cisco映射方法.docx

  1. 1、本文档共4页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
cisco映射方法

一、组网结构及需求某企业的网络拓扑图如下所示,路由器通过专线连接到外网,只有一个公网地址:;内网的网段是/24,内网有一台Web服务器(00)和一台Ftp服务器(01)需要同时对外网提供服务。要求在路由器上设置端口映射,把公网地址的TCP80端口映射到Web服务器服务器;TCP21端口映射到Ftp服务器。二、配置步骤和方法1、配置路由器接口地址和路由interface FastEthernet0/0 ip address ip nat inside (nat内网接口)duplex auto speed auto interface Serial0/0 description to internet ip address 52 ip nat outside (nat外网接口)encapsulation ppp ip route (默认路由指向internet) 2、配置NAT(假如内网地址不访问公网,此步骤可以不做)ip nat inside source list 1 interface Serial0/0 overload (将的地址转换为接口s1/1的地址)access-list 1 permit 55 (建立访问控制列表允许的地址做nat转换)3、配置端口映射ip nat inside source static tcp 00 80 80 extendable ip nat inside source static tcp 01 21 21 extendable 把公网地址的tcp80端口和tcp21端口分别映射到00和01服务器;因为这个地址已经应用在s0/0接口上并做了NAT转换的地址,这里必须加上extendable这个关键字,否则报错。如果用另外的外网ip比如,在这里就可以不加extendable。三、端口映射信息查询命令show ip nat translations可以查看nat转换情况,如下:Router#sh ip nat translations Pro Inside global Inside local Outside local Outside global tcp :21 00:21 :11000 :11000 tcp :80 00:80 --- --- tcp :21 00:21 --- --- tcp :80 00:80 :11001 :11001 四、路由器配置脚本Router#sh run Building configuration... Current configuration : 1148 bytes ! version 12.2 service timestamps debug uptime service timestamps log uptime no service password-encryption ! hostname Router ! memory-size iomem 15 ip subnet-zero ! call rsvp-sync ! interface FastEthernet0/0 ip address ip nat inside duplex auto speed auto ! interface Serial0/0 description to internet ip address 52 ip nat outside encapsulation ppp ! interface FastEthernet0/1 no ip address shutdown duplex auto speed auto ! interface Serial0/1 no ip address shutdown ! interface Serial0/2 no ip address shutdown ! interface Serial0/3 no ip address shutdown ! ! ip nat inside source list 1 interface Serial0/0 overload ip nat inside source static tcp 00 80 80 extendable ip nat inside source static tcp 01 21 21 extendable ip classless ip route ip http server ! access-list 1 permit 55 ! dial-peer cor custom ! line con 0 line aux 0 line vty 0 4 ! end

文档评论(0)

tianma2015 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档