如何进行DNAT方式的公网映射(端口映射).pdfVIP

如何进行DNAT方式的公网映射(端口映射).pdf

  1. 1、本文档共5页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
如何进行DNAT 方式的公网映射(端口映射) 配置目的: 公司内网有两台服务器,分别提供不同服务: 服务器1:200.0.0.100,使用端口:80 服务器2:200.0.0.200,使用端口:90 两台服务器均告知给用户地址为 218.249.81.60 ,当用户从 Internet 上通过 IP 地址 218.249.81.60 访问服务器时,防火墙会查询端口,并根据端口进行SNAT 地址转换: 218.249.81.60:80 转换给200.0.0.100 218.249.81.60:90 转换给200.0.0.200 拓扑如下: 200.0.0.100/24 内网接口 外网接口 Internet 200.0.0.1/24 218.249.81.60/24 200.0.0.200/24 要求: 基于端口的DNAT 地址转换。 〖配置外网接口地址〗 命令行操作步骤: SuperV(config)# interface Ge 0/0/2 SuperV (config-if-Ge0/0/0)#ip address 218.249.81.60 24 网页操作步骤: 选择“网络配置” “接口 IP 配置”,点击“编辑”按钮,按照下图配置。 〖配置内网接口地址〗 命令行操作步骤: SuperV(config)# interface Ge 0/0/3 SuperV (config-if-Ge0/0/0)#ip address 200.0.0.1 24 网页操作步骤: 选择“网络配置” “接口 IP 配置”,点击“编辑”按钮,按照下图配置。 〖为内网网段创建PCP〗 命令行操作步骤: SuperV(config)# pcp server_1 destination-ip net 218.249.81.60 255.255.255.255 proto name tcp destination- port 80 SuperV(config)# pcp server_2 destination-ip net 218.249.81.60 255.255.255.255 proto name tcp destination- port 90 网页操作步骤: 选择“防火墙” “包分类”,点击“添加”按钮,按照下图配置。 〖配置DNAT〗 命令行操作步骤: SuperV(config)# nat pcp server_1 dnat ip 200.0.0.100 dport 80 on SuperV(config)# nat pcp server_2 dnat ip 200.0.0.200 dport 90 on 网页操作步骤: 选择“防火墙” “DNAT 策略”,点击“添加DNAT 策略”按钮,按照下图配置 〖验证〗 通过查看会话验证: [0] 0 tcp syn_sent(19) 218.249.81.217:1749(Ge0/0/3) - 218.249.81.60:90(Ge0/0/2) ref 1 (200.0.0.200:90 - 218.249.81.217:1749) [0] 0 tcp syn_sent(10) 218.249.81.217:1748(Ge0/0/3) - 218.249.81.60:80(Ge0/0/2) ref 1 (200.0.0.100:80 - 218.249.81.217:1748) 查看DNAT 转换次数 SuperV(diagnose)#show nat conflict … snat: 0 dnat: 2 snat hit: 0 nat port try:0 nat failed: 0 snat hit/(snat): 0 nat port try/(snat + dnat): 0 nat failed/(snat + dnat): 0 …

文档评论(0)

ldj215323 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档