路由器配置静态的NAT地址转换

【文章摘要】如何配置NAT(网络地址转换),从而使得互联网上的计算机通过其思科路由器访问其内部的Web和电子邮件服务器。这需要在专门公用的IP地址和专门私用的IP地址之间配置一个静态的NAT转换。下面笔者谈一下解决这个问题的一些具体做法。如何配置NAT(网络地址转"

【WiFi之家网】-路由器配置静态的NAT地址转换,下面就是【路由器网】小编整理的路由器设置教程。

  【文章摘要】如何配置NAT(网络地址转换),从而使得互联网上的计算机通过其思科路由器访问其内部的Web和电子邮件服务器。这需要在专门公用的IP地址和专门私用的IP地址之间配置一个静态的NAT转换。下面笔者谈一下解决这个问题的一些具体做法。如何配置NAT(网络地址转换),从而使得互联网上的计算机通过其思科路由器访问其内部的Web和电子邮件服务器。这需要在专门公用的IP地址和专门私用的IP地址之间配置一个静态的NAT转换。下面笔者谈一下解决这个问题的一些具体做法。

  近来,绝大多数人都使用NAT来连接到互联网。NAT将私有的IP地址转换为公有的IP地址,从而使得用户能够访问公共的互联网。我们中的多数人都使用这样一种形式的NAT,称为端口地址转换(PortAddressTranslation(PAT)),思科称之为NAToverload.

路由器配置静态的NAT地址转换

  要开始这项工作,让我们先看一下我们需要操作的对象是什么。请看下图:

  这就是我们的目标:我们想通过处于外部的网络(也就是Internet)与内部的网络(也就是私有网络)之间的路由器配置一个静态的IP转换。

  在一个拥有基本的Web接口的Linksys路由器上,这并不难做。然而,在一个使用命令行界面(即CLI)的路由器上,如果你并不知道正确的命令或者在什么地方运用它们,你就会面临着困难。

  在开始之前,收集你需要的数据是一个不错的主意。下面是我们这个例子中所需要的信息:

  路由器内部接口E0/0:IP10.1.1.1

  路由器外部接口S0/0:IP63.63.63.1

  Web/邮件服务器私有IP地址:10.1.1.2

  Web/邮件服务器公有IP地址:63.63.63.2

  要获取你网络内部和到达你的Web/邮件服务器的数据通信,你可以采用两个重要的措施:

  1.NAT配置

  2.防火墙配置

  在本文中,笔者将提供基本的NAT配置。然而,一定要确保不管你为你的防火墙采用了什么配置,一定要允许这些数据通信通过。

  不管你正运用基本的访问控制列表(ACL)或者是正使用思科的IOS防火墙属性集(详细信息见:CiscoIOSfirewallfeatureset),一定要确信你理解了思科IOS的操作顺序,这样才能为适当的IP地址(不管是公有的还是私有的)配置你的防火墙。换句话说,哪一个先发生呢?是NAT转换,还是防火墙过滤?例如,在使用ACL时,一个输入的ACL检查要先于NAT转换。因此,你需要在头脑中牢牢记住拥有公有IP地址的ACL.

  既然我们已经清楚了这些背景信息,下面就开始我们的静态NAT配置之旅吧。对我们例子来说,我们要从如下的这个基本配置开始:

  inteceSerial0/0

  ipaddress63.63.63.1255.255.255.0

  ipnatoutside

  inteceEthernet0/0

  ipaddress10.1.1.1255.255.255.0

  ipnatinside

  我们需要NAT转换将Web/电子邮件服务器的外部IP地址从63.63.63.2转换为10.1.1.2(从10.1.1.2转换为63.63.63.2)。下面就是在外部和内部NAT配置之间缺少的环节中的操作:

  router(config)#ipnatinsidesourcestatictcp10.1.1.22563.63.63.225

  router(config)#ipnatinsidesourcestatictcp10.1.1.244363.63.63.2443

  router(config)#ipnatinsidesourcestatictcp10.1.1.28063.63.63.280

  router(config)#ipnatinsidesourcestatictcp10.1.1.211063.63.63.2110

  我们使用了上述的端口数字,因为它们适合我们想要执行操作的描述。但是需要记住,你的端口数字可能会有所不同。笔者关闭了用于SMTP(发送邮件)的25号端口、用于HTTPS(安全Web)的443号端口,用于HTTP(Web通信)的80号端口,还关闭了用于POP3(从邮件服务器接收邮件)的110号端口。

  这个配置需要假定你有一组IP地址。如果你没有,你可以使用路由器(此例中就是Serial0/0)上的外部IP地址,你可以进行如下配置:

  router(config)#ipnatinsidesourcestatictcp10.1.1.225inteceserial0/025

  如果你有一个从ISP那里得到的动态的DHCPIP地址,你甚至也可以使用这个命令。

  我们还需要在公网InternetDNS服务器中注册这个邮件和Web服务器的IP地址。因此,当用户在其Web浏览器中键入时,浏览器就会将其为63.63.63.2,路由器将会把它转换为10.1.1.2.Web服务器会接收这个请求,并通过路由器给予回应,路由器会再将其转换回公网IP地址。

