配置外网地址

外网地址  时间:2021-05-05  阅读:()
H3CVSR1000虚拟路由器NATDNSmapping典型配置举例Copyright2014杭州华三通信技术有限公司版权所有,保留一切权利.
非经本公司书面许可,任何单位和个人不得擅自摘抄、复制本文档内容的部分或全部,并不得以任何形式传播.
本文档中的信息可能变动,恕不另行通知.
i目录1简介12配置前提·13配置举例·13.
1组网需求·13.
2配置思路·13.
3使用版本·23.
4配置步骤·23.
5验证配置·23.
6配置文件·34相关资料·411简介本文档介绍VSR1000虚拟路由器NATDNSmapping典型配置举例.
2配置前提本文档不严格与具体软件版本对应,如果使用过程中与产品实际情况有差异,请参考相关产品手册,或以设备实际情况为准.
本文档中的配置均是在实验室环境下进行的配置和验证,配置前设备的所有参数均采用出厂时的缺省配置.
如果您已经对设备进行了配置,为了保证配置效果,请确认现有配置和以下举例中的配置不冲突.
本文档假设您已了解NAT特性.
3配置举例3.
1组网需求如图1所示,私网对外提供Web服务,网段为10.
0.
0.
0/24.
该私网具有172.
31.
123.
201~172.
31.
123.
203三个公网IP地址.
另外内网用户的DNS服务器在公网中,IP地址为172.
31.
123.
181.
现要求:内网主机和外网主机均可以通过域名访问内网服务器.
图1NATDNSmapping典型配置组网图3.
2配置思路为了使内网服务器能够对外提供服务,需要配置NAT内部服务器将各服务器的内网IP地址和端口映射为一个外网地址和端口.
为了使内网主机能够通过域名访问内网服务器,需要通过地址转换访问外网的DNS服务器,并获取内网服务器的内网IP地址.
由于DNS服务器向内网主机发送的响应报文中包含的是内网服务器的外网地址,因此NAT设备需要将DNS报文载荷内的外网地址转换为内网地址,这可以通过查找DNSmapping映射表配合DNSALG功能实现.
23.
3使用版本本举例是在E0301版本上进行配置和验证的.
3.
4配置步骤#配置接口IP地址system-view[Router]interfacegigabitethernet1/0[Router-GigabitEthernet1/0]ipaddress172.
31.
123.
20124[Router-GigabitEthernet1/0]quit[Router]interfacegigabitethernet2/0[Router-GigabitEthernet2/0]ipaddress10.
0.
0.
124[Router-GigabitEthernet2/0]quit#配置NAT内部服务器功能,允许外网主机使用地址172.
31.
123.
202访问内网Web服务器.
[Router]interfacegigabitethernet1/0[Router-GigabitEthernet1/0]natserverprotocoltcpglobal172.
31.
123.
202inside10.
0.
0.
2http[Router-GigabitEthernet1/0]natoutbound[Router-GigabitEthernet1/0]quit#配置DNSmapping表项:Web服务器的域名www.
server.
com对应IP地址172.
31.
123.
202.
[Router]natdns-mapdomainwww.
server.
comprotocoltcpip172.
31.
123.
202porthttp[Router]quit3.
5验证配置#配置完成后,内网主机和外网主机均可以通过域名访问内网服务器.
通过查看如下显示信息,可以验证以上配置成功.
displaynatallNAToutboundinformation:Totally1NAToutboundrules.
Interface:GigabitEthernet1/0ACL:---Addressgroup:---Port-preserved:NNO-PAT:NReversible:NConfigstatus:ActiveNATinternalserverinformation:Totally1internalservers.
Interface:GigabitEthernet1/0Protocol:6(TCP)GlobalIP/port:172.
31.
123.
202/80LocalIP/port:10.
0.
0.
2/80NATDNSmappinginformation:Totally1NATDNSmappings.
Domainname:www.
server.
comGlobalIP:172.
31.
123.
2023Globalport:80Protocol:TCP(6)Configstatus:ActiveNATlogging:Logenable:DisabledFlow-begin:DisabledFlow-end:DisabledFlow-active:DisabledPort-block-assign:DisabledPort-block-withdraw:DisabledAlarm:DisabledNATmappingbehavior:Mappingmode:AddressandPort-DependentACL:---Configstatus:ActiveNATALG:DNS:EnabledFTP:EnabledH323:EnabledICMP-ERROR:EnabledILS:EnabledMGCP:EnabledNBT:EnabledPPTP:EnabledRTSP:EnabledRSH:EnabledSCCP:EnabledSIP:EnabledSQLNET:EnabledTFTP:EnabledXDMCP:Enabled3.
6配置文件#interfaceGigabitEthernet1/0portlink-moderouteipaddress172.
31.
123.
201255.
255.
255.
0natoutboundnatserverprotocoltcpglobal172.
31.
123.
20280inside10.
0.
0.
280#interfaceGigabitEthernet2/0portlink-moderouteipaddress10.
0.
0.
1255.
255.
255.
0#4natdns-mapdomainwww.
server.
comprotocoltcpip172.
31.
123.
202port80#4相关资料《H3CVSR1000虚拟路由器配置指导》中的"三层技术-IP业务配置指导"《H3CVSR1000虚拟路由器命令参考》中的"三层技术-IP业务命令参考"

