内网接入外网的几种方式

本文涉及的产品
公网NAT网关,每月750个小时 15CU
简介: 内网接入外网的几种方式

背景:Pc1pingAR2是ping不通的,因为两者不在同一个网段,pc1虽然知道AR2的地址,但是AR2不知道pc1的地址,所以要将pc1转为公网的ip地址

4d5897fef9084a86afe6c50043ef584c.png


一.静态地址转换


(1)全局模式下配置


将内网主机的私有地址一对一映射到公有地址


nat static global 12.1.1.2 inside 192.168.1.1


公网ping192.168.1.1依然ping不同,因为是全局配置所以还要加


interface GigabotEthernet 0/0/1


nat static enable


nat转换之后


源地址变为 12.1.12


目的地址变为了12.1.1.254


(2)接口模式下配置


nat static global 12.1.1.10 inside 192.168.1.1


源端口就变为了12.1.1.10


目的地址12.1.1.254


删除静态地址


Undo nat static global 12.1.1.2 inside 192.168.1.1(注:删除之前需quit退出来)


二.动态地址转换


将内网主机的私有地址转换为公网地址池里面的地址


Nat address-group 1 12.1.1.2 12.1.1.10:地址池


Acl 2000


Rule 10 permit source 192.168.1.1 0.0.0.255(匹配nat转换的源)


Interface g0/0/0


Nat outbound  2000 address -group 1 no-pat


No-pat:表示不做端口转换,只做常规的地址转换


display current-configuration:查看当前配置


做转换的时候,会将地址池的地址都转换一遍(模拟器的问题),在实际工作中只会转换为一个


删除之前的配置


Interface g0/0/1


Undo nat outbound address group-1 no pat


删除地址池


undo nat address-group 1


三.端口nat(napt):就可以不加no-pat


 也叫端口nat或pat,从地址池中选择地址进行地址转换时不仅转换ip地址,同时也会对端口号进行转换,从而实现公有地址与私有地址的1:N映射,可以提高公有地址的利用率


Nat address-group 1 12.1.1.2 12.1.1.2


Interface g0/0/1


Nat outbound  2000 address group 1


Display nat session all


345a9e3ae3b84d2bb9baaafea685faec.png


两个内网地址都能ping通外网


删除之前配置


Interface g0/0/0


undo Nat outbound 2000 address group 1


四.easy-ip


特殊的napt,easy ip没有地址池的概念,使用设备接口地址作为nat转换的公有地址


Interface g0/0/1


nat outbound 2000


五.Nat server:


将内部服务器映射到公网,保障服务器安全


Interface g0/0/1


端口转换


Nat server protocol tcp global 12.1.1.2 80 inside 192.168.1.2 80


在互联网上访问12,.1.1.2会默认转到192.168.1.2的80端口

相关实践学习
每个IT人都想学的“Web应用上云经典架构”实战
基于阿里云,构建一个企业web应用上云经典架构,让IT从业者体验企业级架构的实战训练。
目录
相关文章
|
2月前
|
关系型数据库 MySQL PHP
【无公网IP】安装Wnmp并结合内网穿透,实现灵活可靠的外网访问内网服务!
【无公网IP】安装Wnmp并结合内网穿透,实现灵活可靠的外网访问内网服务!
|
2天前
|
安全 Java 网络安全
内网和外网的区别及应用
内网和外网的区别及应用
|
Ubuntu 网络协议 Linux
内网隧道搭建总结(一)(上)
内网隧道搭建总结(一)
284 1
内网隧道搭建总结(一)(上)
|
12月前
|
安全 网络安全 Windows
服务器的内网可以访问,外网却不能访问的问题
服务器的内网可以访问,外网却不能访问的问题
|
网络协议 Shell Docker
内网隧道搭建总结(一)(下)
内网隧道搭建总结(一)
134 0
|
网络协议 Linux 网络安全
外网访问公司内网服务器,无需公网IP,免费内网穿透
在工作中,有时候会遇到在家或者出差在外,公司服务器出现问题,需要在外远程访问公司内网服务器的情况。
556 0
外网访问公司内网服务器,无需公网IP,免费内网穿透
|
弹性计算 网络安全 网络虚拟化
使用阿里云VPN网关打通本地服务器局域网和云上专有网络VPC的方法
阿里云VPN网关和本地服务器固定IP组建局域网如何操作?
4119 0
使用阿里云VPN网关打通本地服务器局域网和云上专有网络VPC的方法
|
存储 网络安全 数据安全/隐私保护
在远程桌面服务中配置RD网关直接访问内网
原文地址:http://wangchunhai.blog.51cto.com/225186/1139388/ 远程桌面网关(RD 网关)是一项角色服务,使授权远程用户可以从任何连接到 Internet 并且可以运行远程桌面连接 (RDC) 客户端的设备连接到内部企业网络或专用网络上的资源。
4635 0
|
弹性计算 Linux 数据安全/隐私保护
服务器不能访问外网也可以上云
需求分析 用户有一台内网服务器,想要把服务器迁到阿里云上,但是服务器不能访问外网,而且业务不能中断,考虑到数据安全等方面,也不能把服务器直接连到外网上去。 解决方案 在收到用户需求之后,经过查找了大量技术文档,发现可以通过阿里云自主开发的迁云工具,通过有外网访问权限且和内网服务器互通的服务器,将这台服务器配置成中转服务器,在不影响业务情况下,通过加密的方式将内网服务器迁移到云上,原理如图。
873 0
服务器不能访问外网也可以上云
|
Kubernetes 应用服务中间件 nginx
深入玩转K8S之外网如何访问业务应用
有一个问题就是现在我的业务分配在多个Pod上,那么如果我某个Pod死掉岂不是业务完蛋了,当然也会有人说Pod死掉没问题啊,K8S自身机制Deployment和Controller会动态的创建和销毁Pod来保证应用的整体稳定性,那这时候还会有问题,那就是每个Pod产生的IP都是动态的,那所以说重新启动了我对外访问的IP岂不是要变了,别急,下面我们来解决下这个问题。
2892 0