配置外网地址

外网地址  时间:2021-05-05  阅读:()
H3CMSR系列路由器NATDNSmapping典型配置举例(V7)Copyright2018新华三技术有限公司版权所有,保留一切权利.
非经本公司书面许可,任何单位和个人不得擅自摘抄、复制本文档内容的部分或全部,并不得以任何形式传播.
本文档中的信息可能变动,恕不另行通知.
i目录1简介·12配置前提·13配置举例·13.
1组网需求·13.
2配置思路·13.
3使用版本·23.
4配置步骤·23.
5验证配置·23.
6配置文件·34相关资料·311简介本文档介绍MSR系列路由器NATDNSmapping典型配置举例.
2配置前提本文档适用于使用ComwareV7软件版本的MSR系列路由器,如果使用过程中与产品实际情况有差异,请参考相关产品手册,或以设备实际情况为准.
本文档中的配置均是在实验室环境下进行的配置和验证,配置前设备的所有参数均采用出厂时的缺省配置.
如果您已经对设备进行了配置,为了保证配置效果,请确认现有配置和以下举例中的配置不冲突.
本文档假设您已了解NAT特性.
3配置举例3.
1组网需求如图1所示,私网对外提供Web服务,网段为10.
0.
0.
0/24.
该私网具有172.
31.
123.
201~172.
31.
123.
203三个公网IP地址.
另外内网用户的DNS服务器在公网中,IP地址为172.
31.
123.
181.
现要求:内网主机和外网主机均可以通过域名访问内网服务器.
图1MSR系列路由器NATDNSmapping典型配置组网图3.
2配置思路为了使内网服务器能够对外提供服务,需要配置NAT内部服务器将各服务器的内网IP地址和端口映射为一个外网地址和端口.
为了使内网主机能够通过域名访问内网服务器,需要通过地址转换访问外网的DNS服务器,并获取内网服务器的内网IP地址.
由于DNS服务器向内网主机发送的响应报文中包含的是内网服务器的外网地址,因此NAT设备需要将DNS报文载荷内的外网地址转换为内网地址,这可以通过查找DNSmapping映射表配合DNSALG功能实现.
23.
3使用版本本举例是在R0106版本上进行配置和验证的.
3.
4配置步骤#配置接口IP地址system-view[Router]interfacegigabitethernet0/1[Router-GigabitEthernet0/1]ipaddress172.
31.
123.
20124[Router-GigabitEthernet0/1]quit[Router]interfacegigabitethernet0/0[Router-GigabitEthernet0/0]ipaddress10.
0.
0.
124[Router-GigabitEthernet0/0]quit#配置NAT内部服务器功能,允许外网主机使用地址172.
31.
123.
202访问内网Web服务器.
[Router]interfacegigabitethernet0/1[Router-GigabitEthernet0/1]natserverprotocoltcpglobal172.
31.
123.
202inside10.
0.
0.
2http[Router-GigabitEthernet0/1]natoutbound[Router-GigabitEthernet0/1]quit#配置DNSmapping表项:Web服务器的域名www.
server.
com对应IP地址172.
31.
123.
202.
[Router]natdns-mapdomainwww.
server.
comprotocoltcpip172.
31.
123.
202porthttp[Router]quit3.
5验证配置#配置完成后,内网主机和外网主机均可以通过域名访问内网服务器.
通过查看如下显示信息,可以验证以上配置成功.
displaynatallNATinternalserverinformation:Thereare1internalservers.
Interface:GigabitEthernet0/1Protocol:6(TCP)GlobalIP/port:172.
31.
123.
202/80LocalIP/port:10.
0.
0.
2/80NATDNSmappinginformation:Thereare1NATDNSmappings.
Domainname:www.
server.
comGlobalIP:172.
31.
123.
202Globalport:80Protocol:TCP(6)NATlogging:Logenable:DisabledFlow-begin:DisabledFlow-end:Disabled3Flow-active:DisabledNATmappingbehavior:Mappingmode:AddressandPort-DependentACL:---NATALG:DNS:EnabledFTP:EnabledH323:EnabledICMP-ERROR:EnabledRTSP:EnabledSIP:EnabledTFTP:Enabled3.
6配置文件#interfaceGigabitEthernet0/0portlink-moderouteipaddress10.
0.
0.
1255.
255.
255.
0#interfaceGigabitEthernet0/1portlink-moderouteipaddress172.
31.
123.
201255.
255.
255.
0natoutboundnatserverprotocoltcpglobal172.
31.
123.
20280inside10.
0.
0.
280#natdns-mapdomainwww.
server.
comprotocoltcpip172.
31.
123.
202port80#4相关资料《H3CMSR系列路由器配置指导(V7)》中的"三层技术-IP业务配置指导"《H3CMSR系列路由器命令参考(V7)》中的"三层技术-IP业务命令参考"

