实验拓扑及步骤
接口配置IP,匹配acl2000的流量后一对多转换。
配置一对一nat,将IP12.1.1.3转为内网的一个唯一
配置端口映射,将12.1.1.1(接口IP)+某个端口,转为内部的192.168.1.3+某个端口
办公区可以出去
子公司可以访问内部HTTPServer
FW2限制10.0.2.10访问移动
过载保护
FW4外部可以访问内部的HTTPServer
FW4配置两个都转换实现可以通过域名访问自己的服务器
FW4可以去总公司服务器的NAT(等于可以上网)
配置公网的DNS服务器
测试结果
公网的可以通过域名访问子公司内部服务器
内部自己通过域名访问自己的服务器
子公司电信访问主公司的服务器
子公司移动访问主公司服务器