只有1个公网IP地址---设置内网服务器 +++ 华为路由器:外网可以访问内网服务区---内网服务区访问不了外网---内网办公区可以访问外网和内网服务区(只有1个公网IP地址)

41 篇文章 18 订阅
订阅专栏

一、测试环境:

1.公司只有一个公网IP地址66.66.66.66/24

二、需要实现的功能

同时满足以下3点: 

1.外网可以访问内网服务区(DMZ);

2.内网服务区(DMZ)无法访问外网;

3.内网办公区可以访问外网和内网服务区(DMZ)。

三、网络拓扑图

 四、配置思路

注释:R:公司路由、ISP:电信路由、R3外网路由

1.配置PC、路由器接口IP地址;

具体配置见代码段

2.配置静态路由;

[R]ip route-sta 0.0.0.0 0 66.66.66.1

[R3]ip route-sta 0.0.0.0 0 11.12.13.1

不要配置私网路由,如果配置公网到私网的路由,会引起IP地址冲突,NAT也是去意义,因为互联网中有太多重复的私网IP地址,如,在此网络拓扑图中,就有两个192.168.88.0/24地址段。

3.配置Easy IP模式NAT转换(内网192.168.88.0/24网段映射到路由器R的GE0/0/0接口IP地址);

[R]acl number 2000  
[R-acl-basic-2000]rule 5 permit source 192.168.88.0 0.0.0.255\\允许192.168.88.0/24内网网段通行
[interface GigabitEthernet0/0/0]nat outbound 2000\\允许192.168.88.0/24内网网段访问外网

4.配置NAT服务器(内网web、ftp服务器给外网提供服务);

nat server protocol tcp global current-interface 6688 inside 192.168.1.254 www
\\配置web服务器静态映射,内网web服务器IP地址192.168.1.254端口80映射到当前公网端口IP地址和6688端口
[R]nat alg ftp enable \\开启alg ftp服务
注释:FTP协议是一个典型的多通道协议,需要配置NAT ALG功能,实现报文正常穿越NAT,而HTTP协议不需要。
[R-GigabitEthernet0/0/0]nat server protocol tcp global current-interface 2121 inside 192.168.1.253 21\\配置ftp服务器静态映射,内网ftp服务器IP地址192.168.1.253端口21映射到当前公网端口IP地址和2121端口
\\[R-GigabitEthernet0/0/0]nat server protocol tcp global 66.66.66.2 6688 inside 192.168.1.254 www\\这样映射需要再增加一个公网IP地址

五、终端配置和代码

 其他终端配置借鉴以上截图

\\公司路由器R
sys
sysname R
nat alg ftp enable 
acl 2000
rule 5 permit ip source 192.168.88.0 0.0.0.255\\允许192.168.88.0/24内网网段通行
\\rule 6 permit ip source 192.168.1.0 0.0.0.255\\允许192.168.1.0/24内网网段通行
int gi 0/0/0
ip add 66.66.66.66 24
nat outbound 2000\\允许192.168.88.0/24内网网段访问外网
nat server protocol tcp global current-interface 6688 inside 192.168.1.254 www
\\配置web服务器静态映射,内网web服务器IP地址192.168.1.254端口80映射到当前公网端口IP地址和6688端口
nat server protocol tcp global current-interface 2121 inside 192.168.1.253 21
\\配置ftp服务器静态映射,内网ftp服务器IP地址192.168.1.253端口21映射到当前公网端口IP地址和2121端口
\\nat server protocol tcp global 66.66.66.2 6688 inside 192.168.1.254 www\\这样映射需要另外一个公网地址
int gi 0/0/1
ip add 192.168.1.1 24
int gi 0/0/2
ip add 192.168.88.1 24
ip route-sta 0.0.0.0 0 66.66.66.1

\\电信路由器ISP
sys
sysname ISP
int gi 0/0/0
ip add 66.66.66.1 24
int gi 0/0/1
ip add 192.168.88.1 24
int gi 0/0/2
ip add 11.12.13.1 24

