内网接入外网的几种方式

本文涉及的产品
公网NAT网关,每月750个小时 15CU
简介: 内网接入外网的几种方式

背景:Pc1pingAR2是ping不通的,因为两者不在同一个网段,pc1虽然知道AR2的地址,但是AR2不知道pc1的地址,所以要将pc1转为公网的ip地址

4d5897fef9084a86afe6c50043ef584c.png


一.静态地址转换


(1)全局模式下配置


将内网主机的私有地址一对一映射到公有地址


nat static global 12.1.1.2 inside 192.168.1.1


公网ping192.168.1.1依然ping不同,因为是全局配置所以还要加


interface GigabotEthernet 0/0/1


nat static enable


nat转换之后


源地址变为 12.1.12


目的地址变为了12.1.1.254


(2)接口模式下配置


nat static global 12.1.1.10 inside 192.168.1.1


源端口就变为了12.1.1.10


目的地址12.1.1.254


删除静态地址


Undo nat static global 12.1.1.2 inside 192.168.1.1(注:删除之前需quit退出来)


二.动态地址转换


将内网主机的私有地址转换为公网地址池里面的地址


Nat address-group 1 12.1.1.2 12.1.1.10:地址池


Acl 2000


Rule 10 permit source 192.168.1.1 0.0.0.255(匹配nat转换的源)


Interface g0/0/0


Nat outbound  2000 address -group 1 no-pat


No-pat:表示不做端口转换,只做常规的地址转换


display current-configuration:查看当前配置


做转换的时候,会将地址池的地址都转换一遍(模拟器的问题),在实际工作中只会转换为一个


删除之前的配置


Interface g0/0/1


Undo nat outbound address group-1 no pat


删除地址池


undo nat address-group 1


三.端口nat(napt):就可以不加no-pat


 也叫端口nat或pat,从地址池中选择地址进行地址转换时不仅转换ip地址,同时也会对端口号进行转换,从而实现公有地址与私有地址的1:N映射,可以提高公有地址的利用率


Nat address-group 1 12.1.1.2 12.1.1.2


Interface g0/0/1


Nat outbound  2000 address group 1


Display nat session all


345a9e3ae3b84d2bb9baaafea685faec.png


两个内网地址都能ping通外网


删除之前配置


Interface g0/0/0


undo Nat outbound 2000 address group 1


四.easy-ip


特殊的napt,easy ip没有地址池的概念,使用设备接口地址作为nat转换的公有地址


Interface g0/0/1


nat outbound 2000


五.Nat server:


将内部服务器映射到公网,保障服务器安全


Interface g0/0/1


端口转换


Nat server protocol tcp global 12.1.1.2 80 inside 192.168.1.2 80


在互联网上访问12,.1.1.2会默认转到192.168.1.2的80端口

相关实践学习
每个IT人都想学的“Web应用上云经典架构”实战
本实验从Web应用上云这个最基本的、最普遍的需求出发,帮助IT从业者们通过“阿里云Web应用上云解决方案”,了解一个企业级Web应用上云的常见架构,了解如何构建一个高可用、可扩展的企业级应用架构。
目录
相关文章
|
7月前
|
关系型数据库 MySQL PHP
【无公网IP】安装Wnmp并结合内网穿透,实现灵活可靠的外网访问内网服务!
【无公网IP】安装Wnmp并结合内网穿透,实现灵活可靠的外网访问内网服务!
AppFlow:通过内网代理访问应用
在使用AppFlow时,若遇到因内部部署或IP限制导致的网络问题,只需准备一台可公网访问的机器,利用AppFlow的内网代理功能即可轻松解决。操作步骤包括:访问AppFlow控制台新建连接器,勾选“内网代理”并选择托管实例。对于RAM用户,需具备相应权限。开启后,所有请求将通过托管实例转发,实现源IP控制。
AppFlow:通过内网代理访问应用
|
6月前
|
安全 Java 网络安全
内网和外网的区别及应用
内网和外网的区别及应用
|
Ubuntu 网络协议 Linux
内网隧道搭建总结(一)(上)
内网隧道搭建总结(一)
347 1
内网隧道搭建总结(一)(上)
|
安全 网络安全 Windows
服务器的内网可以访问,外网却不能访问的问题
服务器的内网可以访问,外网却不能访问的问题
|
网络协议 Shell Docker
内网隧道搭建总结(一)(下)
内网隧道搭建总结(一)
174 0
|
弹性计算 Linux 数据安全/隐私保护
服务器不能访问外网也可以上云
需求分析 用户有一台内网服务器,想要把服务器迁到阿里云上,但是服务器不能访问外网,而且业务不能中断,考虑到数据安全等方面,也不能把服务器直接连到外网上去。 解决方案 在收到用户需求之后,经过查找了大量技术文档,发现可以通过阿里云自主开发的迁云工具,通过有外网访问权限且和内网服务器互通的服务器,将这台服务器配置成中转服务器,在不影响业务情况下,通过加密的方式将内网服务器迁移到云上,原理如图。
943 0
服务器不能访问外网也可以上云
|
网络协议 网络虚拟化 网络架构
内外网同时访问以及拓扑图
<h2 style="font-family:Simsun">内外网同时访问技术(全/终极篇)</h2> <p style="font-family:Simsun; font-size:14px">本文转载自荷风的日志《内外网同时访问技术(全/终极篇)》</p> <p style="font-family:Simsun; font-size:14px">(注:此文已发表在国家级知名杂志
7939 0
|
Kubernetes 应用服务中间件 nginx
深入玩转K8S之外网如何访问业务应用
有一个问题就是现在我的业务分配在多个Pod上,那么如果我某个Pod死掉岂不是业务完蛋了,当然也会有人说Pod死掉没问题啊,K8S自身机制Deployment和Controller会动态的创建和销毁Pod来保证应用的整体稳定性,那这时候还会有问题,那就是每个Pod产生的IP都是动态的,那所以说重新启动了我对外访问的IP岂不是要变了,别急,下面我们来解决下这个问题。
2922 0
|
Linux Windows
外网访问内网网站
外网访问内网网站 本地搭建了网站,只能在局域网内访问,怎样从外网也能访问本地网站? 本文将介绍具体的实现步骤。 1. 准备工作 1.1 安装并启动网站服务端 默认搭建的网站服务端端口是80。 2. 实现步骤 2.1 下载并解压holer软件包 Holer软件包:holer-xxx.tar.gz Holer支持各种OS系统平台,请选择跟本地OS类型匹配的holer软件包。
1445 0