NAT具有“屏蔽”内网主机的作用,如果企业使用NAT与外网互访,端口映射会造成外网用户无法访问内网服务器。配置虚拟服务器可以事先配置好“公网IP地址+端口号(端口协议)”与“私网IP地址+端口号(端口协议)”间的映射关系,外网用户根据此映射关系可以访问内网服务器。以下举例说明配置虚拟服务器的映射关系,实现外网用户访问内网服务器功能。. F$ o$ {; ^5 W8 H
如图1所示,某公司的网络通过设备的地址转换功能连接到广域网。该公司允许外部网络用户访问内部服务器WWW Server。其中WWW Server的内部IP地址为192.168.1.2,对外公布的地址为接口GE0/0/1的IP地址202.18.18.18。
* k5 R6 y8 L: g 图1 配置NAT Server组网图: g6 d1 j0 B3 j7 K
如图1所示,举例中需要建立的“公网IP地址+端口号(端口协议)”与“私网IP地址+端口号(端口协议)”间的映射关系如下表。
4 } Q2 w# u( m' `3 A; H 公网IP地址+端口号(端口协议)202.18.18.18+80(WWW)2 w0 z, I [$ p1 h% w
私网IP地址+端口号(端口协议)192.168.1.2+80(WWW)
# Z- i/ G/ ^' w/ n V8 y8 m 操作步骤8 b' I) i! U& ~; x" x. V- u
新建内部服务器配置
' m; K& ^* S4 A( w! x 1、登录Web网管后,依次单击“IP业务 > NAT > 内部服务器”,进入如图2所示的“内部服务器”配置界面。
& c1 s# z! p( f% q 图2 内部服务器界面8 s( W! V3 q+ v1 O2 ~/ U
2、在“内部服务器”配置列表单击“新建”,在弹出的“新建内部服务器”中进行参数配置。具体参数说明请参见表1。
5 Q1 m r. c/ ?+ R 3、单击“确定”完成内部服务器配置。内部服务器配置列表中将添加新增的配置表项。, h( G1 k) y* ~
表1 新建内部服务器配置参数说明
: r/ c4 z* [: e' T+ t 修改内部服务器配置- g H- o5 r5 @0 {
1、登录Web网管后,依次单击“IP业务 > NAT > 内部服务器”,进入“内部服务器”界面。0 J+ y) O( h% k% l% b
2、在“内部服务器”配置列表工具栏中,选择待修改的内部服务器配置表项,单击右侧的“
; f# D5 R; z9 V ”。
$ C7 n7 _0 r$ f- \ 3、在“修改内部服务器”页面中,选择需要修改的参数项,重新输入或选择各项参数,如表1所示。其中,“接口名称”不可以修改。
6 `' u5 T8 p/ \. f. X+ P 4、单击“确定”,确认并保存配置参数。
k/ ^ D! `! t; a' W0 S& U 删除内部服务器配置
) t' `$ u t" a @1 J3 w 1、登录Web网管后,依次单击“IP业务 > NAT > 内部服务器”,进入“内部服务器”界面。
" }9 O [, h: O9 X- Y5 \- m 2、在“内部服务器”配置列表工具栏中,选中待删除内部服务器表项的复选框,单击“删除”。( @- @- q+ o% J/ C
3、在弹出的提示框中选择“确定”,删除选择的内部服务器表项。! d, ?3 V7 X. K: }% }8 Z
刷新内部服务器配置
" f8 ~. l V! {5 ?) k 1、登录Web网管后,依次单击“IP业务 > NAT > 内部服务器”,可以查看已经配置的内部服务器表项。
3 l+ ?1 j7 O: s2 W" @ 2、单击“刷新”,可以更新内部服务器表项。: H6 }. O' O7 c d; s) x
想要了解更多相关信息,可以点击端口映射https://hsk.oray.com/ 4 L3 E/ d& q+ E+ A1 A, w& D3 d
|