易探云服务器怎么过户/转让?云服务器PUSH实操步骤

易探云服务器怎么过户/转让?易探云支持云服务器PUSH功能,该功能可将云服务器过户给指定用户。可带价PUSH,收到PUSH请求的用户在接收云服务器的同时,系统会扣除接收方的款项,同时扣除相关手续费,然后将款项打到发送方的账户下。易探云“PUSH服务器”的这一功能,可以让用户将闲置云服务器转让给更多需要购买的用户!易探云服务器怎么过户/PUSH?1.PUSH双方必须为认证用户:2.买家未接收前,卖家...

HostKvm 黑色星期五香港服务器终身六折 其余机房八折

HostKvm商家我们也不用多介绍,这个服务商来自国内某商家,旗下也有多个品牌的,每次看到推送信息都是几个服务商品牌一起推送的。当然商家还是比较稳定的,商家品牌比较多,这也是国内商家一贯的做法,这样广撒网。这次看到黑五优惠活动发布了,针对其主打的香港云服务器提供终身6折的优惠,其余机房服务器依然是8折,另还有充值50美元赠送5美元的优惠活动,有需要的可以看看。HostKvm是一个创建于2013年的...

HostRound:美国达拉斯/洛杉矶/纽约/荷兰大硬盘服务器,1TB NVMe+4TB HDD,$179/月

hostround怎么样?大硬盘服务器,高防服务器。hostround,美国商家,2017年成立,正规注册公司(Company File #6180543),提供虚拟主机、VPS云主机、美国服务器、荷兰服务器租用等。现在有1款特价大硬盘独服,位于达拉斯,配置还不错,本月订购时包括免费 500Gbps DDoS 保护,有兴趣的可以关注一下。点击直达:hostround官方网站地址美国\荷兰独立服务器...

外网地址为你推荐
音视频iphone360退出北京时间北京时间校准显示时间全国企业信息查询全国企业信用信息公示系统查询入口 及操作说明哪里有?outlookexpress系统自带的outlook express有什么用?怎么用?滴滴估值500亿滴滴流水每天280元一个月下来能赚 多少传奇域名谁有霸气一点的传奇名字。给个tumblr上不去吃鸡更新完打不开,成这样了,怎么办在线等,挺急的三五互联科技股份有限公司厦门三五互联科技股份有限公司 怎么样?团购程序团购系统软件有哪些?一般需要考虑那几点?商务软件电子商务平台有哪些
域名服务商 如何申请免费域名 中国万网域名 老左博客 gateone ev证书 圣诞节促销 java空间 天互数据 老左来了 刀片式服务器 135邮箱 hkt Updog 银盘服务 华为云服务登录 1元域名 河南移动梦网 英国伦敦 免费ftp 更多