使用NAT从外网访问内网

使用NAT的原因

一般一个网络中,拨号上网只会有一个外网的ip地址,内网可以设置很多的内网的ip地址,例如:192.168.1.x/24 , 每台电脑,服务器都可以享有一个或者多个IP,如果是在内网里搭建的服务器,或者是一些应用程序,在外网想访问该怎么办呢? 按理来说是没有直接访问到内网的私网ip地址的,内网的私网ip地址对于外网来说不是唯一的标识,因为可能在很多的局域网里都有192.168.1.1这样的ip地址。这个时候可以借用nat从外网穿透到内网中。

NAT的功能介绍

NAT可以实现内网网ip的映射,例如:

按如上图的映射关系,在外网中访问,http://219.152.168.222:9201 访问的就是内网的192.168.1.59:80(是一个部署在内网的一个服务器)。如上图,不只有80端口的web server可以访问,其它端口的应用也可以这样访问。

举例说明

以某厂家的三层交换机为例说明:

上图:以图来说明
内网设备:IPC1、IPC2、二层交换机、三层交换机的PORT1/1
外网设备:PC1、PC2、二层交换机、三层交换机的PORT1/2
各个设备的IP地址、子网掩码、默认网关见拓扑图
配置三层交换机,要求在PC1上的浏览器中输入地址111.53.92.254:8001,实现对内网IPC1(192.168.1.1/24 80)的访问;在PC2上的浏览器中输入地址111.53.92.254:8002,实现对内网IPC2(192.168.1.2/24 80)的访问

实际配置

interface vlan 1
ip address 192.168.1.254/24
no shutdown
exit
interface vlan 2
add port ethernet 1/2 untagged
ip address 111.53.92.254/24
no shutdown
exit
interface vlan 100
add port ethernet 1/3 untagged (1/3-1/12)
ip nat choice napt
ip nat outside destination static tcp 111.53.92.254/24 8001 192.168.1.1/32 80
ip nat apply
ip nat outside destination static tcp 111.53.92.254/24 8002 192.168.1.2/32 80
ip nat apply

实现效果

在PC1的浏览器中,地址栏输入“111.53.92.254:8001”,实现对内网IPC1(192.168.1.1)的访问。

在PC2的浏览器中,地址栏输入“111.53.92.254:8002”,实现对内网IPC2(192.168.1.2)的访问。

使用NAT从外网访问内网相关推荐

  1. 华为防火墙USG6000V---内网访问外网---外网访问内网服务器(NAT服务器)示例配置

    目录 一.配置要求 二.配置步骤 1. ping通防火墙接口IP地址的条件 2. 内网ping通外网终端的条件 3. 内网ping通DMZ(内网服务器)的条件 三.命令解析 一.配置要求 内网可以pi ...

  2. NAT反向代理技术的实现(外网访问内网)

    NAT反向代理技术的实现(外网访问内网)(版权所有,引用 请联系作者,注明出处) NAT技术是网络中的重要应用之一.当有一个场景:内网搭建了服务器,需要外网访问时,可以借助NAT映射来实现.如:单位建 ...

  3. nat123外网访问内网网站FTP数据库远程控制等等

    Nat123是什么?NAT技术?网络地址转换?外网访问内网应用?-- Nat123说明: Nat123无需安装客户端, 适合所有网络环境,支持所有TCP协议通信环境, 无需备案\无需公网IP\无需路由 ...

  4. 快速实现内网穿透已成功(神卓互联搭建外网访问内网应用)巧妙绕过路由器

    内网穿透在实际生活中,我们经常会在内网里部署服务让外网访问内网应用,比如Apache,Tomcat,数据库,微信小程序的开发以及企业的一些管理软件(OA.CRM.ERP),还有远程桌面等等的外网都是无 ...

  5. 详解外网访问内网DDNS作用 及ddns解析软件使用方法

    导语: 随着互联网的成熟,家庭宽带的提速,大家对外网访问家庭内网电脑,监控,服务器,存储NAS等设备的需求倍增.目前外网访问内网可以用DDNS动态域名解析的方式,以下本文就来介绍一下原理和实现工具. ...

  6. 【Linux-Windows】关于外网访问内网服务器

    [Linux-Windows]关于外网访问内网服务器 1.背景 2.内网穿透 1.背景 有时候,我们搭建的服务器系统是在内网,内网即内部局域网. 内网可以访问外网,但是外网不能访问内网,外网即互联网或 ...

  7. 让外网访问内网Ngrok工具

    让外网访问内网,通常一些开发的情况下会遇到这种问题,这里记录一个软件工具ngrok. 通常微信客户端,自己做测试可以直接配上本地地址用: 本地做测试服务,连调外网.这个网上有下载地址:https:// ...

  8. 外网访问内网Tornado

    为什么80%的码农都做不了架构师?>>>    外网访问内网Tornado 本地安装了Tornado,只能在局域网内访问,怎样从外网也能访问本地Tornado? 本文将介绍具体的实现 ...

  9. 如何实现外网访问内网ip?公网端口映射或内网映射来解决

    本地搭建服务器应用,在局域网内可以访问,但在外网不能访问.如何实现外网访问内网ip?主要有两种方案:路由器端口映射和快解析内网映射.根据自己本地网络环境,结合是否有公网IP,是否有路由权限,设置让外网 ...

最新文章

  1. OpenFeign 全方位讲解
  2. 六面 Google,失败经验分享…
  3. 【分享】SMTP工作原理大剖析
  4. 解决Eclipse debug卡慢问题!!!
  5. MySQL最后一次查询耗时查询
  6. 定位导致物化视图无法快速刷新的原因
  7. ./和bash的区别
  8. 等差数列划分 II - 子序列(动态规划)
  9. 国外的程序猿可以工作到退休而国内的为什么这么短命(思维认知)
  10. UCMA(OCS) 开发系列之一
  11. 【Android】自定义 Tabhost
  12. 网络技术独立的×××-SDN和三个问题
  13. 手游内存辅助开发教程
  14. RectTransform的Bounds
  15. 2004年南京美食地图 [转载]
  16. python rgb转换为gray
  17. Java用数组实现队列和循环队列
  18. GaussDB ETCD 服务异常实例分析处理的5种方法
  19. CPU/寄存器/内存
  20. 法规标准-UN R157标准解读

热门文章

  1. MongoDB详解(三)——MongoDB集群
  2. s7android8国行,2000个名额!国行版三星S7系列安卓8.0内测明天上午开启
  3. C语言程序-计算三角形面积
  4. win7 更改计算机基本信息,Windows7修改系统属性OEM信息的方法详细介绍
  5. Expandable Input TextView
  6. 基于51单片机+红外遥控解码+LCD1602显示
  7. 用 Webpack 来搭建 Vue.js 的开发环境
  8. java语言入门(二)之JAVA的基本语法
  9. JAVA实现数据库数据导入/导出到Excel(POI)
  10. 能ping通虚拟机,但snmp报文 Destination unreachable(Host administratively prohibited