配置外网地址

外网地址  时间:2021-05-05  阅读:()
H3CMSR系列路由器NATDNSmapping典型配置举例(V7)Copyright2018新华三技术有限公司版权所有,保留一切权利.
非经本公司书面许可,任何单位和个人不得擅自摘抄、复制本文档内容的部分或全部,并不得以任何形式传播.
本文档中的信息可能变动,恕不另行通知.
i目录1简介·12配置前提·13配置举例·13.
1组网需求·13.
2配置思路·13.
3使用版本·23.
4配置步骤·23.
5验证配置·23.
6配置文件·34相关资料·311简介本文档介绍MSR系列路由器NATDNSmapping典型配置举例.
2配置前提本文档适用于使用ComwareV7软件版本的MSR系列路由器,如果使用过程中与产品实际情况有差异,请参考相关产品手册,或以设备实际情况为准.
本文档中的配置均是在实验室环境下进行的配置和验证,配置前设备的所有参数均采用出厂时的缺省配置.
如果您已经对设备进行了配置,为了保证配置效果,请确认现有配置和以下举例中的配置不冲突.
本文档假设您已了解NAT特性.
3配置举例3.
1组网需求如图1所示,私网对外提供Web服务,网段为10.
0.
0.
0/24.
该私网具有172.
31.
123.
201~172.
31.
123.
203三个公网IP地址.
另外内网用户的DNS服务器在公网中,IP地址为172.
31.
123.
181.
现要求:内网主机和外网主机均可以通过域名访问内网服务器.
图1MSR系列路由器NATDNSmapping典型配置组网图3.
2配置思路为了使内网服务器能够对外提供服务,需要配置NAT内部服务器将各服务器的内网IP地址和端口映射为一个外网地址和端口.
为了使内网主机能够通过域名访问内网服务器,需要通过地址转换访问外网的DNS服务器,并获取内网服务器的内网IP地址.
由于DNS服务器向内网主机发送的响应报文中包含的是内网服务器的外网地址,因此NAT设备需要将DNS报文载荷内的外网地址转换为内网地址,这可以通过查找DNSmapping映射表配合DNSALG功能实现.
23.
3使用版本本举例是在R0106版本上进行配置和验证的.
3.
4配置步骤#配置接口IP地址system-view[Router]interfacegigabitethernet0/1[Router-GigabitEthernet0/1]ipaddress172.
31.
123.
20124[Router-GigabitEthernet0/1]quit[Router]interfacegigabitethernet0/0[Router-GigabitEthernet0/0]ipaddress10.
0.
0.
124[Router-GigabitEthernet0/0]quit#配置NAT内部服务器功能,允许外网主机使用地址172.
31.
123.
202访问内网Web服务器.
[Router]interfacegigabitethernet0/1[Router-GigabitEthernet0/1]natserverprotocoltcpglobal172.
31.
123.
202inside10.
0.
0.
2http[Router-GigabitEthernet0/1]natoutbound[Router-GigabitEthernet0/1]quit#配置DNSmapping表项:Web服务器的域名www.
server.
com对应IP地址172.
31.
123.
202.
[Router]natdns-mapdomainwww.
server.
comprotocoltcpip172.
31.
123.
202porthttp[Router]quit3.
5验证配置#配置完成后,内网主机和外网主机均可以通过域名访问内网服务器.
通过查看如下显示信息,可以验证以上配置成功.
displaynatallNATinternalserverinformation:Thereare1internalservers.
Interface:GigabitEthernet0/1Protocol:6(TCP)GlobalIP/port:172.
31.
123.
202/80LocalIP/port:10.
0.
0.
2/80NATDNSmappinginformation:Thereare1NATDNSmappings.
Domainname:www.
server.
comGlobalIP:172.
31.
123.
202Globalport:80Protocol:TCP(6)NATlogging:Logenable:DisabledFlow-begin:DisabledFlow-end:Disabled3Flow-active:DisabledNATmappingbehavior:Mappingmode:AddressandPort-DependentACL:---NATALG:DNS:EnabledFTP:EnabledH323:EnabledICMP-ERROR:EnabledRTSP:EnabledSIP:EnabledTFTP:Enabled3.
6配置文件#interfaceGigabitEthernet0/0portlink-moderouteipaddress10.
0.
0.
1255.
255.
255.
0#interfaceGigabitEthernet0/1portlink-moderouteipaddress172.
31.
123.
201255.
255.
255.
0natoutboundnatserverprotocoltcpglobal172.
31.
123.
20280inside10.
0.
0.
280#natdns-mapdomainwww.
server.
comprotocoltcpip172.
31.
123.
202port80#4相关资料《H3CMSR系列路由器配置指导(V7)》中的"三层技术-IP业务配置指导"《H3CMSR系列路由器命令参考(V7)》中的"三层技术-IP业务命令参考"

UCloud年度大促活动可选香港云服务器低至年134元

由于行业需求和自媒体的倾向问题,对于我们个人站长建站的方向还是有一些需要改变的。传统的个人网站建站内容方向可能会因为自媒体的分流导致个人网站很多行业不再成为流量的主导。于是我们很多个人网站都在想办法进行重新更换行业,包括前几天也有和网友在考虑是不是换个其他行业做做。这不有重新注册域名重新更换。鉴于快速上手的考虑还是采用香港服务器,这不腾讯云和阿里云早已不是新账户,考虑到新注册UCLOUD账户还算比...

HostYun 新增美国三网CN2 GIA VPS主机 采用美国原生IP低至月15元

在之前几个月中也有陆续提到两次HostYun主机商,这个商家前身是我们可能有些网友熟悉的主机分享团队的,后来改名称的。目前这个品牌主营低价便宜VPS主机,这次有可以看到推出廉价版本的美国CN2 GIA VPS主机,月费地址15元,适合有需要入门级且需要便宜的用户。第一、廉价版美国CN2 GIA VPS主机方案我们可看到这个类型的VPS目前三网都走CN2 GIA网络,而且是原生IP。根据信息可能后续...

VoLLcloud6折限量,香港CMI云服务器三网直连-200M带宽

vollcloud LLC首次推出6折促销,本次促销福利主要感恩与回馈广大用户对于我们的信任与支持,我们将继续稳步前行,为广大用户们提供更好的产品和服务,另外,本次促销码共限制使用30个,个人不限购,用完活动结束,同时所有vps产品支持3日内无条件退款和提供免费试用。需要了解更多产品可前往官网查看!vollcloud优惠码:VoLLcloud终生6折促销码:Y5C0V7R0YW商品名称CPU内存S...

外网地址为你推荐
文章文章小企业如何做品牌小公司的品牌建设怎么样才能做好重庆网站制作我想做个网站,我是重庆的人。想在本地找个做网站的公司,请教一下在重庆那个公司比较好一点,,,,谢谢verticalflash资费标准电信套餐资费介绍表discuz论坛Discuz论坛是什么啊?谷歌新漏洞谷歌浏览器真的有沙箱吗?真的不中毒?论坛头像图片论坛头像宽度必须是 1 -- 160 之间的一个整数。头像高度必须是 1 -- 160 之间的一个整数。搜索引擎优化教程我想学习SEO的优化,谁有教程?空间无法打开空间打不开了怎么办
域名服务器的作用 免费二级域名申请 如何注销域名备案 3322免费域名 国内免备案主机 zpanel 老鹰主机 koss 免费ftp空间 回程路由 php空间推荐 泉州移动 支付宝扫码领红包 吉林铁通 七夕快乐英语 主机返佣 阿里云邮箱登陆 广东服务器托管 腾讯云平台 fatcow 更多