内网访问外网方案

目录

正文背景

方案介绍

双网卡方案简介:

私有地址转换技术方案简介:

参考博客:


正文背景

今天面试,面试要求提供一个内网访问外网的方案,对于服务器方面我不是很了解,所以现在正好也是一个有目的性的了解过程,记录下来。

方案介绍

内网访问外网有两种方案,1.双网卡方案,2.私有地址转换技术方案,下面就这两种方案进行一下梳理。

首先这两种方案的对比,2要比1好,现在的主流选择方案,2方案是只能从内网访问外网,不能外网主动访问内网,增加了安全性,2方案一个ip可开65535个端口,NAT池可开多个ip。

双网卡方案简介:

顾名思义,需要双网卡,一个连接内网,一个连接外网,在前置服务器上,利用双网卡实现内网访问外网的目的。做了下面的一副图,用来解释数据流向过程。

如图所示,数据从内网流向外网,网卡1连接内网,网卡2连接外网,网卡1和网卡2放在前置服务器上数据通过内网(网卡1)传到前置上,然后在前置上去访问外网(网卡2),将数据传入外网,这样就实现了,内网访问外网的功能。前置可以是单独的服务器设备,也可以是虚拟化的。双网卡配置参考:https://www.cnblogs.com/anyux/articles/7772228.html 该博客内容未经过验证,仅作参考。

私有地址转换技术方案简介:

NAT将私有的IP地址转换为公有的IP地址,从而使得用户能够访问公共的互联网。多数人都使用这样一种形式的NAT,称为端口地址转换(Port Address Translation (PAT)),思科称之为NAT overload。

在实现之前,要先弄清楚几个数据和概念,路由器内部接口ip,路由器外部接口ip,内网ip,外网ip,还要清楚的知道NAT的配置和防火墙的配置,确保数据可以通过。

先配置路由器的接口:

interface Serial0/0
ip address 63.63.63.1 255.255.255.0
ip nat outside
interface Ethernet0/0
ip address 10.1.1.1 255.255.255.0
ip nat inside

其具体的语句意思参考:

interface f0/0与interface serial0/0的区别:interface f0/0与interface serial0/0的区别_serial0/0/0_chenyulancn的博客-CSDN博客

配置路由器以太网接口和路由器串行接口:配置路由器以太网接口、路由器串行接口_绝地反击T的博客-CSDN博客

外网和内网的配置使用route指令来实现,route指令使用参考:route命令(详细)_satellite13的博客-CSDN博客

将这些正确设置完毕,就可以实现内网访问外网。

本文中提到的两种方案,双网卡方案是使用过的,确保可以实现功能。端口转换的方案,没有测试过,具体步骤是否还有那些偏差。

参考博客:

局域网怎么连接外网?_360问答

公司局域网如何连接外网

  • 4
    点赞
  • 43
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

WenCoo

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值