  除了配置静态的NAT,你可能想到在这同时使用动态的NAT.有鉴于此,你内部的PC可以使用动态的NAT为访问互联网(即NAT过载或PAT)。不过,这样就有点儿更加复杂。如果大家感兴趣,可以参考思科的ConfiguringStaticandDynamicNATSimultaneously文档。

以上关于-【路由器配置静态的NAT地址转换】内容,由【WiFi之家网】搜集整理分享。

原创文章,作者:路由器设置,如若转载,请注明出处:https://www.224m.com/45713.html

(0)
路由器设置路由器设置
上一篇 2021年2月10日 13:39
下一篇 2021年2月10日 13:40

相关推荐

  • 360路由器设置成二级路由器图文方法

    怎么把360路由器设置成二级路由器?家里已经有一台路由器了,今天又买了一个360路由器回来;听朋友说可以把360路由器设置成二级路由器上网,但是我自己是电脑小白,不知道应该如何设置。

    2021年3月13日
  • 水星(MERCURY)150M无线路由器设置步骤

    【导读】水星(MERCURY)150M无线路由器设置图文教程,详细信息请阅读下文!本文介绍了水星(MERCURY)150M无线路由器的安装和上网设置;这里需要说明一下,150M指的是水星路由器无线"

    2021年1月14日
  • 选购无线路由器看过来!无线路由器选购三大误区

    目前无线路由器走进的千家千户,无论在家里还是公司,甚至是公共场所,都会有无线WIFI信号。我们在选购无线路由器的时候,往往会被产品鼓吹的穿墙牛、超远距离传输、高增益天线、大面积覆盖,甚至说大功率等特性

    2021年6月30日
  • 如何设置路由器的密码

    正在讲述华为IOS进级三年夜特征时我们提到了新版华为3COM的IOS是经过用户与权限来仄安的,而不是经过简单的几个暗码来真现。那末若何正在华为3COM由器上成立用户并分派响应的权限呢?本文将为您先容那个题目。 如何设置路由器暗码设置装备摆设号令: src=htt"

    路由器设置 2021年2月10日
  • 路由器下接三层交换机设置

    【文章摘要】通过对飞鱼星路由器设置,可以实现内网3个网段的计算机都能正常上外网。假设VE1260下接一台三层交换机。通过对飞鱼星路由器设置,可以实现内网3个网段的计算机都能正常上外网。假设VE1260下接一台三层交换机。 通过对飞鱼星路由器设置,可以实现内网3个网"

    2021年2月7日
  • 最简单的一机双服配置方法 www.4f315.com

    要设置装备摆设一机双服,起尾要谦意以下前提 第一,内存最少1G,512行不可,若是是你一小我玩的话应当可以 第两,办事器要有两个对中IP地点,一个IP也行 第三,办事端全套法式必须利用1206今后的版本 现正在开端设置装备摆设 第一步:安拆办事端 www.192.16"

    路由器设置 2021年1月30日
  • TP-Link TL-WR2041+路由器端口映射(虚拟服务器)设置上网

    TP-Link TL-WR2041+路由器端口映射(虚拟服务器)的设置方法;端口映射有叫做端口转发,TL-WR2041+路由器上称之为IP宽带控制。主要作用是用来让互联网上的用户可以访问到局域网中计算机上提供的服务、软件

    2021年3月28日
  • 如何轻松敲定路由器密码和原有配置?

    随着资源的不断整和与共享,人才的流动性也随之增大,特别是网管这一职位。往往一个企业、网吧等行业一年可能就换过几个网管。伴随着网管这一职业流动性大的现象,路由器管理问题接踵而来。上一网管人员修改了路由器的密码,而第二代网管来管理路由器时发现路由器登陆"

    路由器设置 2021年2月2日
  • 无线路由器信道是什么意思?无线路由器的信道设置多少最合理?

    我们在无线路由器管理界面设置无线网络的时候,会看到选择“信道”的选项。无线路由器信道是什么意思?无线路由器的信道设置多少最合理?下面本站小编来为大家来科普一下。无线路由器
    无线

    2021年7月31日
  • 路由器怎么登陆不进去?

    路由器是在我们平时的日常生活中发挥了很大的作用,一个简单简单的上网设备就可以让我们共享网络,轻轻松松实现多台电脑上网,无线上网的可能。在平时使用路由器的过程中,你有没有遇见过登陆不了路由器管理界面这个问题呢,接下来就请大家围观我的经验啦,轻轻松松为大

    2021年10月28日