双线网络发布服务器以及客户端上网介绍

所属分类: 网络 / 路由器 阅读数: 431
收藏 0 赞 0 分享

  实验要求:

  1、公司想将自己的服务器双线发布出去。

  2、员工可以访问电信和网通的WEB服务器。

  配置思路:

  1、事先指明公司和电信网通路由器的NAT的内部和外部端口。配置NAT路由器的默认路由。

  2、实现公网网络互通。

  3、公司配置:

  配置访问控制列表

  access-list 100 permit ip any 电信非直连网段  (允许电信网段)

  access-list100 deny ip any 电信非直连网段     (拒绝电信网段)

  access-list 100 permit ip any any           (允许所有网段通信)

  配置PAT       ip nat inside source list 100 电信wan口 overload

  ipnat inside source list 101 网通wan口 overload

  发布网站      ip nat inside source static tcp  服务器私网地址   80  电信公网地址 80

  ip nat inside source static tcp  服务器私网地址   80  网通公网地址 80

  4.电信和网通配置

  配置访问列表  access-list 1 permit公司内网网段

  配置PAT       ip nat inside sourcelist 1 interface FastEthernet0/0 overload

  发布网站      ip nat inside source statictcp 192.168.5.3 80 192.168.4.100 80

  实验配置如下:

  router0:(公司路由器)

  interfaceFastEthernet0/0

  ip address 192.168.3.1 255.255.255.0

  ip nat outside

  duplex auto

  speed auto

  !

  interfaceFastEthernet0/1

  ip address 192.168.6.1 255.255.255.0

  ip nat outside

  duplex auto

  speed auto

  !

  interfaceFastEthernet1/0

  ip address 192.168.1.1 255.255.255.0

  ip nat inside

  duplex auto

  speed auto

  !

  interfaceFastEthernet1/1

  ip address 192.168.2.1 255.255.255.0

  ip nat inside

  duplex auto

  speed auto

  !

  interfaceVlan1

  no ip address

  shutdown

  !

  ipnat inside source list 100 interface FastEthernet0/0 overload

  ipnat inside source list 101 interface FastEthernet0/1 overload

  ipnat inside source static tcp 192.168.2.3 80 192.168.3.101 80

  ipnat inside source static tcp 192.168.2.2 80 192.168.3.100 80

  ipnat inside source static tcp 192.168.2.3 80 192.168.6.101 80

  ipnat inside source static tcp 192.168.2.2 80 192.168.6.100 80

  ipclassless

  iproute 192.168.4.0 255.255.255.0 FastEthernet0/0

  iproute 192.168.7.0 255.255.255.0 FastEthernet0/1

  !

  !

  access-list100 permit ip any 192.168.4.0 0.0.0.255

  access-list101 deny ip any 192.168.4.0 0.0.0.255

  access-list101 permit ip any any

  router1:(公网路由器)

  interfaceFastEthernet0/0

  ip address 192.168.3.2 255.255.255.0

  duplex auto

  speed auto

  !

  interfaceFastEthernet0/1

  ip address 192.168.4.1 255.255.255.0

  duplex auto

  speed auto

  router2:(公网路由器)

  interface FastEthernet0/0

  ip address192.168.6.2 255.255.255.0

  duplex auto

  speed auto

  !

  interface FastEthernet0/1

  ip address192.168.7.1 255.255.255.0

  duplex auto

  speed auto

  router3:(电信路由器)

  interface FastEthernet0/0

  ipaddress 192.168.4.2 255.255.255.0

  ip natoutside

  duplexauto

  speedauto

  !

  interface FastEthernet0/1

  ipaddress 192.168.5.1 255.255.255.0

  ip natinside

  duplexauto

  speedauto

  !

  interface Vlan1

  no ipaddress

  shutdown

  !

  ip nat inside source list 1 interfaceFastEthernet0/0 overload

  ip nat inside source static tcp 192.168.5.380 192.168.4.100 80

  ip classless

  ip route 0.0.0.0 0.0.0.0 FastEthernet0/0

  !

  !

  access-list 1 permit 192.168.5.0 0.0.0.255

  !

