且构网

分享程序员开发的那些事...
且构网 - 分享程序员编程开发的那些事

Cisco路由怎么做端口映射,让局域网上网,让外网访问本地网站服务器

更新时间:2021-08-27 10:59:47

我只说下NAT的配置:假设路由器的s0/0口连接外网,f0/1口接内网
interface s0/0
ip address 1.1.1.1 255.255.255.0
no shutdown
ip nat outside
(以上是配置外部全局地址)
interface f0/1
ip addr 192.168.1.1 255.255.255.0
ip nat inside
no shutdown
(以上是配置内网网关等)
access-list 1 permit 192.168.1.1 0.0.0.255
ip nat inside source list 1 interface s0/0 overload
到此nat配置完毕。
至于网站的问题,只有一个公网IP,在一般的路由器上做不了,如果你的IOS支持,命令如下:
Ip nat inside source static tcp 192.168.1.3 80 1.1.1.1 80 //当外网访问1.1.1.1的80端口时,转换为192.168.1.3的80端口(及web服务器)。
购买域名后,绑定1.1.1.1就行了
有什么不明白的可以在baidu留言!电信的ADSL? 别用80端口以前做的一个案例:
R1:interface FastEthernet0/1
ip nat inside #配置转换的进接口
interface Serial0/0/0
ip nat outside #配置转换的出接口
#配置ACL,允许或拒绝上公网
access-list 1 permit 192.168.1.0 0.0.0.255
#将Nat与ACL结合,配置NAT重载
ip nat inside source list 1 interface Serial0/0/0 overload
#配置基于端口的转发,允许10.1.1.0/24的子网访问网页
ip nat inside source static tcp 172.30.1.100 80 119.86.115.34 80要在你本机上设置一下HOST文件的,就是在你本地,让你的lochost把你外网的IP劫持了,C:\WINDOWS\system32\drivers\etc里边的hosts文件 127.0.0.1(lochost) xxx.xxx.xxx.xxx(这个是在外网访问的ip),这个的意思就是说,别的计算机在网络上找到你的机器时,你的机器,把访问内容指向了本机,然后你在本地,用127.0.0.1访问一下,看能不能访问,或是LOCHOST访问以前做的一个案例