当前所在位置: 首页 > 儿童教育 > 正文

nat映射 端口映射(路由器nat端口映射)

2022-11-09 能源信息网 【 字体:

nat映射 端口映射(路由器nat端口映射)、本站经过数据分析整理出nat映射 端口映射(路由器nat端口映射)相关信息,仅供参考!

服务器设置端口映射详情(nat端口映射)端口映射NAT-端口映射技术的特殊作用是什么?

领先知识点:NAT的基本工作原理,tcp/ip模型中传输层的端口概念。

各位老师,在入门课上,我们详细介绍了NAT的功能,提到了一个重要的NAT特性:屏蔽内网的功能。也就是说,内网主机对外网主机是隐藏的,因为内网主机的源ip地址在访问外网时会被“替换”。外部主机看到的是转换后的ip地址,真正的内部ip地址是看不见的。

但是在我们的现实生活中,有时候我们只是需要外部主机访问内部服务器。公司内网的办公OA系统,或者公司内网的邮件服务器和网站都使用公司内网的私有地址。当公司的一个员工出差,想通过外网使用公司的OA系统,或者发送邮件,这个时候,就会出现问题,因为默认情况下,外网主机无法知道服务器的私有ip地址。

端口映射技术有效地解决了这个问题。我们可以用NAT设备做门,让外网主机对内网服务器“隐身”。我们可以在这个门上打一个洞,让外部主机通过这个洞看到内部服务器。这个洞是我们服务器的端口。比如我们可以在这个门上开80个端口,可以映射到内网网站的80个端口。

* * *拓扑图

实验步骤

1.定义客户端地址。

PC0

Ip: 192.168.0.100,子网掩码:255.255.255.0,网关:192.168.0.1

0服务器

IP:60.60.60.60,子网掩码:255.0.0.0,网关:不要设置网关!

注意:不要向服务器0添加网关。PC0访问Server0使用的* * *是通过NAT地址转换,将原来的源IP地址192.168.0.100替换为60网段的地址,这样PC0就可以访问Server0。

2.定义内部网接口和外部网接口。

NAT(配置)#int e1/0

NAT(配置-if)#内部ip nat

NAT(配置-if)#ip地址192.168.0.1 255.255.255.0

NAT(配置-if)#不要关闭

NAT(配置)#int f0/0

NAT(配置-if)#外部ip nat

NAT(配置-if)#ip地址60.0.0.1 255 . 0 . 0 . 0

NAT(配置-if)#不要关闭

3.定义内部网地址集。

NAT(配置)#访问列表1允许192.168.0.0 0.0.255

4.***简单的基于端口的NAT。

NAT(配置)#ip nat内部源列表1接口e1/1过载

6.设置端口映射。

NAT(配置)#ip nat内部源静态TCP 192 . 168 . 0 . 100 80 60.0.0.1 80

这里重点说明一下,内网服务器192.168.0.100的tcp 80端口映射到外网接口60.0.0.1的tcp 80端口,外网主机通过访问60.0.0.1的tcp 80端口就可以访问内网服务器192.168.0.100的tcp 80端口,这样就可以看到内网网站了。

7.验证实验结果。

验证效果图:在Server0的内网服务器上搭建一个网站

验证效果图:在Laptop0外网主机* * *,询问NAT外网接口地址。

验证效果图:检查NAT设备上的地址转换。

使用show ip nat translations命令,您可以查询外部* * *主机来访问60.0.0.1:80。通过NAT的端口映射功能,您最终可以访问到192 . 168 . 0 . 192 . 192 . 192 . 192 . 1990000001

课后总结

端口映射技术是非常常见的NAT功能,可以实现公司内网服务器对外发布,方便员工出差。端口映射技术的使用也要求* * *管理员维护企业* * *的安全。合理的端口映射需要提前规划,一定不能随意设置端口映射,因为端口映射规则制定的越多,内网服务器的安全性就越差。因此,如何平衡便捷性和安全性,是管理员在实际工作中首先要面对的任务。

端口映射和nat有什么区别?如何使用nat端口映射?

更多关于nat映射 端口映射(路由器nat端口映射)的请关注本站。

阅读全文
友情链接