NAT具有“屏蔽”内网主机的作用,如果企业使用NAT与外网互访,端口映射会造成外网用户无法访问内网服务器。配置虚拟服务器可以事先配置好“公网IP地址+端口号(端口协议)”与“私网IP地址+端口号(端口协议)”间的映射关系,外网用户根据此映射关系可以访问内网服务器。以下举例说明配置虚拟服务器的映射关系,实现外网用户访问内网服务器功能。8 ~/ R; ^& g: q8 F5 f D
如图1所示,某公司的网络通过设备的地址转换功能连接到广域网。该公司允许外部网络用户访问内部服务器WWW Server。其中WWW Server的内部IP地址为192.168.1.2,对外公布的地址为接口GE0/0/1的IP地址202.18.18.18。
2 y: V1 l' t0 u) \! c 图1 配置NAT Server组网图& _, ~! Y; t5 p6 B/ y% { u
如图1所示,举例中需要建立的“公网IP地址+端口号(端口协议)”与“私网IP地址+端口号(端口协议)”间的映射关系如下表。
3 P3 j6 \/ _9 e! V 公网IP地址+端口号(端口协议)202.18.18.18+80(WWW)
& h' |( N4 R E* i* i. b 私网IP地址+端口号(端口协议)192.168.1.2+80(WWW)
1 r- a2 n9 h9 k 操作步骤4 o- h& X. H. t; z8 g
新建内部服务器配置: L o: b* c: ]
1、登录Web网管后,依次单击“IP业务 > NAT > 内部服务器”,进入如图2所示的“内部服务器”配置界面。9 m. [. g7 q! r- [
图2 内部服务器界面5 ]3 t }6 T1 S. u8 _/ S
2、在“内部服务器”配置列表单击“新建”,在弹出的“新建内部服务器”中进行参数配置。具体参数说明请参见表1。
; r: h: k4 B! g+ ^3 P" }6 ]$ F 3、单击“确定”完成内部服务器配置。内部服务器配置列表中将添加新增的配置表项。
$ i9 m& k7 C$ J7 x! U3 t 表1 新建内部服务器配置参数说明1 Z+ M- m+ D6 W9 k
修改内部服务器配置; n+ K' x& U3 {
1、登录Web网管后,依次单击“IP业务 > NAT > 内部服务器”,进入“内部服务器”界面。
$ w+ Y9 a5 {4 p3 Q% Z& J0 H3 ~2 X 2、在“内部服务器”配置列表工具栏中,选择待修改的内部服务器配置表项,单击右侧的“
: s6 C7 R7 I3 l' H0 \* }+ P( g5 d' o ”。: T1 \1 j! m2 x- ?( ?
3、在“修改内部服务器”页面中,选择需要修改的参数项,重新输入或选择各项参数,如表1所示。其中,“接口名称”不可以修改。8 S3 y* a9 @, X+ S# B
4、单击“确定”,确认并保存配置参数。
4 M6 K; O9 e0 u4 @4 l% S 删除内部服务器配置
" Q# p1 ?0 ~8 ]+ W4 @3 v" [+ p/ s 1、登录Web网管后,依次单击“IP业务 > NAT > 内部服务器”,进入“内部服务器”界面。* ]8 d5 j4 _4 n! K# h
2、在“内部服务器”配置列表工具栏中,选中待删除内部服务器表项的复选框,单击“删除”。
( D# ~$ s9 `& M5 x 3、在弹出的提示框中选择“确定”,删除选择的内部服务器表项。
' ]3 T5 X; \' v! l, O' z0 M 刷新内部服务器配置" V9 i. D$ K) k* B3 G4 w# B
1、登录Web网管后,依次单击“IP业务 > NAT > 内部服务器”,可以查看已经配置的内部服务器表项。
# f3 {/ }+ G9 G* H- m- w" k2 W3 q 2、单击“刷新”,可以更新内部服务器表项。$ f$ u2 A/ {/ T
想要了解更多相关信息,可以点击端口映射https://hsk.oray.com/
; b% Z. Q3 U3 E0 U/ K |