《企业网络实战(二):NAT 实现内网 Web 服务对外发布》

《企业网络实战(二):NAT 实现内网 Web 服务对外发布》 这一片同样是基于上一篇发布的不了解可以去看上一篇《企业网络架构实战一基于OSPF的高可用网络搭建》-思科模拟器-CSDN博客首先我们需要去连接router2与PC6PC6在这里是作为外网的一个主机而router2用来隔离内外网然后配置PC6的IP和网关因为是外网嘛然后就是对路由器1的配置2. 配置外网接口使用二层模块接口由于 Router1 的扩展接口是二层交换模块HWIC-4ESW需要先划入 VLAN 并创建 SVIRouter1 enable Router1# configure terminal ! 将物理接口 Fa0/0/2 划入 VLAN 30 Router1(config)# interface fastEthernet 0/0/2 Router1(config-if)# switchport mode access Router1(config-if)# switchport access vlan 30 Router1(config-if)# no shutdown Router1(config-if)# exit ! 创建 SVI Vlan30 并配置 IP外网网关 Router1(config)# interface vlan 30 Router1(config-if)# ip address 203.0.113.1 255.255.255.0 Router1(config-if)# no shutdown Router1(config-if)# exit3. 配置 NAT3.1 定义内外网接口bash! 内网接口连接左侧交换机 Router1(config)# interface fastEthernet 0/0 Router1(config-if)# ip nat inside Router1(config-if)# exit#这个接口是可以选择的我选择的是左侧交换机 #如果你想选择别的也可以就是后面的服务器也得在你选择的交换机下面配置! 外网接口Vlan30 Router1(config)# interface vlan 30 Router1(config-if)# ip nat outside Router1(config-if)# exit#简而言之就是router1与PC6连接的接口所属的vlan因为我用的二级接口嘛所以配置的vlan你们要是选择三级接口可以直接给IP配nat就行3.2 添加静态 NAT 映射将内网 Web 服务器192.168.1.10的 80 端口映射到外网 IP 203.0.113.1 的 80 端口bashRouter1(config)# ip nat inside source static tcp 192.168.1.10 80 203.0.113.1 80 Router1(config)# end Router1# write memory然后就是服务器的配置选的哪个交换机下面记得网关就是那个交换机连接路由器接口的IP我的如下然后就是打开HTTP服务位置在这里config模块里有个SERVICES里面有HTTP我的是默认打开的你可以点击下面的翻页就是下面的这个可以改网站内容上面flie name你在外网PC访问的时候记得在IP后加上/heiyuanbaihua.html这样才会显示你的内容然后展示结果OK本章节到此为止有帮助的话点个赞或者评论下也可以谢谢观看