华为路由器配置NAT使内网用户通过外网IP地址方式访问内网服务器示例

示例以FTP服务 为例:客户要求 FTP服务 内网用户同样都可以使用外网ip地址进行访问
设备:路由器AR151-S2 出接口G0/0/0 IP: 192.168.1.42
内网接口 vlan 1 ip:192.168.5.1
FTP server ip:192168.5.254
client IP: 192.168.5.2
在这里插入图片描述
dis cu
[V200R007C00SPCb00]

acl number 3010 // 配置内网用户访问外网数据流
rule 20 permit ip source 192.168.5.0 0.0.0.255
acl number 3030 // 配置内网用户访问内网服务器数据流
rule 20 permit ip source 192.168.5.0 0.0.0.255 destination 192.168.1.42 0

interface Vlanif1
ip address 192.168.5.1 255.255.255.0
nat static protocol tcp global interface GigabitEthernet 0/0/4 ftp inside 192.168.5.254 ftp netmask 255.255.255.255 //配置内网用户访问内网服务器,保证内网用户使用192.168.1.42可以访问内网服务器 凉意红色接口
nat outbound 3030
dhcp select interface
dhcp server dns-list 114.114.114.114

interface GigabitEthernet0/0/4
nat static protocol tcp global current-interface ftp inside 192.168.5.254 ftp netmask 255.255.255.255 //配置外网用户访问内网服务器,保证外网用户使用192.168.1.42可以访问内网服务器 注意红色接口
nat outbound 3010
ip address 192.168.1.42 255.255.255.0

ip route-static 0.0.0.0 0.0.0.0 192.168.1.1 //配置缺省路由,保证内网用户与外网互通

return
主要配置步骤,省略了好多其他设置,如有不足请谅解

华为的NAT(Network Address Translation,网络地址转换)配置实验可以实现内网能够访问外网,并且将内网服务器的80端口映射出去。 首先,在华为设备上进行NAT配置。我们可以使用命令行或者图形界面进行配置。假设内网服务器的私有IP地址为192.168.1.2,公网IP地址为203.0.113.1。 在华为设备中,我们需要配置静态NAT映射。首先,配置一个网络地址对象,表示内网服务器IP地址。然后,创建静态NAT策略,将内网服务器的80端口映射为公网IP地址的80端口。最后,将这个NAT策略应用到出口接口上。 具体的配置步骤如下: 1. 创建内网服务器的网络地址对象: acl number 2000 rule 10 permit source 192.168.1.2 0 2. 创建NAT地址池,将公网IP地址加入其中(有限数量的可用公网IP地址): nat address-group 1 ip 203.0.113.1 203.0.113.10 3. 创建静态NAT映射规则,将内网服务器的80端口映射为公网IP地址的80端口: nat static 1 1.1.1.2 1.1.1.2 acl number 3000 rule 10 permit source 192.168.1.2 0 rule 20 permit destination 1.1.1.2 0 tcp destination-port eq 80 4. 创建一个NAT策略,并将静态NAT映射规则应用到这个策略上: firewall-nat policy 1 action permit global all nat static acl 3000 5. 将这个NAT策略应用到出口接口上: interface GigabitEthernet0/0/0 firewall-nat outbound 1 经过以上配置内网服务器的80端口将被映射为公网IP地址的80端口。这意味着内网用户可以访问公网IP地址的80端口,实现内网能够访问外网,并且服务器的80端口也可以通过公网IP地址进行访问
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值