NAT具有“屏蔽”内网主机的作用,如果企业使用NAT与外网互访,端口映射会造成外网用户无法访问内网服务器。配置虚拟服务器可以事先配置好“公网IP地址+端口号(端口协议)”与“私网IP地址+端口号(端口协议)”间的映射关系,外网用户根据此映射关系可以访问内网服务器。以下举例说明配置虚拟服务器的映射关系,实现外网用户访问内网服务器功能。
% ^" s0 F. Y3 E" j! z3 k3 | 如图1所示,某公司的网络通过设备的地址转换功能连接到广域网。该公司允许外部网络用户访问内部服务器WWW Server。其中WWW Server的内部IP地址为192.168.1.2,对外公布的地址为接口GE0/0/1的IP地址202.18.18.18。
' y/ O- @; o% I5 f% K1 v0 b" G2 M 图1 配置NAT Server组网图
2 m1 e1 i. T& E3 g1 D% l, E 如图1所示,举例中需要建立的“公网IP地址+端口号(端口协议)”与“私网IP地址+端口号(端口协议)”间的映射关系如下表。
, y+ q8 [6 @4 H4 l 公网IP地址+端口号(端口协议)202.18.18.18+80(WWW)+ H) I4 J! Q! Q& V) i
私网IP地址+端口号(端口协议)192.168.1.2+80(WWW)- ~! _" Y% f4 ~ o% ]
操作步骤* j5 ?: l/ U& b l
新建内部服务器配置1 m7 c: Z- b: _5 ]
1、登录Web网管后,依次单击“IP业务 > NAT > 内部服务器”,进入如图2所示的“内部服务器”配置界面。
% _: d. B; N% M* w( b 图2 内部服务器界面
) q1 t0 s& H, v2 Z# I8 E* J% c" t 2、在“内部服务器”配置列表单击“新建”,在弹出的“新建内部服务器”中进行参数配置。具体参数说明请参见表1。
# g- h# M G' U4 L 3、单击“确定”完成内部服务器配置。内部服务器配置列表中将添加新增的配置表项。
1 V- m3 T/ {2 E' W 表1 新建内部服务器配置参数说明
$ |. y1 W' g' M 修改内部服务器配置
# C; n% L7 {9 w; J3 W9 a 1、登录Web网管后,依次单击“IP业务 > NAT > 内部服务器”,进入“内部服务器”界面。/ ?7 s! M/ F2 x& S$ U$ l/ k; J
2、在“内部服务器”配置列表工具栏中,选择待修改的内部服务器配置表项,单击右侧的“8 B% D0 |& g) Y$ w
”。 \9 F; f5 j" ~& j# }: @6 G
3、在“修改内部服务器”页面中,选择需要修改的参数项,重新输入或选择各项参数,如表1所示。其中,“接口名称”不可以修改。
; a3 ? J. x# P 4、单击“确定”,确认并保存配置参数。
4 y$ r1 ^: N! I' i 删除内部服务器配置/ h9 t @1 v- l# Z; P* e
1、登录Web网管后,依次单击“IP业务 > NAT > 内部服务器”,进入“内部服务器”界面。
) z+ ?) j9 H8 ~. R, t9 }' z' Y 2、在“内部服务器”配置列表工具栏中,选中待删除内部服务器表项的复选框,单击“删除”。+ C# d8 h+ _6 c* N+ t
3、在弹出的提示框中选择“确定”,删除选择的内部服务器表项。 U7 _- t' Z7 P% c5 I8 O" ^
刷新内部服务器配置
0 A: ]" x# k8 H9 S( L$ R7 ]" b( z 1、登录Web网管后,依次单击“IP业务 > NAT > 内部服务器”,可以查看已经配置的内部服务器表项。1 U; q* B% o1 J% I6 V8 Q2 m8 {# u
2、单击“刷新”,可以更新内部服务器表项。: \0 M) H3 u) s5 m, h
想要了解更多相关信息,可以点击端口映射https://hsk.oray.com/ 5 d( Z$ P" v- Q, S
|