端口映射
内网服务器发布到公网,供外网访问------端口映射
端口映射的代码:
Router(config)#ip nat inside source static tcp 192.168.20.10(服务器IP地址) 80(端口号) 100.100.100.1(公有地址) 80(端口号)
(在中间交换机上配置)
tcp 192.168.20.10 80:内网服务器相关的信息:采用的协议 IP 端口号
100.100.100.1 80:内网出口的IP 和 端口号
解释:公网上的用户去访问100.100.100.1 80端口的时候,路由器会将100.100.100.1 80的流量转到192.168.20.10 80端口上。
工程经验:做NAT的时候,内网三层设备配置默认路由上网的时候,有可能这个三层设备
有多个下一跳。用TRACERT 命令跟踪边界路由器的内网接口地址。这个时候
就可以确定下一跳:数据走哪条线就设置哪条线路的下一跳。
外网服务器DNS设置为100.100.100.1
公网用户通过访问100.100.100.1来访问内网服务器