配置外网地址

外网地址  时间:2021-05-05  阅读:()
H3CMSR系列路由器NATDNSmapping典型配置举例(V7)Copyright2018新华三技术有限公司版权所有,保留一切权利.
非经本公司书面许可,任何单位和个人不得擅自摘抄、复制本文档内容的部分或全部,并不得以任何形式传播.
本文档中的信息可能变动,恕不另行通知.
i目录1简介·12配置前提·13配置举例·13.
1组网需求·13.
2配置思路·13.
3使用版本·23.
4配置步骤·23.
5验证配置·23.
6配置文件·34相关资料·311简介本文档介绍MSR系列路由器NATDNSmapping典型配置举例.
2配置前提本文档适用于使用ComwareV7软件版本的MSR系列路由器,如果使用过程中与产品实际情况有差异,请参考相关产品手册,或以设备实际情况为准.
本文档中的配置均是在实验室环境下进行的配置和验证,配置前设备的所有参数均采用出厂时的缺省配置.
如果您已经对设备进行了配置,为了保证配置效果,请确认现有配置和以下举例中的配置不冲突.
本文档假设您已了解NAT特性.
3配置举例3.
1组网需求如图1所示,私网对外提供Web服务,网段为10.
0.
0.
0/24.
该私网具有172.
31.
123.
201~172.
31.
123.
203三个公网IP地址.
另外内网用户的DNS服务器在公网中,IP地址为172.
31.
123.
181.
现要求:内网主机和外网主机均可以通过域名访问内网服务器.
图1MSR系列路由器NATDNSmapping典型配置组网图3.
2配置思路为了使内网服务器能够对外提供服务,需要配置NAT内部服务器将各服务器的内网IP地址和端口映射为一个外网地址和端口.
为了使内网主机能够通过域名访问内网服务器,需要通过地址转换访问外网的DNS服务器,并获取内网服务器的内网IP地址.
由于DNS服务器向内网主机发送的响应报文中包含的是内网服务器的外网地址,因此NAT设备需要将DNS报文载荷内的外网地址转换为内网地址,这可以通过查找DNSmapping映射表配合DNSALG功能实现.
23.
3使用版本本举例是在R0106版本上进行配置和验证的.
3.
4配置步骤#配置接口IP地址system-view[Router]interfacegigabitethernet0/1[Router-GigabitEthernet0/1]ipaddress172.
31.
123.
20124[Router-GigabitEthernet0/1]quit[Router]interfacegigabitethernet0/0[Router-GigabitEthernet0/0]ipaddress10.
0.
0.
124[Router-GigabitEthernet0/0]quit#配置NAT内部服务器功能,允许外网主机使用地址172.
31.
123.
202访问内网Web服务器.
[Router]interfacegigabitethernet0/1[Router-GigabitEthernet0/1]natserverprotocoltcpglobal172.
31.
123.
202inside10.
0.
0.
2http[Router-GigabitEthernet0/1]natoutbound[Router-GigabitEthernet0/1]quit#配置DNSmapping表项:Web服务器的域名www.
server.
com对应IP地址172.
31.
123.
202.
[Router]natdns-mapdomainwww.
server.
comprotocoltcpip172.
31.
123.
202porthttp[Router]quit3.
5验证配置#配置完成后,内网主机和外网主机均可以通过域名访问内网服务器.
通过查看如下显示信息,可以验证以上配置成功.
displaynatallNATinternalserverinformation:Thereare1internalservers.
Interface:GigabitEthernet0/1Protocol:6(TCP)GlobalIP/port:172.
31.
123.
202/80LocalIP/port:10.
0.
0.
2/80NATDNSmappinginformation:Thereare1NATDNSmappings.
Domainname:www.
server.
comGlobalIP:172.
31.
123.
202Globalport:80Protocol:TCP(6)NATlogging:Logenable:DisabledFlow-begin:DisabledFlow-end:Disabled3Flow-active:DisabledNATmappingbehavior:Mappingmode:AddressandPort-DependentACL:---NATALG:DNS:EnabledFTP:EnabledH323:EnabledICMP-ERROR:EnabledRTSP:EnabledSIP:EnabledTFTP:Enabled3.
6配置文件#interfaceGigabitEthernet0/0portlink-moderouteipaddress10.
0.
0.
1255.
255.
255.
0#interfaceGigabitEthernet0/1portlink-moderouteipaddress172.
31.
123.
201255.
255.
255.
0natoutboundnatserverprotocoltcpglobal172.
31.
123.
20280inside10.
0.
0.
280#natdns-mapdomainwww.
server.
comprotocoltcpip172.
31.
123.
202port80#4相关资料《H3CMSR系列路由器配置指导(V7)》中的"三层技术-IP业务配置指导"《H3CMSR系列路由器命令参考(V7)》中的"三层技术-IP业务命令参考"

DMIT:香港国际线路vps,1.5GB内存/20GB SSD空间/4TB流量/1Gbps/KVM,$9.81/月

DMIT怎么样?DMIT是一家美国主机商,主要提供KVM VPS、独立服务器等,主要提供香港CN2、洛杉矶CN2 GIA等KVM VPS,稳定性、网络都很不错。支持中文客服,可Paypal、支付宝付款。2020年推出的香港国际线路的KVM VPS,大带宽,适合中转落地使用。现在有永久9折优惠码:July-4-Lite-10OFF,季付及以上还有折扣,非 中国路由优化;AS4134,AS4837 均...

Hostodo独立日提供四款特价年付VPS套餐 最低年付$13.99

前天,还有在"Hostodo商家提供两款大流量美国VPS主机 可选拉斯维加斯和迈阿密"文章中提到有提供两款流量较大的套餐,这里今天看到有发布四款庆祝独立日的七月份的活动,最低年付VPS主机13.99美元,如果有需要年付便宜VPS主机的可以选择商家。目前,Hostodo机房可选拉斯维加斯和迈阿密两个数据中心,且都是基于KVM虚拟+NVMe整列,年付送DirectAdmin授权,需要发工单申请。(如何...

pia云低至20/月,七折美国服务器

Pia云是一家2018的开办的国人商家,原名叫哔哔云,目前整合到了魔方云平台上,商家主要销售VPS服务,采用KVM虚拟架构 ,机房有美国洛杉矶、中国香港和深圳地区,洛杉矶为crea机房,三网回程CN2 GIA,带20G防御,常看我测评的朋友应该知道,一般带防御去程都是骨干线路,香港的线路也是CN2直连大陆,目前商家重新开业,价格非常美丽,性价比较非常高,有需要的朋友可以关注一下。活动方案...

外网地址为你推荐
温州市网络文明传播志愿者信息登记表phpwindPHPWIND和DISCUZ有什么区别建企业网站建立一个企业网站要多少钱特朗普吐槽iPhone为什么这么多人讨厌苹果呢?iPhone配置不足但是iOS流畅度确实很高很强大,性能领先几乎所有国产期刊eset科创板首批名单科创板开市后,可以通过哪些基金参与科创板投资和打新股?我爱e书网手机怎么下载电子书网站后台密码破解怎样破解网站后台管理用户名密码商务软件软件分为哪几种类型?长沙电话号码升位湖南长沙电话号码是几位数
域名网站 域名查询工具 租服务器价格 免费申请域名 com域名抢注 新加坡服务器 inmotionhosting 特价空间 512au 万网优惠券 发包服务器 anylink ca187 台湾google 上海电信测速 ssl加速 免备案cdn加速 存储服务器 服务器托管价格 重庆联通服务器托管 更多