【简介】 如何配置NAT(网络地址转换),从而使得互联网上的计算机通过其思科由器访问其内部的Web和电子邮件服务器。这需要在专门公用的IP地址和专门私用的IP地址之间配置一个静态的NAT转换。下面笔者谈一下解决这个问题的一些具体做法。 如何配置NAT(网络地址转换),从而使得互联网上的计算机通过其思科由器访问其内部的Web和电子邮件服务器。这需要在专门公用的IP地址和专门私用的IP地址之间配置一个静态的NAT转换。下面笔者谈一下解决这个问题的一些具体做法。 近来,绝大多数人都使用NAT来连接到互联网。NAT将私有的IP地址转换为公有的IP地址,从而使得用户能够访问公共的互联网。我们中的多数人都使用这样一种形式的NAT,称为端口地址转换(PortAddressTranslation(PAT)),思科称之为NAToverload. 路由器地址要开始这项工作,让我们先看一下我们需要操作的对象是什么。请看下图: 这就是我们的目标:我们想通过处于外部的网络(也就是Internet)与内部的网络(也就是私有网络)之间的由器配置一个静态的IP转换。 在一个拥有基本的Web接口的Linksys由器上,这并不难做。然而,在一个使用命令行界面(即CLI)的由器上,如果你并不知道正确的命令或者在什么地方运用它们,你就会面临着困难。 在开始之前,收集你需要的数据是一个不错的主意。下面是我们这个例子中所需要的信息: 要获取你网络内部和到达你的Web/邮件服务器的数据通信,你可以采用两个重要的措施: 2.防火墙配置 在本文中,笔者将提供基本的NAT配置。然而,一定要确保不管你为你的防火墙采用了什么配置,一定要允许这些数据通信通过。 不管你正运用基本的访问控制列表(ACL)或者是正使用思科的IOS防火墙属性集(详细信息见:CiscoIOSfirewallfeatureset),一定要确信你理解了思科IOS的操作顺序,这样才能为适当的IP地址(不管是公有的还是私有的)配置你的防火墙。换句话说,哪一个先发生呢?是NAT转换,还是防火墙过滤?例如,在使用ACL时,一个输入的ACL检查要先于NAT转换。因此,你需要在头脑中牢牢记住拥有公有IP地址的ACL. 既然我们已经清楚了这些背景信息,下面就开始我们的静态NAT配置之旅吧。对我们例子来说,我们要从如下的这个基本配置开始: 我们使用了上述的端口数字,因为它们适合我们想要执行操作的描述。但是需要记住,你的端口数字可能会有所不同。笔者关闭了用于SMTP(发送邮件)的25号端口、用于HTTPS(安全Web)的443号端口,用于HTTP(Web通信)的80号端口,还关闭了用于POP3(从邮件服务器接收邮件)的110号端口。 这个配置需要假定你有一组IP地址。如果你没有,你可以使用由器(此例中就是Serial0/0)上的外部IP地址,你可以进行如下配置: 如果你有一个从ISP那里得到的动态的DHCPIP地址,你甚至也可以使用这个命令。 我们还需要在公网InternetDNS服务器中注册这个邮件和Web服务器的IP地址。因此,当用户在其Web浏览器中键入www.mywebserver.com时,浏览器就会将其为63.63.63.2,由器将会把它转换为10.1.1.2.Web服务器会接收这个请求,并通过由器给予回应,由器会再将其转换回公网IP地址。 除了配置静态的NAT,你可能想到在这同时使用动态的NAT.有鉴于此,你内部的PC可以使用动态的NAT为访问互联网(即NAT过载或PAT)。不过,这样就有点儿更加复杂。如果大家感兴趣,可以参考思科的ConfiguringStaticandDynamicNATSimultaneously文档。 ・Ps鼠绘绚丽的油画头像 ・Ps为照片调出唯美色调 ・用Ps打造时尚炫酷海报 ・Ps精细鼠绘漂亮的古代王妃 ・用Ps打造一个七彩苹果标志 ・Ps合成在梦幻山谷中的飞龙 ・Ps调出个性颓废中性色 ・用Ps合成装在蛋壳中的小鸡 ・李刚之子李启铭车祸案一审从轻判罚 ・寒假补课12岁女生闭门父母 ・姚晨离婚与凌潇潇联手发声明原文 ・广东卫视原主持人李泳终被组图 ・美国黄石即将喷发的超级火山新动向 ・老贝‘雏妓’后续多名妙龄女被包养 ・360杀毒免费杀毒软件下载 ・可牛免费杀毒软件下载最新正式版 ・微软免费杀毒软件中文版MSE32位版 ・微软免费杀毒软件中文版MSE64位版 ・熊猫简体中文版免费云杀毒软件下载 ・Avast!免费杀毒软件中文版本下载 |
不良信息举报Q:2000617|Archiver|ROS软路由论坛 ROSABC.com 网络方案网络工程交流
GMT+8, 2024-4-27 07:52 , Processed in 0.128941 second(s), 15 queries .
Powered by Discuz! X3.4
Copyright © 2001-2021, Tencent Cloud.