\\外网路由器R3
sys
sysname R3
acl 3000
rule 7 permit ip source 192.168.88.0 0.0.0.255\\允许192.168.88.0/24内网网段通行
int gi 0/0/0
ip add 11.12.13.2 24
ip route-sta 0.0.0.0 0 11.12.13.1
nat outbound 3000\\允许192.168.88.0/24内网网段访问外网
int gi 0/0/1
ip add 192.168.88.1 24

六、验证测试

1.外网访问内网服务器 

2. 内网服务区(DMZ)访问不了外网

3.内网办公区可以访问外网和内网服务区

 4.公网设备无法访问私网IP地址

 

 转载:

华为AR配置内部服务器示例(只有1个公网IP)参考链接:https://www.cnblogs.com/airoot/p/10650775.html

二、云计算-私有云-国产-华为-FusionCloud+HCIE Cloud相关知识点+笔试题库
stqer的博客
08-02 3164
企业IT向云化和数据智能逐步演进FusionCloud功能架构FusionCloud系统架构ManageOne在FusionCloud私有云解决方案中承担CMP(Cloud Management Platforms)的职责,通过自研和集成的方式,为企业客户提供对企业私有云资源及企业租用的公有云资源统一管理的能力,包括租户自服务界面,云产品管理和产品目录,计量,计算、存储和网络资源自动化配置,云服务和云资源的运维监控等。ManageOne在FusionCloud的位置。....................
华为网络----防火墙理论+NAT策略理论与实验
weixin_45726050的博客
02-25 2398
文章目录前言:一、防火墙简介1.1 华为防火墙工作模式1.2 华为防火墙安全区域1.3 华为防火墙的inbound和outbound1.4 华为防火墙安全策略二、NAT概述2.1 NAT分类三、黑洞路由3.1 黑洞路由的产生3.2 黑洞路由应用场景3.3 黑洞路由配置命令四、Server-map表4.1 Server-map表简介4.2 Server-map和会话表的区别4.3 server-ma...
路由交换基础——NAT网络地址转换)
LiBai'S BLOG
10-05 7306
网络地址转换????前言????技术背景????NAT????NAT类型????配置案例 ????前言 IPV4地址枯竭限制网络发现的瓶颈,网络地址转换(NAT)用于实验公网地址不足的问题。将私网地址转换为公网地址。 ????技术背景 企业或庭所使用的网络为私有网络,使用私有地址。(内网) 运营商维护的网络为公共网络,使用公有地址。(外网) 私有地址不能在公网中路由。 NAT一般部署在连接内网外网的网关设备上。 ????NAT Network Address Translation,网络地址转换
公网映射到内网
无痕的博客
05-31 3333
实现外网访问内网的思路
外网映射访问内网服务器
最新发布
那些乐趣的博客
06-19 1241
一般通过netstat -anp|grep 端口查看端口监听信息,监听端口前面如果是127.0.0.1说明只能在该服务器本地访问,如果监听端口前面如果是0.0.0.0 说明可以在外部访问服务器了。如果本地有公网ip,比如连接的宽带有公网ip,可以直接通过路由配置转发就行了,如果本地没有公网ip,那就需要通过下面这种方式来访问内网服务器了。2:准备三台服务,一台是内网服务器A,一台是阿里云公网服务器B(3:内网服务器A和公网服务器B互相同步密匙,准备内网服务器A密匙。),一台是其他可以访问外网的设备C。
Python简单实现TCP客户端
Bird&Bird
02-08 1514
实现流程如下 1、创建一个TCP客户端对象; 2、连接服务器; 3、通过TCP socket实现数据收发; 实现代码 #! /usr/bin/env python # __*__coding: UTF-8__*__ import socket target_host = "192.168.8.14" target_port = 9999 #建立一个socket对象 client = socket.socket(socket.AF_INET,socket.SOCK_STREAM) #连接服务器 cl
只有个公网ip 如何保证可用性_主机IP是什么?IP与服务器的联系与类型什么?...
weixin_39608988的博客
11-24 854
一般所说的主机是服务器,所以所谓的主机IP地址就是服务器IP地址。IP是存在于互联网环境中的,互联网中的每台可上网的设备都具有一个IP地址,对于服务器而言也是如此。用户在云服务商处申请的云服务器也都自带一个IP地址,该自身携带的IP地址是用来进行访问服务器服务器IPIP是指互联网协议地址,是IP协议提供的一种统一的地址格式,它为互联网上的每一个网络和每一台主机分配一个逻辑地址,以此来屏蔽物理地址...
华为路由器配置NAT使内网用户通过外网IP地址方式访问内网服务器示例
热门推荐
seaship的博客
01-09 3万+
示例以FTP服务 为例:客户要求 FTP服务 内网用户同样都可以使用外网ip地址进行访问 设备:路由器AR151-S2 出接口G0/0/0 IP: 192.168.1.42 内网接口 vlan 1 ip:192.168.5.1 FTP server ip:192168.5.254 client IP: 192.168.5.2 dis cu [V200R007C00SPCb00] acl n...
端口映射公网IP访问内网服务器
qq284489030的博客
06-19 5566
简单记录配置网关、路由器,进行端口映射;在外网通过公网IP访问kali虚拟机的apache站点。假设当前有以下设备、配置:手机数据访问页面http://110.110.110.110:8000,成功打开页面。
