《企业网络实战(二):NAT 实现内网 Web 服务对外发布》

0 阅读2分钟

 ​编辑

这一片同样是基于上一篇发布的

不了解可以去看上一篇

首先我们需要去连接router2与PC6

PC6在这里是作为外网的一个主机,而router2用来隔离内外网

然后配置PC6的IP和网关因为是外网嘛

​编辑

然后就是对路由器1的配置

2. 配置外网接口(使用二层模块接口)

由于 Router1 的扩展接口是二层交换模块(HWIC-4ESW),需要先划入 VLAN 并创建 SVI:

Router1> enable
Router1# configure terminal

! 将物理接口 Fa0/0/2 划入 VLAN 30
Router1(config)# interface fastEthernet 0/0/2
Router1(config-if)# switchport mode access
Router1(config-if)# switchport access vlan 30
Router1(config-if)# no shutdown
Router1(config-if)# exit

! 创建 SVI Vlan30 并配置 IP(外网网关)
Router1(config)# interface vlan 30
Router1(config-if)# ip address 203.0.113.1 255.255.255.0
Router1(config-if)# no shutdown
Router1(config-if)# exit

3. 配置 NAT

3.1 定义内外网接口

bash

! 内网接口(连接左侧交换机)
Router1(config)# interface fastEthernet 0/0
Router1(config-if)# ip nat inside
Router1(config-if)# exit
#这个接口是可以选择的我选择的是左侧交换机
#如果你想选择别的也可以,就是后面的服务器也得在你选择的交换机下面配置

! 外网接口(Vlan30)
Router1(config)# interface vlan 30
Router1(config-if)# ip nat outside
Router1(config-if)# exit

#简而言之就是router1与PC6连接的接口所属的vlan,因为我用的二级接口嘛,所以配置的vlan,你们要是选择三级接口可以直接给IP配nat就行

3.2 添加静态 NAT 映射

将内网 Web 服务器(192.168.1.10)的 80 端口映射到外网 IP 203.0.113.1 的 80 端口:

bash

Router1(config)# ip nat inside source static tcp 192.168.1.10 80 203.0.113.1 80
Router1(config)# end
Router1# write memory

然后就是服务器的配置,选的哪个交换机下面记得网关就是那个交换机连接路由器接口的IP

​编辑

我的如下

​编辑

然后就是打开HTTP服务

​编辑

位置在这里,config模块里有个SERVICES里面有HTTP,我的是默认打开的

你可以点击下面的翻页,就是下面的>这个可以改网站内容

​编辑

上面flie name你在外网PC访问的时候记得在IP后加上/heiyuanbaihua.html

这样才会显示你的内容

然后展示结果

​编辑

OK本章节到此为止

有帮助的话点个赞或者评论下也可以

谢谢观看