Ⅰ 如何通過公網IP經過防火牆訪問內網伺服器
1、首先登錄防火牆後台,找的源nat選項新建一條源NAT策略。
Ⅱ 如何通過一個公網IP訪問內網中的多台伺服器應用
如圖中所示,R1和R2模擬成兩台伺服器並且提供相同的服務(地址分別為172.16.1.1 ,172.16.1.2),R3是交換機,R4是邊界路由器也就是內部伺服器的網關所在路由器(內網口地址為172.16.1.254 ),R5充當公網並且有環回口5.5.5.5,在R4上的E0/0(地址為222.222.222.1) 介面開啟PAT,使得內網伺服器可以訪問外網R5的 5.5.5.5
如圖:
這時就進入關鍵性階段了,1:寫一條ACL來匹配公網路由,access-list 2 permit 222.222.222.1
2:定義一個以內部伺服器為地址的池:ip nat pool ccna 172.16.1.1 172.16.1.2 netmask 255.255.255.0 type rotary (最後這兩個一定要有意思就是讓這些地址輪循)
3:將ACL跟地址池關連起來:ip nat inside destination (注意這個不是source) list 2 pool ccna
最後就是在R1,R2的line vty 0 4 下打no login 允許外網的登陸。
這時可以檢驗結果了,,在R5上telnet 222.222.222.1 可以發現第一次時進入R1,第二次就進入R2了,
這 樣就達到了兩個伺服器的負載均衡了。。當然這種情況是在多個伺服器提供相同的服務的前提下才好用。
但是對於內部有多台伺服器要同時開放一個相同的埠但是又只有一個公網IP時該怎麼辦呢?
圖中標出了拓撲的詳細結構,伺服器地址分別為172.16.1.2 和172.16.1.3 ,網關為172.16.1.1 ,然後同樣的跟上邊一個實驗一樣,在邊界路由器做基於介面的PAT轉換,使得伺服器可以訪問公網,然後我們就開始在邊界路由器上配置埠跟ip地址的映射,通常情況下我們都認為映射是這樣寫: ip nat inside source static tcp 172.16.1.2 80 222.222.222.1 80 然後會發現下一台伺服器沒法再做相同埠的映射了,,因此我們就必需改變上面的命令來使得另一台伺服器也可以基於80埠的映射:這進命令就可以改成:ip nat inside source static tcp 172.16.1.2 80 222.222.222.1 100 與
ip nat inside source static tcp 172.16.1.3 80 222.222.222.1 101 這樣的兩條映射。。那麼這樣寫的映射是否真的可行呢?那就讓我們一起來檢驗下成果,首先必需在兩台伺服器上面的HTTP上面寫上一些內容以做為區分。。
最後就是在最右邊的PC上邊打開WEB頁面,輸入地址:222.222.222.1:100 就會看到這個現象,,
說明我們己經可以訪問內部的一台伺服器了。
然後再輸入:222.222.222.1:101 可以看到有
仔細看地址下面的字母兩次登陸時結果是不一樣的。。。這就說明我們可以利用這一個公網IP來映射多個內網的伺服器了。。
Ⅲ 如何實現在內網輸入公網IP地址可以直接訪問內網伺服器
實現方法:寫一條ACL,源IP地址可以是一個主機地址或一個IP地灶帆森址段,但是源IP地址不可以直接寫成any。然後在路由器或者防火牆的隱畝內網轎培介面上使用nat outbound acl-number 這個時候你就可以在內網直接進行測試了。如果ACL沒有寫錯的話,那你在內網就可以直接訪問到伺服器了
回答不容易,希望能幫到您,滿意請幫忙採納一下,謝謝 !
Ⅳ 內網怎麼通過公網ip訪問內網伺服器
訪問其他內網的伺服器嗎?有固定公網ip就很簡單,直接設置域名什麼的就行,動態公網ip的話,用ddns就行,如果沒有隻有內網ip,也不想申請公網ip,就只能用花生殼內網穿透這種方案了~
Ⅳ 外網如何通過公網IP訪問區域網內WEB伺服器
在路由器設置一下 把埠指向你伺服器的ip地址 也就是192.168.1.20,如果外網ip是動態的就下一個花生殼,使用花生殼的免費域名登入,如果你的ip地址是靜態的可以通過鍵入ip地址也可以使用花生殼。就可以在外網登入 不過有個前提 要使用WIN2000或win2003 系統。XP系統無法訪問。我現在的服務其就是這么架設的。
Ⅵ 如何讓內網用公網 IP 地址訪問內網伺服器
你的意思就是 你在一個區域網內, 另外一台伺服器在別處 也是在一個區域網中 ,你想在你的區域網中訪問這台伺服器 是這個意思吧。
首先這台伺服器所在的區域網內的路由器上做一個埠映射,對應你這個伺服器的區域網的IP地址 然後你在你的區域網內 方位這台伺服器的公網地址就可以了
伺服器的這個公網地址如果是固定的 直接用這個公網的地址訪問就行了 ,如果是不固定的,那麼你就得使用DDNS