一台防火墙3个端口接了3台服务器,出口是一个公网地址,要求公网用户能访问这3个服务器,3个服务器用的是同一段的私网地址,一般做一个目地nat就可以了吗?做不做源nat呢
(0)
最佳答案
不需要
# 设置内部Web服务器
[Router-GigabitEthernet1/2] nat server protocol tcp global 202.38.1.1 80 inside 10.110.10.1 80
按照这个按需修改端口号以及内外网地址就行了
(0)
目地nat 是将内网主机,映射到外网,供外网访问。
源nat是内网主机使用防火墙的公网地址访问外网。
如果要求公网用户能访问这3个服务器,但只有一个公网IP,只能作目的NAT端口映射。
(0)
您好,请知:
可以使用nat server来实现内网服务器映射到外网,参考配置如下:
[R1]int gi 0/1
[R1-GigabitEthernet0/1]description <connect to WAN>
[R1-GigabitEthernet0/1]ip address 192.168.200.254 24
[R1-GigabitEthernet0/1]nat outbound 2000
[R1-GigabitEthernet0/1]nat server protocol tcp global 192.168.200.102 80 inside 10.0.0.1 80
[R1-GigabitEthernet0/1]nat server protocol tcp global 192.168.200.102 443 inside 10.0.0.1 443
[R1-GigabitEthernet0/1]quit
注意确保内网服务器路由可达到防火墙。
防火墙上涉及到的物理端口需加入安全域并放通安全策略或域间策略。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
可以的端口号不一样就行