NAT网络地址转换——NAT SERVER
Tips:
- 指定[公有地址:端口]与[私有地址:端口]的一对一映射关系,将内网服务器映射到公网,当私有网络中的服务器需要对公网提供服务时使用。
- 外网主机主动访问[公有地址:端口]实现对内网服务器的访问。
本次实验模拟nat server配置
AR1配置如下:
<Huawei>sy
[Huawei]int g0/0/0
[Huawei-GigabitEthernet0/0/0]ip add 10.1.1.1 24
[Huawei-GigabitEthernet0/0/0]int g0/0/1
[Huawei-GigabitEthernet0/0/1]ip add 110.1.1.2 24
[Huawei-GigabitEthernet0/0/1]nat server protocol tcp global current-interface 80 inside 10.1.1.2 80 //设置当前端口ip+80端口映射内网ip+80端口
Are you sure to continue?[Y/N]:y
[Huawei-GigabitEthernet0/0/1]q
[Huawei]ip route
[Huawei]ip route-s
[Huawei]ip route-static 0.0.0.0 0.0.0.0 110.1.1.1 //设置默认出口路由
AR2配置如下:
<Huawei>sy
[Huawei]int g0/0/0
[Huawei-GigabitEthernet0/0/0]ip add 110.1.1.1 24
[Huawei-GigabitEthernet0/0/0]int g0/0/1
[Huawei-GigabitEthernet0/0/1]ip add 20.1.1.1 24
[Huawei-GigabitEthernet0/0/1]q
[Huawei]ip route-static 10.1.1.0 255.255.255.0 110.1.1.2 //设置回程路由
测试效果如下:正常访问