内网接入外网的几种方式

本文涉及的产品
公网NAT网关,每月750个小时 15CU
简介: 内网接入外网的几种方式

背景:Pc1pingAR2是ping不通的,因为两者不在同一个网段,pc1虽然知道AR2的地址,但是AR2不知道pc1的地址,所以要将pc1转为公网的ip地址

4d5897fef9084a86afe6c50043ef584c.png


一.静态地址转换


(1)全局模式下配置


将内网主机的私有地址一对一映射到公有地址


nat static global 12.1.1.2 inside 192.168.1.1


公网ping192.168.1.1依然ping不同,因为是全局配置所以还要加


interface GigabotEthernet 0/0/1


nat static enable


nat转换之后


源地址变为 12.1.12


目的地址变为了12.1.1.254


(2)接口模式下配置


nat static global 12.1.1.10 inside 192.168.1.1


源端口就变为了12.1.1.10


目的地址12.1.1.254


删除静态地址


Undo nat static global 12.1.1.2 inside 192.168.1.1(注:删除之前需quit退出来)


二.动态地址转换


将内网主机的私有地址转换为公网地址池里面的地址


Nat address-group 1 12.1.1.2 12.1.1.10:地址池


Acl 2000


Rule 10 permit source 192.168.1.1 0.0.0.255(匹配nat转换的源)


Interface g0/0/0


Nat outbound  2000 address -group 1 no-pat


No-pat:表示不做端口转换,只做常规的地址转换


display current-configuration:查看当前配置


做转换的时候,会将地址池的地址都转换一遍(模拟器的问题),在实际工作中只会转换为一个


删除之前的配置


Interface g0/0/1


Undo nat outbound address group-1 no pat


删除地址池


undo nat address-group 1


三.端口nat(napt):就可以不加no-pat


 也叫端口nat或pat,从地址池中选择地址进行地址转换时不仅转换ip地址,同时也会对端口号进行转换,从而实现公有地址与私有地址的1:N映射,可以提高公有地址的利用率


Nat address-group 1 12.1.1.2 12.1.1.2


Interface g0/0/1


Nat outbound  2000 address group 1


Display nat session all


345a9e3ae3b84d2bb9baaafea685faec.png


两个内网地址都能ping通外网


删除之前配置


Interface g0/0/0


undo Nat outbound 2000 address group 1


四.easy-ip


特殊的napt,easy ip没有地址池的概念,使用设备接口地址作为nat转换的公有地址


Interface g0/0/1


nat outbound 2000


五.Nat server:


将内部服务器映射到公网,保障服务器安全


Interface g0/0/1


端口转换


Nat server protocol tcp global 12.1.1.2 80 inside 192.168.1.2 80


在互联网上访问12,.1.1.2会默认转到192.168.1.2的80端口

相关实践学习
每个IT人都想学的“Web应用上云经典架构”实战
本实验从Web应用上云这个最基本的、最普遍的需求出发,帮助IT从业者们通过“阿里云Web应用上云解决方案”,了解一个企业级Web应用上云的常见架构,了解如何构建一个高可用、可扩展的企业级应用架构。
目录
相关文章
|
6月前
|
关系型数据库 MySQL PHP
【无公网IP】安装Wnmp并结合内网穿透,实现灵活可靠的外网访问内网服务!
【无公网IP】安装Wnmp并结合内网穿透,实现灵活可靠的外网访问内网服务!
|
22天前
|
弹性计算 网络协议 网络安全
内网DNS解析&VPN网关联动实现云上访问云下资源
内网DNS解析&VPN网关联动实现云上访问云下资源
|
5月前
|
安全 Java 网络安全
内网和外网的区别及应用
内网和外网的区别及应用
|
Ubuntu 网络协议 Linux
内网隧道搭建总结(一)(上)
内网隧道搭建总结(一)
333 1
内网隧道搭建总结(一)(上)
|
安全 网络安全 Windows
服务器的内网可以访问,外网却不能访问的问题
服务器的内网可以访问,外网却不能访问的问题
|
网络协议 Shell Docker
内网隧道搭建总结(一)(下)
内网隧道搭建总结(一)
163 0
|
弹性计算 Linux
使用NAT网关轻松为单台云服务器设置多个公网IP
在应用中,有时会遇到用户询问如何使单台云服务器具备多个公网IP的问题。 具体如何操作呢,有了NAT网关这个也不是难题。
39681 0
|
弹性计算 网络安全 网络虚拟化
使用阿里云VPN网关打通本地服务器局域网和云上专有网络VPC的方法
阿里云VPN网关和本地服务器固定IP组建局域网如何操作?
4445 0
使用阿里云VPN网关打通本地服务器局域网和云上专有网络VPC的方法
|
存储 网络安全 数据安全/隐私保护
在远程桌面服务中配置RD网关直接访问内网
原文地址:http://wangchunhai.blog.51cto.com/225186/1139388/ 远程桌面网关(RD 网关)是一项角色服务,使授权远程用户可以从任何连接到 Internet 并且可以运行远程桌面连接 (RDC) 客户端的设备连接到内部企业网络或专用网络上的资源。
4934 0