配置DNAT发布内网服务器

3.配置DNAT发布内网服务器
问题
本案例要求熟悉DNAT策略的典型应用场景,完成以下任务:
1)通过DNAT策略发布内网的Web服务器
2)通过DNAT策略发布内网的SSH服务器
3)通过DNAT策略发布内网的FTP服务器
方案
沿用练习二,采用三台RHEL6虚拟机svr5、gw1、pc120,如图-3所示。其中,虚拟机svr5作为局域网络的测试机,接入NAT网络(virbr0);虚拟机pc120作为Internet的测试机,接入隔离网络(virbr1);虚拟机gw1作为网关/路由器,配置eth0、eth1两块网卡,分别接入两个网络virbr0、virbr1。
在这里插入图片描述
图-3
内网测试机svr5还需要将默认网关指向Linux网关的内网接口192.168.4.1:
[root@svr5 ~]# route -n | grep UG
0.0.0.0 192.168.4.1 0.0.0.0 UG 0 0 0 eth0
步骤
实现此案例需要按照如下步骤进行。
步骤一:通过DNAT策略发布内网的Web服务器
Web服务器的IP地址192.168.4.5为私有地址,从互联网无法直接访问;而企业站点的域名www.tedu.cn对外只能解析为公有地址(比如网关gw1外网接口的地址174.16.16.1)。
1)未启用DNAT策略时,外网无法访问私网Web服务器
启用svr5的httpd服务:
[root@svr5 ~]# service httpd restar
… …
[root@svr5 ~]# echo “Test Page 5.” > /var/www/html/index.html //部署测试网页
关闭gw1的httpd服务:
[root@gw1 ~]# service httpd stop
… …
从外网机pc120尝试访问http://174.16.16.1会失败:
[root@pc120 ~]# elinks --dump http://174.16.16.1

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
锐捷BCR8000是一款高性能的企业级路由器,可以实现DNAT(Destination Network Address Translation)功能,可以用于将外部请求转发到内部服务器。下面是配置锐捷BCR8000的DNAT功能的步骤: 1. 首先登录到BCR8000的管理界面,在浏览器中输入路由器的IP地址,然后使用管理员账号和密码登录。 2. 在管理界面中,点击“网络配置”或类似的选项,找到DNAT设置。在这里,你可以配置DNAT规则。 3. 点击“添加”或类似按钮,开始配置DNAT规则。这里通常有以下几个字段需要填写: - 源IP地址:外部请求的来源IP地址。可以填写具体的IP地址,也可以使用通配符和子网掩码。 - 目的IP地址:内部服务器的IP地址。填写服务器的具体IP地址。 - 目的端口:内部服务器的端口号。可以填写具体的端口号,也可以使用服务名称(例如HTTP为80)。 - 源端口:外部请求的源端口号。可以填写具体的端口号,也可以使用通配符。 - 传输协议:选择外部请求所使用的传输协议,如TCP或UDP。 - 动作:选择转发或拒绝外部请求。 4. 填写完所有字段后,点击“保存”或类似按钮,保存DNAT规则。 5. 可以添加多个DNAT规则,根据需要转发到不同的内部服务器或端口。 6. 配置完成后,点击“应用”或“提交”按钮,使配置生效。 以上是用300字回答锐捷BCR8000配置DNAT web页面的步骤。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值