97国际

不必推倒重修 ,老终端也能焕新 丨 97国际教育云电脑老客户升级分享会
预约直播
融合光加速 ,慧联全场景 丨 97国际极简以太彩光5.0 界说万兆园区全场景新范式
预约直播
97国际·(中国区)集团官方网站
产品
< 返回主菜单
产品中心
产品
解决计划
< 返回主菜单
解决计划中心
行业
合作伙伴
返回主菜单
选择区域/语言
97国际·(中国区)集团官方网站

您订阅的产品有更新 ,请实时查阅

审查详情

【RSR】RSR怎样设置静态NAT

宣布时间:2013-09-12
点击量:11762

功效先容:

把内部主机的ip地址一对一的映射成公网ip地址 ,或者 内部主机的ip地址+端口 一对一的映射成 公网ip地址+端口。

应用场景:

企业通过租用运营商的专线上网 ,企业内部架设服务器给外网会见 ,需要把内部服务器的私网IP地址 ,映射成公网地址 ,才华给外网的用户提供服务。

一、组网需求

内网服务器的地址通过静态NAT ,转换成外网的地址 ,使外网能够会见内网的服务器。          

二、组网拓扑

97国际·(中国区)集团官方网站

三、设置要点

1、基本ip地址设置

2、基本的ip路由设置

3、界说nat的内网口和外网口

4、设置nat转换战略

 

四、设置办法

1、基本ip地址设置

Ruijie(config)#hostname R1

R1(config)#interface gigabitEthernet 0/0

R1(config-GigabitEthernet 0/0)#ip address 192.168.1.1 255.255.255.0

R1(config-GigabitEthernet 0/0)#exit

R1(config)#interface gigabitEthernet 0/1

R1(config-GigabitEthernet 0/2)#ip address 192.168.2.1 255.255.255.0

R1(config-GigabitEthernet 0/2)#exit

 

Ruijie(config)#hostname R2

R2(config)#interface gigabitEthernet 0/0

R2(config-GigabitEthernet 0/0)#ip address 192.168.1.2 255.255.255.0

R2(config-GigabitEthernet 0/0)#exit

R2(config)#interface gigabitEthernet 0/1

R2(config-GigabitEthernet 0/1)#ip address 172.16.1.1 255.255.255.0

R2(config-GigabitEthernet 0/1)#exit

R2(config)#interface gigabitEthernet 0/2

R2(config-GigabitEthernet 0/2)#ip address 172.16.2.1 255.255.255.0

R2(config-GigabitEthernet 0/2)#exit

 

Ruijie(config)#hostname R3

R3(config)#interface fastEthernet 0/0

R3(config-if-FastEthernet 0/0)#ip address 192.168.2.2 255.255.255.0

R3(config-if-FastEthernet 0/0)#exit

2、基本的ip路由设置

R1(config)#ip route 172.16.0.0 255.255.0.0 192.168.1.2

R1(config)#ip route 100.1.1.0 255.255.255.0 192.168.2.2

 

R2(config)#ip route 100.1.1.0 255.255.255.0 192.168.1.1

R2(config)#ip route 192.168.0.0 255.255.0.0 192.168.1.1

3、界说nat的内网口和外网口

R1(config)#interface gigabitEthernet 0/1

R1(config-GigabitEthernet 0/1)#ip nat outside      //设置nat的外网口

R1(config-GigabitEthernet 0/1)#exit

R1(config)#int gigabitEthernet 0/0

R1(config-GigabitEthernet 0/0)#ip nat inside     //设置nat的内网口

R1(config-GigabitEthernet 0/0)#exit

4、设置静态nat

注重:

1)静态nat转换 ,可以举行ip地址一对一的转换 ,也可以基于TCP、UDP协议举行端口转换。

2)permit-inside功效:当有内网服务器静态映射成公网地址时 ,内网PC若需要通过该公网地址会见服务器 ,就必需设置permit-inside参数 ,在设置静态nat时 ,建议都设置permit-inside参数。

如下划分为基于ip地址的一对一映射及基于TCP、UDP协议的端口映射的设置示例:

1)基于ip地址的一对一映射

R1(config)#ip nat inside source static 172.16.1.100 192.168.2.168 permit-inside      //把内网172.16.1.100 映射成公网的192.168.2.88

2)基于TCP、UDP协议的端口映射

R1(config)#ip nat inside source static tcp 172.16.1.100 23 192.168.2.168 23  permit-inside      //把内网172.16.1.100 tcp 23端口 映射成公网的192.168.2.88 的23端口

 

五、设置验证

测试外网能否正常会见内网服务器 ,若外网可以正常会见内网的服务器 ,则静态NAT设置准确。在出口路由器上审查NAT转换表项如下:

97国际·(中国区)集团官方网站

 

 

 

 

相关产品
97国际·(中国区)集团官方网站

返回顶部

收起
97国际·(中国区)集团官方网站 文档AI助手
97国际·(中国区)集团官方网站 文档评价
资料内容是否对您有资助 ?
您对目今页面的知足度怎样 ?
不咋滴
很是好
您知足的缘故原由是(多�。� ?
您对文档是否尚有其它的问题或建议 ?
为尽快解决问题 ,请您留下联系方法以便回复
邮箱
手机号
谢谢您的反�。�
97国际·(中国区)集团官方网站
97国际·(中国区)集团官方网站
97国际·(中国区)集团官方网站
请选择服务项目
关闭咨询页
售前咨询 售前咨询
售前咨询
售后服务 售后服务
售后服务
意见反响 意见反响
意见反响
更多联系方法
网站地图