如何在cisco路由器上设置地址映射

cisco路由器,想让内网的服务器能够被外网访问到,如何设置?最好用sdm设置路由器公网地址是61.*.*.*,内网服务器地址192.168.*.*,想让外网能够访问到这... cisco路由器,想让内网的服务器能够被外网访问到,如何设置?最好用sdm设置
路由器公网地址是61.*.*.*,内网服务器地址192.168.*.*,想让外网能够访问到这个服务器,要怎么设置

可以再说详细点么,怎么把这个ACL放到相应端口上?
展开
 我来答
唯壹悳承诺

2015-04-13 · 知道合伙人数码行家
唯壹悳承诺
知道合伙人数码行家
采纳数:22928 获赞数:32538
帮助了你同时自己学习了更多的知识

向TA提问 私信TA
展开全部
先给一个环境:
cisco路由器内网接口s1/0: 192.168.1.1 255.255.255.0
外网接口s1/1: 10.0.0.1 255.255.255.0
服务器ip:192.168.1.100
首先telnet到路由器上:
User Access Verification

Username: cisco #输入用户名
Password: #输入密码
Router>en #进入特权模式
Password: #输入特权模式密码
Router#conf t #进入全局配置模式
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#access-list 1 permit 192.168.1.0 0.0.0.255 #建立访问控制列表准备做nat转换
Router(config)#ip nat inside source list 1 interface s1/1 #建立NAT转换,将192.168.1.0的地址转换为接口s1/1的地址
Router(config)#int s1/0 #进入接口模式
Router(config-if)#ip nat inside #设定s1/0为NAT内部接口
Router(config-if)#int s1/1 #进入S1/1的接口模式
Router(config-if)#ip nat outside #设定S1/1为NAT外部接口
Router(config-if)#exit
Router(config)#

此时已经启用了NAT,内网可以上网了。

现在开始端口映射,让外网访问内网服务器:

Router(config)#ip nat inside source static tcp 192.168.1.100 5631 10.0.0.1 5631 extendable
Router(config)#ip nat inside source static tcp 192.168.1.100 5632 10.0.0.1 5632 extendable #因为10.0.0.1这个地址已经应用在s1/1接口上并做了NAT转换的地址,这里必须加上extendable这个关键字,否则报错。如果用另外的外网ip比如10.0.0.2,在这里就可以不加extendable。

现在外网的机器可以访问内网了。
命令show ip nat translations可以查看nat转换情况
show run也可以找到相关配置
Router(config)#exit #退出全局配置模式,到特权模式下使用show命令
Router#sho ip nat translations
Pro Inside global Inside local Outside local Outside global
tcp 10.0.0.1:23 192.168.1.100:23 --- ---
tcp 10.0.0.1:23 192.168.1.100:23 10.0.0.2:48268 10.0.0.2:48268
tcp 10.0.0.1:5631 192.168.1.100:5631 --- ---
tcp 10.0.0.1:5632 192.168.1.100:5632 --- ---
附:要删除哪条命令只要在命令前加 no 即可

补充: 你telnet的是5631端口,而服务器的telnet端口是23
你要telnet到服务器的5631端口就必须改服务器的telnet端口,在注册表改,服务器的防火墙也要打开相应端口。
如果你不改服务器端口也可以将5631的端口映射到服务器的23端口,命令如下:
Router(config)#ip nat inside source static tcp 192.168.1.100 23 10.0.0.1 5631 extendable
要先删掉5631到5631的映射,命令如下:
Router(config)#no ip nat inside source static tcp 192.168.1.100 5631 10.0.0.1 5631 extendable

不改服务器端口就必须将外网ip的5631端口映射到服务器的23端口。然后你telnet ip 5631 其实就是telnet服务器的23端口。
SmartProxy
2023-10-24 广告
作为上海圣钧信息科技有限公司的工作人员,我公司一直在努力开发并维护一个高效的IP池。我们发现,找IP池的过程中,需要综合考虑诸多因素,如IP的稳定性、可用性以及安全性等。我们公司通过不断的实践和研究,已经掌握了一套完善的IP池获取技术。我们... 点击进入详情页
本回答由SmartProxy提供
百度网友a56ae41
2009-06-15 · TA获得超过1495个赞
知道小有建树答主
回答量:1119
采纳率:0%
帮助的人:610万
展开全部
没用过sdm设置,但是可以用ios命令做静态nat
ip nat inside source static 192.168.*。* 61.*.*.*
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
匿名用户
2009-06-16
展开全部
打个比方说,内网有台WEB服务器,这样做映射。
ip nat inside source static tcp 192.168.0.3 80 61.100.100.200 80 extendable
本回答被提问者采纳
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
wendinie
2009-06-15
知道答主
回答量:11
采纳率:0%
帮助的人:0
展开全部
SDM里面左面一排有个"NAT" 点进去 它会让你选择内网跟外网的地址 选好了 你想在哪个端口改变地址 就把这段ACL放到端口上 记得放端口要选对方向
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
来自圆明园神明爽俊&#x00A0;的木荷
2009-06-15 · TA获得超过2055个赞
知道大有可为答主
回答量:1871
采纳率:0%
帮助的人:1906万
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
收起 2条折叠回答
收起 更多回答(3)
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式