€4.99/月Contabo云服务器,美国高性价比VPS/4核8G内存200G SSD存储

Contabo是一家运营了20多年的欧洲老牌主机商,之前主要是运营德国数据中心,Contabo在今年4月份增设新加坡数据中心,近期同时新增了美国纽约和西雅图数据中心。全球布局基本完成,目前可选的数据中心包括:德国本土、美国东部(纽约)、美国西部(西雅图)、美国中部(圣路易斯)和亚洲的新加坡数据中心。Contabo的之前国外主机测评网站有多次介绍,他们家的特点就是性价比高,而且这个高不是一般的高,是...

快快云:香港沙田CN2/美国Cera大宽带/日本CN2,三网直连CN2 GIA云服务器和独立服务器

快快云怎么样?快快云是一家成立于2021年的主机服务商,致力于为用户提供高性价比稳定快速的主机托管服务,快快云目前提供有香港云服务器、美国云服务器、日本云服务器、香港独立服务器、美国独立服务器,日本独立服务器。快快云专注为个人开发者用户,中小型,大型企业用户提供一站式核心网络云端服务部署,促使用户云端部署化简为零,轻松快捷运用云计算!多年云计算领域服务经验,遍布亚太地区的海量节点为业务推进提供强大...

DMIT(季度$28.88)调整洛杉矶CN2 GIA优化端口

对于DMIT商家已经关注有一些时候,看到不少的隔壁朋友们都有分享到,但是这篇还是我第一次分享这个服务商。根据看介绍,DMIT是一家成立于2017年的美国商家,据说是由几位留美学生创立的,数据中心位于香港、伯力G-Core和洛杉矶,主打香港CN2直连云服务器、美国CN2直连云服务器产品。最近看到DMIT商家有对洛杉矶CN2 GIA VPS端口进行了升级,不过价格没有变化,依然是季付28.88美元起。...

外网地址为你推荐
360退出北京时间为什么我电脑上的时间跟北京时间不同步!!!asp.net网页制作开发ASP.NET的网站,步骤是怎样?有经验的可以说说自己的经验邮件eset补贴eset滴滴估值500亿开滴滴怎么才能月入一万,平均一天400纯收入,求指点正大天地网二三线城市适合做生鲜b2b电商吗tumblr上不去安卓手机版steam打不开是为什么网络u盘有没有网络U盘 5G的 就像真的U盘一样的?就像下载到真U盘一样的 到自己电脑直接复制就可以拉的啊温州都市报招聘劳务市场找工作可靠吗欢迎光临本店宾馆欢迎语都有哪些? 越多越专业越好
购买域名 中文域名注册 网址域名注册 花生壳域名贝锐 liquidweb winhost 便宜建站 paypal认证 美国仿牌空间 哈喽图床 名片模板psd 鲜果阅读 ssh帐号 512m内存 html空间 英文站群 促正网秒杀 qingyun 圣诞促销 空间论坛 更多