NAT具有“屏蔽”内网主机的作用,如果企业使用NAT与外网互访,端口映射会造成外网用户无法访问内网服务器。配置虚拟服务器可以事先配置好“公网IP地址+端口号(端口协议)”与“私网IP地址+端口号(端口协议)”间的映射关系,外网用户根据此映射关系可以访问内网服务器。以下举例说明配置虚拟服务器的映射关系,实现外网用户访问内网服务器功能。& J. s. X$ Z# O+ b& A
如图1所示,某公司的网络通过设备的地址转换功能连接到广域网。该公司允许外部网络用户访问内部服务器WWW Server。其中WWW Server的内部IP地址为192.168.1.2,对外公布的地址为接口GE0/0/1的IP地址202.18.18.18。
( v+ y7 f* _4 Y) n% r6 Z 图1 配置NAT Server组网图! h- |- F) q( t6 W: ?
如图1所示,举例中需要建立的“公网IP地址+端口号(端口协议)”与“私网IP地址+端口号(端口协议)”间的映射关系如下表。6 h( [3 A; [9 e( H. r
公网IP地址+端口号(端口协议)202.18.18.18+80(WWW)1 g; ~$ X" A+ s
私网IP地址+端口号(端口协议)192.168.1.2+80(WWW)* Z" A3 g# s( U+ \6 k* G6 r
操作步骤# C3 z3 |9 L" E% _# p7 o1 g
新建内部服务器配置
. n0 h7 A" \2 v. k 1、登录Web网管后,依次单击“IP业务 > NAT > 内部服务器”,进入如图2所示的“内部服务器”配置界面。
! F- u% ]; ?! T8 S1 ]; ~! h4 y" V, T 图2 内部服务器界面
c9 k; ]3 R0 ~& e+ V% M+ ?% m 2、在“内部服务器”配置列表单击“新建”,在弹出的“新建内部服务器”中进行参数配置。具体参数说明请参见表1。
9 S9 W8 X- J* V9 \% Y 3、单击“确定”完成内部服务器配置。内部服务器配置列表中将添加新增的配置表项。# X l8 ?' E0 e' v& N
表1 新建内部服务器配置参数说明
- M8 V; G4 B3 r8 A+ s 修改内部服务器配置
# `1 O& ~7 z4 k" m 1、登录Web网管后,依次单击“IP业务 > NAT > 内部服务器”,进入“内部服务器”界面。" ]" p: S7 }4 q8 t& T7 P- [' |
2、在“内部服务器”配置列表工具栏中,选择待修改的内部服务器配置表项,单击右侧的“; u! [% v& t! p3 @$ _4 s7 u ]
”。
. `8 \, {9 P7 V8 j' `/ P Z 3、在“修改内部服务器”页面中,选择需要修改的参数项,重新输入或选择各项参数,如表1所示。其中,“接口名称”不可以修改。% f" p+ L2 \( X$ t
4、单击“确定”,确认并保存配置参数。4 B- L7 p1 p; w1 f4 |9 k% y
删除内部服务器配置/ L: ^2 @( q2 Y+ J1 G% p
1、登录Web网管后,依次单击“IP业务 > NAT > 内部服务器”,进入“内部服务器”界面。
?/ B* D5 T8 A: M; r% [2 S$ { 2、在“内部服务器”配置列表工具栏中,选中待删除内部服务器表项的复选框,单击“删除”。( I3 {# p/ ?( g2 w' S# b: a
3、在弹出的提示框中选择“确定”,删除选择的内部服务器表项。
; v; D. }: I, D 刷新内部服务器配置
% [6 A4 [$ \# m2 M' f0 a- N, V 1、登录Web网管后,依次单击“IP业务 > NAT > 内部服务器”,可以查看已经配置的内部服务器表项。
- c2 w. D" }8 J3 Y2 C7 P 2、单击“刷新”,可以更新内部服务器表项。& U% o6 M/ i* G8 { q7 }
想要了解更多相关信息,可以点击端口映射https://hsk.oray.com/
$ R9 i7 s I$ m* i |