配置外网地址

外网地址  时间:2021-05-05  阅读:()
H3CVSR1000虚拟路由器NATDNSmapping典型配置举例Copyright2014杭州华三通信技术有限公司版权所有,保留一切权利.
非经本公司书面许可,任何单位和个人不得擅自摘抄、复制本文档内容的部分或全部,并不得以任何形式传播.
本文档中的信息可能变动,恕不另行通知.
i目录1简介12配置前提·13配置举例·13.
1组网需求·13.
2配置思路·13.
3使用版本·23.
4配置步骤·23.
5验证配置·23.
6配置文件·34相关资料·411简介本文档介绍VSR1000虚拟路由器NATDNSmapping典型配置举例.
2配置前提本文档不严格与具体软件版本对应,如果使用过程中与产品实际情况有差异,请参考相关产品手册,或以设备实际情况为准.
本文档中的配置均是在实验室环境下进行的配置和验证,配置前设备的所有参数均采用出厂时的缺省配置.
如果您已经对设备进行了配置,为了保证配置效果,请确认现有配置和以下举例中的配置不冲突.
本文档假设您已了解NAT特性.
3配置举例3.
1组网需求如图1所示,私网对外提供Web服务,网段为10.
0.
0.
0/24.
该私网具有172.
31.
123.
201~172.
31.
123.
203三个公网IP地址.
另外内网用户的DNS服务器在公网中,IP地址为172.
31.
123.
181.
现要求:内网主机和外网主机均可以通过域名访问内网服务器.
图1NATDNSmapping典型配置组网图3.
2配置思路为了使内网服务器能够对外提供服务,需要配置NAT内部服务器将各服务器的内网IP地址和端口映射为一个外网地址和端口.
为了使内网主机能够通过域名访问内网服务器,需要通过地址转换访问外网的DNS服务器,并获取内网服务器的内网IP地址.
由于DNS服务器向内网主机发送的响应报文中包含的是内网服务器的外网地址,因此NAT设备需要将DNS报文载荷内的外网地址转换为内网地址,这可以通过查找DNSmapping映射表配合DNSALG功能实现.
23.
3使用版本本举例是在E0301版本上进行配置和验证的.
3.
4配置步骤#配置接口IP地址system-view[Router]interfacegigabitethernet1/0[Router-GigabitEthernet1/0]ipaddress172.
31.
123.
20124[Router-GigabitEthernet1/0]quit[Router]interfacegigabitethernet2/0[Router-GigabitEthernet2/0]ipaddress10.
0.
0.
124[Router-GigabitEthernet2/0]quit#配置NAT内部服务器功能,允许外网主机使用地址172.
31.
123.
202访问内网Web服务器.
[Router]interfacegigabitethernet1/0[Router-GigabitEthernet1/0]natserverprotocoltcpglobal172.
31.
123.
202inside10.
0.
0.
2http[Router-GigabitEthernet1/0]natoutbound[Router-GigabitEthernet1/0]quit#配置DNSmapping表项:Web服务器的域名www.
server.
com对应IP地址172.
31.
123.
202.
[Router]natdns-mapdomainwww.
server.
comprotocoltcpip172.
31.
123.
202porthttp[Router]quit3.
5验证配置#配置完成后,内网主机和外网主机均可以通过域名访问内网服务器.
通过查看如下显示信息,可以验证以上配置成功.
displaynatallNAToutboundinformation:Totally1NAToutboundrules.
Interface:GigabitEthernet1/0ACL:---Addressgroup:---Port-preserved:NNO-PAT:NReversible:NConfigstatus:ActiveNATinternalserverinformation:Totally1internalservers.
Interface:GigabitEthernet1/0Protocol:6(TCP)GlobalIP/port:172.
31.
123.
202/80LocalIP/port:10.
0.
0.
2/80NATDNSmappinginformation:Totally1NATDNSmappings.
Domainname:www.
server.
comGlobalIP:172.
31.
123.
2023Globalport:80Protocol:TCP(6)Configstatus:ActiveNATlogging:Logenable:DisabledFlow-begin:DisabledFlow-end:DisabledFlow-active:DisabledPort-block-assign:DisabledPort-block-withdraw:DisabledAlarm:DisabledNATmappingbehavior:Mappingmode:AddressandPort-DependentACL:---Configstatus:ActiveNATALG:DNS:EnabledFTP:EnabledH323:EnabledICMP-ERROR:EnabledILS:EnabledMGCP:EnabledNBT:EnabledPPTP:EnabledRTSP:EnabledRSH:EnabledSCCP:EnabledSIP:EnabledSQLNET:EnabledTFTP:EnabledXDMCP:Enabled3.
6配置文件#interfaceGigabitEthernet1/0portlink-moderouteipaddress172.
31.
123.
201255.
255.
255.
0natoutboundnatserverprotocoltcpglobal172.
31.
123.
20280inside10.
0.
0.
280#interfaceGigabitEthernet2/0portlink-moderouteipaddress10.
0.
0.
1255.
255.
255.
0#4natdns-mapdomainwww.
server.
comprotocoltcpip172.
31.
123.
202port80#4相关资料《H3CVSR1000虚拟路由器配置指导》中的"三层技术-IP业务配置指导"《H3CVSR1000虚拟路由器命令参考》中的"三层技术-IP业务命令参考"