华为eNSP-公司内部网络访问外网的模拟综合实验
CSDN著名博主
07-06 1万+
一、实验环境 5台路由器,7台路交换机,1台服务器,7台电脑pc 连接成如下拓扑图。 蓝色部分为互联网(外网),红色部分为公司网络内网),绿色方形部分为OSPF区域,浅蓝色椭圆形域为RIP区域。 二、实验目的 2.1 实验目的1 配置完成后,在路由器或三层交换机中,输入dis ip routing-table,查看路由信息表,是否学习到私网全网的路由器的路由信息。 2.2 实验目的2 用PC1、PC2、PC3、PC4、PC5、PC6去ping PC7,查看连通性。 2.3 实验目的3 抓包查看内网地址
外网通过公网IP访问DMZ主机
weixin_33798152的博客
12-01 3888
需求:公司DMZ区域Web服务器对内外提供Web服务,要求必须内外网使用公网IP访问,这样到内外网透明; 准备: 防火墙外网接口IP 2.2.2.2/29,内网接口IP 10.2.255.253/24,DMZ接口IP 10.1.100.1/24 Web Server IP 10.1.100.87/24,映射公网IP 2.2.2.3 交换机IP 10.2.2...
华为和H3C-- 华为综合实验
ZhengYiFei0的博客
09-28 2811
华为和H3C– 华为综合实验 分别配置R1、R2、R3、R4、R5、R6的IP地址: R1: R2: R3: R4: R5: R6: 配置Client1、server1: R4配置RIPv2: SW3创建VLAN15 16: 配置Trunk: 将接口有加入VLAN: 配置PC5 PC6: R4配置单臂路由: R5配置RIPv2: R6配置RIPv2 验证:server1 ping PC5 R3配置RIPv2: R2配置Loopback0接口: 配置OSPF的RouterID: 配置OSPF区域为骨干区
华为防火墙USG6000V---内网访问外网---外网访问内网服务器NAT服务器)示例配置
lehe99的专栏
11-03 2万+
华为防火墙USG6000V示例配置,展示了访问防火墙、内网服务器外网外网访问内网服务器NAT服务器)的配置。
华为路由器AR1220-ES 通过web界面配置域内nat实现内网通过公网ip访问内部服务器
SuSe的专栏
09-14 4561
问题描述 Q:AR2200 web界面配置域内nat实现内网通过公网ip(加公网端口号)访问内部服务器 解决方案 A:web界面配置流程如下: 如果服务器内网用户段,是同一个网段。 1.在“安全 > ACL > 高级ACL配置”下配置ACL规则:数据源为内网网段,目的为映射公网地址,动作允许 2.在“IP业务 > NAT > 外网访问访问位置,在内网接口下调用第一步配置的ACl 3.在“IP业务 > NAT > 静态NAT”下配置映射,选择【外网接口】...
公网域名如何解析到内网IP服务器——快解析域名映射外网访问
asdaddsd的博客
12-08 2565
映射信息,就可以通过快解析生成的固定域名地址实现对内网网站、CRM、ERP、OA、NAS、FTP、服务器、视频监控、数据库、Windows RDP远程桌面、API接口调试、网站、游戏联机等各种应用的外网访问。C/S程序的Web化访问,B/S程序的安全和加速,快速构建企业私有云、远程/移动办公,随时随地的业务系统访问,不用改变现有的网络结构。在本地搭建主机应用后,由于没有公网IP或没有公网路由权限,在需要发布互联网时,就需要用到外网访问内网的一些方案。服务器端一键安装部署,使用简单,高效便捷。
想让内网服务器通过拥有公网ip的服务器上网?那你一定要看这个!
weixin_44853539的博客
05-13 2325
在云平台或者虚拟软件中,只有一个网卡/公网ip,导致在同一内网下的其他服务器无法连接外网,是不是很头疼呢?不要急,我们按照下面的步骤操作,即可让它们都能上网啦! 查看本机ip [root@zabbix-2 ~]# ip a 1: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP group default qlen 1000 link/ether fa:16:3e:00:64:66
华为ensp中nat server 公网访问内网服务器
博客之路,前途漫漫
04-16 7635
NAT服务器是一种在网络边界设备上配置的服务,它允许外部网络的用户访问内部网络中的服务或主机,同时隐藏了内部网络的真实IP地址。通过NAT服务器,内部网络中的服务或主机可以对外部网络提供服务,同时保护了内部网络的隐私和安全。应用场景NAT服务器可以实现三方面功能:对内部网络服务的访问提供了便捷,如Web、邮件、FTP服务器;隐藏了内部网络的真实IP地址,加强了安全性;并能有效节省公共IP地址资源,通过一个公共IP地址映射多个内部网络主机或服务。
通过路由器端口映射实现外网IP访问内网服务器
lucky_fd的博客
12-18 2万+
1.确认路由器的公网IP是不是真的公网IP(特别重要,如果不是可以不用看后面的了) 通过www.ip138.com网站可以查询当前网络公网IP,再进入路由器控制界面查看wan口IP和公网IP是否相同,如果不同,99%概率是私网IP(服务商在公网基础再分配的局域网)。 2.搭建服务器的web服务端(可以是其他的) web服务端搭建参考:https://blog.51cto.com/u_13869720/2306896 3.确认服务器IP地址和映射端口号 我的是web服务端,用的是默认的80端.
华为HCIA-Cloud Service题库详解:云计算架构与服务实战
13. **VPC应用场景** - 分析了VPC在内部网络、桌面云访问、虚拟机访问外网以及远程访问等场景的应用。 14. **云专线概述** - 描述了云专线的基本功能、工作原理以及开通流程,同时纠正了关于云专线运用公网Internet...
写文章

