内网用户通过公网地址访问内网服务器
⑴ 如何通过公网IP经过防火墙访问内网服务器
1、首先登录防火墙后台,找的源nat选项新建一条源NAT策略。
⑵ 如何通过一个公网IP访问内网中的多台服务器应用
如图中所示,R1和R2模拟成两台服务器并且提供相同的服务(地址分别为172.16.1.1 ,172.16.1.2),R3是交换机,R4是边界路由器也就是内部服务器的网关所在路由器(内网口地址为172.16.1.254 ),R5充当公网并且有环回口5.5.5.5,在R4上的E0/0(地址为222.222.222.1) 接口开启PAT,使得内网服务器可以访问外网R5的 5.5.5.5
如图:
这时就进入关键性阶段了,1:写一条ACL来匹配公网路由,access-list 2 permit 222.222.222.1
2:定义一个以内部服务器为地址的池:ip nat pool ccna 172.16.1.1 172.16.1.2 netmask 255.255.255.0 type rotary (最后这两个一定要有意思就是让这些地址轮循)
3:将ACL跟地址池关连起来:ip nat inside destination (注意这个不是source) list 2 pool ccna
最后就是在R1,R2的line vty 0 4 下打no login 允许外网的登陆。
这时可以检验结果了,,在R5上telnet 222.222.222.1 可以发现第一次时进入R1,第二次就进入R2了,
这 样就达到了两个服务器的负载均衡了。。当然这种情况是在多个服务器提供相同的服务的前提下才好用。
但是对于内部有多台服务器要同时开放一个相同的端口但是又只有一个公网IP时该怎么办呢?
图中标出了拓扑的详细结构,服务器地址分别为172.16.1.2 和172.16.1.3 ,网关为172.16.1.1 ,然后同样的跟上边一个实验一样,在边界路由器做基于接口的PAT转换,使得服务器可以访问公网,然后我们就开始在边界路由器上配置端口跟ip地址的映射,通常情况下我们都认为映射是这样写: ip nat inside source static tcp 172.16.1.2 80 222.222.222.1 80 然后会发现下一台服务器没法再做相同端口的映射了,,因此我们就必需改变上面的命令来使得另一台服务器也可以基于80端口的映射:这进命令就可以改成:ip nat inside source static tcp 172.16.1.2 80 222.222.222.1 100 与
ip nat inside source static tcp 172.16.1.3 80 222.222.222.1 101 这样的两条映射。。那么这样写的映射是否真的可行呢?那就让我们一起来检验下成果,首先必需在两台服务器上面的HTTP上面写上一些内容以做为区分。。
最后就是在最右边的PC上边打开WEB页面,输入地址:222.222.222.1:100 就会看到这个现象,,
说明我们己经可以访问内部的一台服务器了。
然后再输入:222.222.222.1:101 可以看到有
仔细看地址下面的字母两次登陆时结果是不一样的。。。这就说明我们可以利用这一个公网IP来映射多个内网的服务器了。。
⑶ 内网用户怎样用公网IP访问内部服务器
内网用户使用的是NAT上网吧,这样的话,他们就已经变成公网IP地址了,你再用公网IP来访问服务器就变成自己访问自己了。而且本来就在一个局域网内,你又用公网来访问,就是绕远路了,不划算。
⑷ 如何让内网用公网 IP 地址访问内网服务器
你的意思就是 你在一个局域网内, 另外一台服务器在别处 也是在一个局域网中 ,你想在你的局域网中访问这台服务器 是这个意思吧。
首先这台服务器所在的局域网内的路由器上做一个端口映射,对应你这个服务器的局域网的IP地址 然后你在你的局域网内 方位这台服务器的公网地址就可以了
服务器的这个公网地址如果是固定的 直接用这个公网的地址访问就行了 ,如果是不固定的,那么你就得使用DDNS
⑸ 同一公网ip之间内网互相访问怎么办
大家好,小晋来为大家解答以上问题。局域网内不同ip互相访问,局域网内不同IP段怎么互访很多人还不知道,现在让我们一起来看看吧!
1、 点击属性,如果你已经击中你的网络邻居。
2、 右键单击本地链接,然后单击属性。
3、 选择Internet协议(TCP/IP ),然后单击属性。
4、 单击右下角的高级选项。
5、 在IP地址选项中,单击添加。
6、 输入所访问ip段的ip。(确保IP不被占用)(变态司机碾压巨熊)
7、 记住还要添加网关。设置完成后点击OK,看是否能ping通。(汪东兴去世)
本文到此结束,希望对大家有所帮助
⑹ 紧急,如何通过公网IP访问内网服务器,架设了两台防火墙
网络内外交接处,设置端口转发,221.12.100.100:80 to 10.10.20.100:80
防火墙要开放到10.10.20.100口80(web的默认口)
注意,你使用80,可能根本就被拦截的,因为ZF控制了,你可以改用比如8080,(8000都不可)
⑺ 怎样让内网主机通过公网IP访问内部web服务器
在路由器上单独设置一条规则,把某几个肯定不会遇到的公网IP设置成转发到内网web服务器上,内网主机和内网服务器就用这几个公网IP自己玩自己。