NAT具有“屏蔽”内网主机的作用,如果企业使用NAT与外网互访,端口映射会造成外网用户无法访问内网服务器。配置虚拟服务器可以事先配置好“公网IP地址+端口号(端口协议)”与“私网IP地址+端口号(端口协议)”间的映射关系,外网用户根据此映射关系可以访问内网服务器。以下举例说明配置虚拟服务器的映射关系,实现外网用户访问内网服务器功能。
0 [- @/ a. S7 _" y* D1 t7 P 如图1所示,某公司的网络通过设备的地址转换功能连接到广域网。该公司允许外部网络用户访问内部服务器WWW Server。其中WWW Server的内部IP地址为192.168.1.2,对外公布的地址为接口GE0/0/1的IP地址202.18.18.18。! y$ b7 i7 N* X
图1 配置NAT Server组网图* v% h1 J( i/ ?) u, J; w. t
如图1所示,举例中需要建立的“公网IP地址+端口号(端口协议)”与“私网IP地址+端口号(端口协议)”间的映射关系如下表。" P9 d& t6 Z4 U2 d# {
公网IP地址+端口号(端口协议)202.18.18.18+80(WWW)5 A8 @3 c9 U! \: o0 U; A3 ~
私网IP地址+端口号(端口协议)192.168.1.2+80(WWW)) N4 D* ~4 B6 u3 H0 I4 } S
操作步骤& e2 q* ^% h, g
新建内部服务器配置! W' o. r6 N1 D* \7 g; T) s
1、登录Web网管后,依次单击“IP业务 > NAT > 内部服务器”,进入如图2所示的“内部服务器”配置界面。
" H: V6 h9 I! a0 P* |1 P4 ^ 图2 内部服务器界面
& [, B. u2 w' M4 n3 v+ P F+ C5 H 2、在“内部服务器”配置列表单击“新建”,在弹出的“新建内部服务器”中进行参数配置。具体参数说明请参见表1。
, r! G2 M& }" H7 y/ C, }+ a$ x 3、单击“确定”完成内部服务器配置。内部服务器配置列表中将添加新增的配置表项。
$ M( x* G3 f! P) @ 表1 新建内部服务器配置参数说明" S9 U( K) m$ ~; L" A
修改内部服务器配置" Z+ S. s- r0 n
1、登录Web网管后,依次单击“IP业务 > NAT > 内部服务器”,进入“内部服务器”界面。
q- I1 P# @# f0 I 2、在“内部服务器”配置列表工具栏中,选择待修改的内部服务器配置表项,单击右侧的“
# N9 f/ P. C! g. Y c6 T ”。, f- V9 J, }& H$ M( T
3、在“修改内部服务器”页面中,选择需要修改的参数项,重新输入或选择各项参数,如表1所示。其中,“接口名称”不可以修改。$ N4 Z. G8 v0 h& _; _8 _4 R
4、单击“确定”,确认并保存配置参数。
0 x6 P# o6 ^: v4 E! S" l! } P 删除内部服务器配置
1 e/ M4 D' D- N5 A- U( Q( J 1、登录Web网管后,依次单击“IP业务 > NAT > 内部服务器”,进入“内部服务器”界面。" v5 R' Z5 y. ?& s6 i. }
2、在“内部服务器”配置列表工具栏中,选中待删除内部服务器表项的复选框,单击“删除”。# _* D. _# m6 K5 j: s; m( }
3、在弹出的提示框中选择“确定”,删除选择的内部服务器表项。
" l3 P# R1 m& T 刷新内部服务器配置
$ y7 i8 I% h& b$ T( l# a 1、登录Web网管后,依次单击“IP业务 > NAT > 内部服务器”,可以查看已经配置的内部服务器表项。1 o: f2 y" n& k1 r! Y+ |
2、单击“刷新”,可以更新内部服务器表项。" n+ \/ y- k6 ~6 b
想要了解更多相关信息,可以点击端口映射https://hsk.oray.com/ ! ?) h8 ]/ ?( j& _0 x0 `
|