  !

  router4:(网通路由器)

  interface FastEthernet0/0

  ipaddress 192.168.7.2 255.255.255.0

  ip natoutside

  duplexauto

  speedauto

  !

  interface FastEthernet0/1

  ipaddress 192.168.8.1 255.255.255.0

  ip natinside

  duplexauto

  speedauto

  !

  interface Vlan1

  no ipaddress

  shutdown

  !

  ip nat inside source list 1 interfaceFastEthernet0/0 overload

  ip nat inside source static tcp 192.168.8.380 192.168.7.100 80

  ip classless

  ip route 0.0.0.0 0.0.0.0 FastEthernet0/0

  !

  !

  access-list 1 permit 192.168.8.0 0.0.0.255

  !

  !

更多精彩内容其他人还在看

Cisco路由静态路由配置试验步骤 实现不同网段之间的路由互相访问

当所有的Router都连接在一起的时候,其中同一网段内是可以实现互相访问的,但是我们如何才能够让不同网段之间的路由也可以互相访问呢?那就是静态路由配置,可能有的朋友会问怎么不用动态路由协议呢?下面我们一起来看一下
收藏 0 赞 0 分享

怎样配置思科路由器自反ACL 实现网段之间单向访问?

ACL可以限制网络流量、提高网络性能,为了保护内网的安全,可以只允许内网访问外网,不允许外网访问内网,这里利用cisco 路由器的自反ACL来实现。
收藏 0 赞 0 分享

AR28/AR46系列 路由器基于源地址策略路由的典型配置

基于策略的路由为网络管理者提供了比传统路由协议对报文的转发和存储更强的控制能力。策略路由使网络管理者能根据它提供的机制指定一个报文采取的具体路径。而在当今高性能的网络中,这种选择的自由性是很需要的
收藏 0 赞 0 分享

Cisco路由基础:双线策略路由的三种实现方式总结+端口映射

这篇文章主要为大家介绍了双线策略路由的三种实现方式总结和端口映射方面的问题,双线比单线要复杂多了,但把策略路由的原理弄明白了,就会发现其实并不难,需要的朋友可以参考下
收藏 0 赞 0 分享

魅族智能路由器已在开发中 魅族路由器有哪些功能?

自9月开始,魅族将连续四个月举行新品发布会,不出意外,MX4 Pro将在下月推出。而近日魅族工程师cefanty在论坛爆料称,魅族智能路由器已经在开发中,具体情况我们一起来了解吧
收藏 0 赞 0 分享

基于windows的源地址路由设置的3种方法

有一些情况下,目的路由满足不了我们的要求,而需要做源地址路由。比如我们的服务器有多个网关的情况,而目的端的IP地址无法确定,做不了目的路由,数据就会从默认的路由出去,这样数据肯定会有问题的,基于windows的源地址路由设置的解决办法如下
收藏 0 赞 0 分享

魅族智能路由器怎么样?魅族智能路由器参数配置如何

相信还有很多朋友对于魅族新产品魅族智能路由器的参数配置还不太清楚,下文小编就为大家带来魅族智能路由器参数方面的内容,一起去了解下吧
收藏 0 赞 0 分享

小米路由器怎么升级固件?小米路由器固件升级教程

由于小米路由器今年才正式发布,还有很多功能并未完善,升级空间很大。那么小米路由器怎么升级固件?这里简单介绍下怎么为你的小米路由器升级固件的方法。一起来看看吧
收藏 0 赞 0 分享

华为路由器 eNSP 配置 rip OSPF 路由重发布

这篇文章主要为大家介绍了给华为路由器eNSP配置rip OSPF 路由重发布的过程,不了解路由器rip OSPF 路由重发布的朋友可以和脚本之家的小编一起来学习一下
收藏 0 赞 0 分享

怎么查看无线路由器的密码

很多新手朋友在第一次设置完无线路由器后,却不知道怎么查看无线路由器的密码如何查看无线密码是多少,今天笔者将同大家分享查看无线路由器密码的方法,需要的朋友一起来看看吧
收藏 0 赞 0 分享
查看更多