拓圖
要求:
- 將AR1上的GE 0/0/1接口的地址從TCP協議的80端口映射到內網 Web服務器80端口
AR1接口配置
interface GigabitEthernet0/0/0ip address 192.168.0.1 255.255.255.0
#
interface GigabitEthernet0/0/1ip address 11.0.1.1 255.255.255.0
#
ip route-static 0.0.0.0 0.0.0.0 11.0.1.2
AR2接口配置
interface GigabitEthernet0/0/0ip address 20.0.0.1 255.255.255.0
#
interface GigabitEthernet0/0/1ip address 11.0.1.2 255.255.255.0
下面開始配置端口映射
在AR1上配置公網地址11.0.1.8:8080 映射到內網 Web服務器地址 192.168.0.2:80
[AR1]interface GigabitEthernet 0/0/1
[AR1-GigabitEthernet0/0/1]nat server protocol tcp global 11.0.1.8 8080 inside 192.168.0.2 80
[AR1-GigabitEthernet0/0/1]quit
查看映射信息
至此端口映射配置完成,下面在Internet的客戶端訪問內網的index.html
小結:
- NAT Server其實就是端口映射,允許Internet通過公網地址訪問到內網的某個服務
- 配置NAT Server就是添加靜態端口映射,將一個公網地址的某個協議(TCP或UDP)的端口映射到內網的一個計算機的某個端口
- 做端口映射的地址不能外網使用接口的IP地址