美得云(20元)香港特价将军澳CTG+CN2云服务器

美得云成立于2021年,是一家云产品管理服务商(cloud)专业提供云计算服务、DDOS防护、网络安全服务、国内海外数据中心托管租用等业务、20000+用户的选择,43800+小时稳定运行香港特价将军澳CTG+CN2云服务器、采用高端CPU 优质CN2路线 SDD硬盘。香港CTG+CN22核2G3M20G数据盘25元点击购买香港CTG+CN2​2核2G5M30G数据盘39元点击购买香港CTG+CN...

器安装环境和运维管理工具推荐

今天看到一个网友从原来虚拟主机准备转移至服务器管理自己的业务。这里问到虚拟主机和服务器到底有什么不同,需要用到哪些工具软件。那准备在下班之间稍微摸鱼一下整理我们服务器安装环境和运维管理中常见需要用到的软件工具推荐。第一、系统镜像软件一般来说,我们云服务器或者独立服务器都是有自带镜像的。我们只需要选择镜像安装就可以,比如有 Windows和Linux。但是有些时候我们可能需要自定义镜像的高级玩法,这...

美国高防云服务器 1核 1G 10M 38元/月 百纵科技

百纵科技:美国云服务器活动重磅来袭,洛杉矶C3机房 带金盾高防,会员后台可自助管理防火墙,添加黑白名单 CC策略开启低中高.CPU全系列E52680v3 DDR4内存 三星固态盘列阵。另有高防清洗!百纵科技官网:https://www.baizon.cn/联系QQ:3005827206美国洛杉矶 CN2 云服务器CPU内存带宽数据盘防御价格活动活动地址1核1G10M10G10G38/月续费同价点击...

外网地址为你推荐
phpadmin下载phpMyAdmin 软件下载地址重庆网站制作重庆网站制作,哪家公司服务,价格都比较好?ipad代理苹果官网购买ipad要几天三友网怎么是“三友”三友网有了解唐山三友集团的吗?大学生待遇如何,工资收入,福利保障,工作环境等等传奇域名谁能帮忙查查传奇的IP和域名什么是通配符dir是什么drupal教程搭建一个多店家订餐网站,可以用joomla,wordpress完成吗?求教程什么是seo学习SEO的好处是什么?什么是seoSEO网站优化是什么啊?
域名注册godaddy 互联网域名管理办法 lamp安装 香港服务器99idc 安云加速器 搬瓦工官网 北京主机 全站静态化 阿里云浏览器 大容量存储器 adroit 傲盾官网 吉林铁通 web服务器搭建 太原联通测速 重庆电信服务器托管 美国盐湖城 英雄联盟台服官网 cdn网站加速 阿里云邮箱登陆 更多