
普通内部服务器典型配置举例
1. 组网需求
某公司内部对外提供Web、FTP和SMTP服务,而且提供两台Web服务器。公司内部网址为10.110.0.0/16。其中,内部FTP服务器地址为10.110.10.3/16,内部Web服务器1的IP地址为10.110.10.1/16,内部Web服务器2的IP地址为10.110.10.2/16,内部SMTP服务器IP地址为10.110.10.4/16。公司拥有202.38.1.1/24至202.38.1.3/24三个IP地址。需要实现如下功能:
●
外部的主机可以访问内部的服务器。
●
选用202.38.1.1作为公司对外提供服务的IP地址,Web服务器2对外采用8080端口
1.JPG (12.09 KB)
2011-8-8 11:43
配置步骤
# 进入接口GigabitEthernet1/2。
[Router] interface gigabitethernet 1/2 # 设置内部FTP服务器。 [Router-GigabitEthernet1/2] nat server protocol tcp global 202.38.1.1 21 inside 10.110.10.3 ftp # 设置内部Web服务器1。 [Router-GigabitEthernet1/2] nat server protocol tcp global 202.38.1.1 80 inside 10.110.10.1 www # 设置内部Web服务器2。 [Router-GigabitEthernet1/2] nat server protocol tcp global 202.38.1.1 8080 inside 10.110.10.2 www # 设置内部SMTP服务器。 [Router-GigabitEthernet1/2] nat server protocol tcp global 202.38.1.1 smtp inside 10.110.10.4 smtp [Router-GigabitEthernet1/2] quit NAT DNS mapping典型配置举例 1. 组网需求 某公司内部对外提供Web和FTP服务。公司内部网址为10.110.0.0/16。其中,Web服务器地址为10.110.10.1/16,FTP服务器地址为10.110.10.2/16。公司具有202.38.1.1/24至202.38.1.3/24三个合法的IP地址。另外公司在公网有一台DNS服务器,IP地址为202.38.1.4/24。需要实现如下功能: ● 选用202.38.1.2作为公司对外提供服务的IP地址。 ● 公网用户可以通过域名或IP地址访问内部服务器。 ● 私网用户可以通过域名访问内部服务器。 nat.JPG (14.95 KB) 2011-8-8 11:43 配置步骤 [Router] interface gigabitethernet 1/2 # 配置内部Web服务器。 [Router-GigabitEthernet1/2] nat server protocol tcp global 202.38.1.2 inside 10.110.10.1 www # 配置内部FTP服务器。 [Router-GigabitEthernet1/2] nat server protocol tcp global 202.38.1.2 inside 10.110.10.2 ftp [Router-GigabitEthernet1/2] quit # 配置两条DNS mapping表项:Web服务器的域名www.server.com对应IP地址202.38.1.2;FTP服务器的域名ftp.server.com对应IP地址202.38.1.2。 [Router] nat dns-map domain www.server.com protocol tcp ip 202.38.1.2 port www [Router] nat dns-map domain ftp.server.com protocol tcp ip 202.38.1.2 port ftp [Router] quit 4. 验证配置结果# 上述配置完成后,可以用display命令查看DNS mapping的配置情况。 NAT DNS mapping information: There are currently 2 NAT DNS mapping(s) Domain-name: www.server.com Global-IP : 202.38.1.2 Global-port: 80(www) Protocol : 6(TCP) Domain-name: ftp.server.com Global-IP : 202.38.1.2 Global-port: 21(ftp) Protocol : 6(TCP) 私网Host A和公网Host B均可通过域名www.server.com访问私网内的Web服务器,以及通过域名ftp.server.com访问私网内的FTP服务器
