交换机
园区网交换机
数据中心与云计算交换机
行业精选交换系列
无线
放装型无线接入点
墙面型无线接入点
智分无线接入点
室外无线接入点
场景化无线
行业精选无线系列
无线管理与应用
应用场景
客户在内网部署了一台服务器,开放了若干个服务,由于服务器的地址属于私有地址,外网用户无法直接使用服务器地址访问服务器提供的服务。此时若开启端口映射,由于服务种类较多,涉及的端口数量比较庞大,此时可以考虑使用IP映射来满足客户需求。
比如服务器的地址为192.168.1.20,开放http、ftp、视频流媒体等服务,由于服务器地址属于一个私有地址且开放的服务种类比较多,外网用户无法直接访问服务器提供的各种服务,此时可以在出口EG上,将服务器地址以IP映射的方式映射到公网地址上,即可实现外网用户对服务器的访问需求
一、组网需求
1、外网线路是单根固定光纤电信线路10M。电信提供的地址:192.168.33.56 子网掩码 255.255.255.0,外网网关:192.168.33.1,DNS:218.85.157.99。
2、内网有一远程桌面服务器,在外网也能够访问的到内网的服务器的所有服务,服务器IP地址为 192.168.1.150。
二、组网拓扑
三、配置要点
1、首先保证内网电脑可以正常访问到这台服务器。
2、这台服务器IP地址,网关都有配置并且可以正常上网。
注意:EG不支持将内网某台某私网IP全映射到不同的两个公网IP上,IP映射仅支持映射到某个公网IP,另外一条线路则使用端口映射;
四、配置步骤
1、确认需要把服务器的所有服TCP 3389端口映射出去。
网络配置---nat配置---端口映射
a 映射关系:选择为整机映射(DMZ主机)表示要把内网服务器所有端口映射出去
b 内网ip:指服务器的ip地址
c 外网ip:指外网口的ip地址 (接口地址:在外网线路属于动态环境下使用)
2、命令行生成的命令:
ip nat inside source static 192.168.1.150 192.168.33.56 permit-inside
五、配置验证
1、从开始程序打开远程桌面连接---输入外网口的ip地址
点击是,出现登陆服务器界面