在思科路由器上做端口映射

文章来源 http://cisco.ccxx.net/cisco/tech/netman/2009/0921/26388.html


先给一个环境:


  cisco路由器内网接口s1/0: 192.168.1.1 255.255.255.0


  外网接口s1/1: 10.0.0.1 255.255.255.0


  服务器ip:192.168.1.100


  首先telnet到路由器上:


  User Access Verification

  Username: cisco #输入用户名

  Password: #输入密码

  Router>en #进入特权模式

  Password: #输入特权模式密码

  Router#conf t #进入全局配置模式

  Enter configuration commands, one per line. End with CNTL/Z.

  Router(config)#access-list 1 permit 192.168.1.0 0.0.0.255 #建立访问控制列表准备做nat转换

  Router(config)#ip nat inside source list 1 interface s1/1 #建立NAT转换,将192.168.1.0的地址转换为接口s1/1的地址

  Router(config)#int s1/0 #进入接口模式

  Router(config-if)#ip nat inside #设定s1/0为NAT内部接口

  Router(config-if)#int s1/1 #进入S1/1的接口模式

  Router(config-if)#ip nat outside #设定S1/1为NAT外部接口

  Router(config-if)#exit

  Router(config)#


  此时已经启用了NAT,内网可以上网了。


  现在开始端口映射,让外网访问内网服务器:


  Router(config)#ip nat inside source static tcp 192.168.1.100 5631 10.0.0.1 5631 extendable

  Router(config)#ip nat inside source static tcp 192.168.1.100 5632 10.0.0.1 5632 extendable #因为10.0.0.1这个地址已经应用在s1/1接口上并做了NAT转换的地址,这里必须加上extendable这个关键字,否则报错。如果用另外的外网ip比如10.0.0.2,在这里就可以不加extendable。


  现在外网的机器可以访问内网了。


  命令show ip nat translations可以查看nat转换情况


  show run也可以找到相关配置


  Router(config)#exit #退出全局配置模式,到特权模式下使用show命令

  Router#sho ip nat translations

  Pro Inside global Inside local Outside local Outside global

  tcp 10.0.0.1:23 192.168.1.100:23 --- ---

  tcp 10.0.0.1:23 192.168.1.100:23 10.0.0.2:48268 10.0.0.2:48268

  tcp 10.0.0.1:5631 192.168.1.100:5631 --- ---

  tcp 10.0.0.1:5632 192.168.1.100:5632 --- ---


  附:要删除哪条命令只要在命令前加 no 即可


  补充: 你telnet的是5631端口,而服务器的telnet端口是23


  你要telnet到服务器的5631端口就必须改服务器的telnet端口,在注册表改,服务器的防火墙也要打开相应端口。


  如果你不改服务器端口也可以将5631的端口映射到服务器的23端口,命令如下:


  Router(config)#ip nat inside source static tcp 192.168.1.100 23 10.0.0.1 5631 extendable


  要先删掉5631到5631的映射,命令如下:


  Router(config)#no ip nat inside source static tcp 192.168.1.100 5631 10.0.0.1 5631 extendable


  不改服务器端口就必须将外网ip的5631端口映射到服务器的23端口。然后你telnet ip 5631 其实就是telnet服务器的23端口

本文章来自:http://cisco.ccxx.net/cisco/tech/netman/2009/0921/26388.html

  • 1
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
思科路由器上配置端口映射的实例可以通过以下步骤完成。首先,需要在路由器上设置内外网接口。内网接口可以使用命令"interface fastethernet0/0"来配置,指定IP地址为192.168.1.1,子网掩码为255.255.255.0,然后启用该接口。外网接口可以使用命令"interface fastethernet0/1"来配置,指定IP地址为211.82.220.129,子网掩码为255.255.255.248,然后启用该接口。接下来,需要配置NAT(网络地址转换)以实现端口映射。可以使用命令"ip nat inside source list1 interface fastethernet0/1 overload"来配置NAT,其中list1是一个访问列表,用于指定内网地址范围。然后,使用命令"ip nat inside source static tcp 192.168.1.2 80 202.99.220.130 80"来配置端口映射,将内网的Web服务器(192.168.1.2)的TCP80端口映射到公网地址202.99.220.130的TCP80端口。类似地,可以使用类似的命令来配置其他端口映射,如将内网的FTP服务器(192.168.1.3)的TCP21端口映射到公网地址202.99.220.130的TCP21端口。通过这样的配置,内网的Web服务器和FTP服务器就可以同时对外网提供服务了。\[2\]\[3\] #### 引用[.reference_title] - *1* *2* [思科路由器端口映射配置实例](https://blog.csdn.net/weixin_34090562/article/details/92339362)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v91^control_2,239^v3^insert_chatgpt"}} ] [.reference_item] - *3* [cisco路由器端口映射的NAT配置实例](https://blog.csdn.net/weixin_34268843/article/details/92258898)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v91^control_2,239^v3^insert_chatgpt"}} ] [.reference_item] [ .reference_list ]

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值