产品
产品中心
< 返回主菜单
产品

交换机

交换机所有产品
< 返回产品
交换机
查看交换机首页 >

无线

无线所有产品
< 返回产品
无线
查看无线首页 >

云桌面

云桌面产品方案中心
< 返回产品
云桌面
查看云桌面首页 >

安全

安全所有产品
< 返回产品
安全
查看安全首页 >
产品中心首页 >
行业
行业中心
< 返回主菜单
行业
行业中心首页 >

【RG-EG】RG-EG(网关模式)DMZ主机映射设置

发布时间:2013-09-25
点击量:9577

应用场景

客户在内网部署了一台服务器,开放了若干个服务,由于服务器的地址属于私有地址,外网用户无法直接使用服务器地址访问服务器提供的服务。此时若开启端口映射,由于服务种类较多,涉及的端口数量比较庞大,此时可以考虑使用IP映射来满足客户需求。

比如服务器的地址为192.168.1.20,开放http、ftp、视频流媒体等服务,由于服务器地址属于一个私有地址且开放的服务种类比较多,外网用户无法直接访问服务器提供的各种服务,此时可以在出口EG上,将服务器地址以IP映射的方式映射到公网地址上,即可实现外网用户对服务器的访问需求

 

一、组网需求

1、外网线路是单根固定光纤电信线路10M。电信提供的地址:192.168.33.56 子网掩码 255.255.255.0,外网网关:192.168.33.1,DNS:218.85.157.99。

2、内网有一远程桌面服务器,在外网也能够访问的到内网的服务器的所有服务,服务器IP地址为 192.168.1.150。

 

二、组网拓扑

 

三、配置要点

1、首先保证内网电脑可以正常访问到这台服务器。

2、这台服务器IP地址,网关都有配置并且可以正常上网。

     注意:EG不支持将内网某台某私网IP全映射到不同的两个公网IP上,IP映射仅支持映射到某个公网IP,另外一条线路则使用端口映射;

 

四、配置步骤

1、确认需要把服务器的所有服TCP 3389端口映射出去。

     网络配置---nat配置---端口映射

a 映射关系:选择为整机映射(DMZ主机)表示要把内网服务器所有端口映射出去

b 内网ip:指服务器的ip地址

c 外网ip:指外网口的ip地址 (接口地址:在外网线路属于动态环境下使用)

 2、命令行生成的命令:

      ip nat inside source static 192.168.1.150 192.168.33.56 permit-inside

 

五、配置验证

1、从开始程序打开远程桌面连接---输入外网口的ip地址

点击是,出现登陆服务器界面

 

 

 

相关产品

返回顶部

请选择服务项目
关闭咨询页
售前咨询 售前咨询
售前咨询
售后服务 售后服务
售后服务
意见反馈 意见反馈
意见反馈
更多联系方式