热门文章

  • 华为防火墙USG6000V---内网访问外网---外网访问内网服务器(NAT服务器)示例配置 20951
  • RIP路由协议简介+基本配置示例 19731
  • 路由优先级(priference)--- 开销(cost)--- 等价路由 --- 最佳路由匹配 18672
  • ping命令使用示例解析 16967
  • 华为---登录USG6000V防火墙---console、web、telnet、ssh方式登录 14860

分类专栏

  • 网络 41篇
  • 网络安全 6篇
  • windows系统 4篇
  • Linux系统 2篇
  • 调音台 1篇
  • 软件工具 1篇

最新评论

  • VLAN配置------两台交换机全access接口通信配置

    m0_60988230: 小细节可能有些人不知道表情包

  • 华为eNSP模拟器中,路由器如何添加Serial接口

    义一: AR201没有,用其他型号的路由器看看

  • 华为eNSP模拟器中,路由器如何添加Serial接口

    hhhhhhhhhhhhhhhhhhhhhhhh589: 为什么我支持的接口没有2SA

  • 华为---登录USG6000V防火墙---console、web、telnet、ssh方式登录

    CodeWhisperer: 这篇文章详细介绍了在USG6000V防火墙上创建和管理用户账户的过程,包括普通用户和系统用户。通过重复执行删除和重建账户的步骤,确保了账户设置的一致性。对于需要批量管理用户的企业环境,这种方法可能提供了一种可行的解决方案。不过,实际操作时还需注意账户安全,避免密码过于简单。

  • 华为---OSPF多区域配置示例

    问了那年东: 分区优点: 1. SPF的计算频率更低:限制信息更新范围, 防止将所有链路状态变化扩散到其它区域 2. 可以进行路由汇总, 路由表更小.. 3. 区域间发送汇总LSA, 链路开销更小.

