cisco 外网访问内网案例

我知道用静态,动态,超载NAT实现内网连接外网,可是不知道怎样实现外网访问内网... 我知道用静态,动态,超载NAT实现内网连接外网,可是不知道怎样实现外网访问内网 展开
 我来答
有燕郎从北堂m
2015-09-29 · TA获得超过1615个赞
知道小有建树答主
回答量:699
采纳率:95%
帮助的人:450万
展开全部

你好!


拓扑如下图:

IP规划有所改变  这样我操作习惯。。。。尽请谅解! 该标注的应该都算标上的吧


ISP R1配置:

Router>en

Router#conf t

Router(config)#int s 0/3/0

Router(config-if)#clo r 64000

Router(config-if)#ip add 1.1.1.2 255.255.255.0

Router(config-if)#no shut

Router(config-if)#int g 0/0

Router(config-if)#ip add 2.2.2.1 255.255.255.0

Router(config-if)#no shut

Router(config-if)#do wr

Building configuration...

[OK]


Xcheng network边界R0配置

Router>en

Router#conf t

Router(config)#int g 0/0

Router(config-if)#ip add 10.1.0.1 255.255.255.0

Router(config-if)#no shut

Router(config-if)#int g 0/1

Router(config-if)#ip add 10.2.0.1 255.255.255.0

Router(config-if)#no shut

Router(config-if)#int ra g 0/0-1

Router(config-if-range)#ip nat i

Router(config-if-range)#int s 0/3/0

Router(config-if)#ip add 1.1.1.1 255.255.255.0

Router(config-if)#no shut

Router(config-if)#ip nat o

Router(config-if)#exit

Router(config)#ip route 0.0.0.0 0.0.0.0 s 0/3/0

Router(config)#acc 1 pe any

Router(config)#ip nat inside source static   10.1.0.2 1.1.1.1    #配置重点 这里是点对点映射 也就相当于DMZ

Router(config)#ip nat inside source list 1 int s 0/3/0 ov

Router(config)#do wr

Building configuration...

[OK]


总结:

最终能实现外部用户访问内部服务器

缺点就是一个公网IP 实现不了NAT回流

解决办法倒是有很多 有兴趣你可以关注下


附件为PT 6.2 如果打不开或者其它问题 可以追问下

希望能帮助你!


追问
很感谢你的回答,我用的是PT6.0,打不开你的附件,我按照你的指令做了一遍,为什么我做出来的最终PC0能ping通2.2.2.2,而Server0不能ping通 2.2.2.2,而且外网的服务器也无法通过Web访问1.1.1.1
现在可以了,之前访问不了是因为我配置的服务器IP,它的子网掩码,默认网关会自己变化,我也不知道为什么,得重新配置好多次,不过最终还是能够实现外网访问内网了,非常感谢你!
天津亿付时代网络科技
2024-10-10 广告
天津亿付时代网络科技有限公司于2017年07月27日成立。法定代表人白雪寒,公司经营范围包括:计算机软件、硬件、电子信息、计算机网络、手机软件技术开发、服务、转让、咨询、销售;计算机图文设计、制作;网上销售办公用品、游戏卡、文化用品、教学用... 点击进入详情页
本回答由天津亿付时代网络科技提供
battleship01
2015-09-29 · TA获得超过284个赞
知道小有建树答主
回答量:381
采纳率:0%
帮助的人:268万
展开全部
在R0上做映射,把内网ip映射到出接口ip上,外网用户直接访问出接口ip,就相当于访问了内网pc。pc0改用web服务器,loopback口用pc模拟,直接浏览器访问,效果较明显。
ip nat inside source static PC0的ip 出接口f0/0的ip
在f0/0口做ip nat outside
在f0/1口做ip nat inside
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式