大家在看

  • 干货!大模型的训练过程详解
  • IDS、IPS与网安防御 394
  • 数据结构 ——— 常见的时间复杂度计算例题(中篇)
  • 15 款优秀的终端工具推荐 1182
  • AI大模型大爆发,产品经理还有前途吗(非常详细)零基础入门教程! 1737

最新文章

  • 华为---代理ARP工作过程示例分析
  • 华为---代理ARP简介及示例配置
  • 华为---端口隔离简介和示例配置
2024年12篇
2023年39篇
2022年16篇

目录

目录

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43元 前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值

玻璃钢生产厂家西宁玻璃钢雕塑厂家批发三明模压法玻璃钢雕塑定制玻璃钢铜牛雕塑图片四川步行街玻璃钢雕塑定做价格庆阳景区玻璃钢雕塑安装昭通玻璃钢雕塑行业重庆玻璃钢人物雕塑制作厂家温州玻璃钢仿铜雕塑电话珠海玻璃钢地貌图雕塑玻璃钢卡通雕塑草莓规格河南季节性商场美陈销售美陈商场图片福建常用商场美陈厂家供应玻璃钢雕塑高度公仔玻璃钢雕塑推荐货源辽宁大型玻璃钢雕塑厂西藏景观玻璃钢雕塑七台河人物玻璃钢雕塑安装广州玻璃钢雕塑摆件销售企业玻璃钢雕塑怎么购买伊川玻璃钢雕塑加工厂家乐山玻璃钢人物雕塑马鞍山创意玻璃钢雕塑订做价格平顶山玻璃钢人物广场卡通雕塑玻璃钢雕塑手法哈尔滨玻璃钢雕塑租赁广东室内商场美陈多少钱济南玻璃钢雕塑哪家好许昌玻璃钢雕塑公司湘西邵阳玻璃钢雕塑设计香港通过《维护国家安全条例》两大学生合买彩票中奖一人不认账让美丽中国“从细节出发”19岁小伙救下5人后溺亡 多方发声单亲妈妈陷入热恋 14岁儿子报警汪小菲曝离婚始末遭遇山火的松茸之乡雅江山火三名扑火人员牺牲系谣言何赛飞追着代拍打萧美琴窜访捷克 外交部回应卫健委通报少年有偿捐血浆16次猝死手机成瘾是影响睡眠质量重要因素高校汽车撞人致3死16伤 司机系学生315晚会后胖东来又人满为患了小米汽车超级工厂正式揭幕中国拥有亿元资产的家庭达13.3万户周杰伦一审败诉网易男孩8年未见母亲被告知被遗忘许家印被限制高消费饲养员用铁锨驱打大熊猫被辞退男子被猫抓伤后确诊“猫抓病”特朗普无法缴纳4.54亿美元罚金倪萍分享减重40斤方法联合利华开始重组张家界的山上“长”满了韩国人?张立群任西安交通大学校长杨倩无缘巴黎奥运“重生之我在北大当嫡校长”黑马情侣提车了专访95后高颜值猪保姆考生莫言也上北大硕士复试名单了网友洛杉矶偶遇贾玲专家建议不必谈骨泥色变沉迷短剧的人就像掉进了杀猪盘奥巴马现身唐宁街 黑色着装引猜测七年后宇文玥被薅头发捞上岸事业单位女子向同事水杯投不明物质凯特王妃现身!外出购物视频曝光河南驻马店通报西平中学跳楼事件王树国卸任西安交大校长 师生送别恒大被罚41.75亿到底怎么缴男子被流浪猫绊倒 投喂者赔24万房客欠租失踪 房东直发愁西双版纳热带植物园回应蜉蝣大爆发钱人豪晒法院裁定实锤抄袭外国人感慨凌晨的中国很安全胖东来员工每周单休无小长假白宫:哈马斯三号人物被杀测试车高速逃费 小米:已补缴老人退休金被冒领16年 金额超20万

玻璃钢生产厂家 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化