设为首页收藏本站language 语言切换
查看: 3186|回复: 7
收起左侧

[已解决] CISCO 2800 企业光纤接入的NAT问题

[复制链接]
 成长值: 59440
发表于 2012-12-27 13:29:21 | 显示全部楼层 |阅读模式
--------联通光纤--------C2811----------三层交换机----------服务器
ip nat pool mail x.x.x.4 x.x.x..4 netmask 255.255.255.248
ip nat inside source list 2 pool mail
ip nat inside source static tcp 10.1.1.9 80 x.x.x.4 80 extendable
access-list 2 permit 10.1.1.6

以上虽然实现了一个公网IP可以反向NAT到多台服务器的不同端口(10.1.1.6未使用的端口),但10.1.1.6却被全映射出去了,很不安全。
问题:如何配置才能让10.1.1.6不被全映射,只是出站使用X.X.X.4,且X.X.X.4可以反向NAT到多个内肉IP的不同端口?
发表于 2012-12-27 14:04:05 | 显示全部楼层
你ACL就配错了应该是扩展ACL好不好。。。。
沙发 2012-12-27 14:04:05 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-12-27 14:04:35 | 显示全部楼层
只要不是静态映射貌似就不会把所有端口都映射成外网端口吧。也就是说,你这样做应该只是把内网的80端口映射到X.X.X.4的80端口。  本人也是菜鸟,个人观点,不对的话希望大神教育。
板凳 2012-12-27 14:04:35 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-12-27 14:09:28 | 显示全部楼层
看起来怪怪的 你不就是只有一个对外端口么?  你用PAT不能解决问题?
地板 2012-12-27 14:09:28 回复 收起回复
回复 支持 反对

使用道具 举报

 成长值: 59440
发表于 2012-12-27 15:06:53 | 显示全部楼层
(一)、ip nat inside source list 2 pool mail
access-list 2 permit 10.1.1.6

(二)、ip nat inside source static 10.1.1.6 x.x.x.4

以上(一)、(二)效果是一样的
换个说法吧,除了全映射,如何实现一个内网IP出站使用某一个公网IP ?

点评

是我理解错了,(一)(二)真的不一样,谢谢各位!  详情 回复 发表于 2013-5-13 22:06
(一)、(二) 的效果真的不一样  发表于 2012-12-31 21:15
5# 2012-12-27 15:06:53 回复 收起回复
回复 支持 反对

使用道具 举报

 成长值: 59440
发表于 2012-12-28 11:10:52 | 显示全部楼层
guojiayuto 发表于 2012-12-27 14:04
你ACL就配错了应该是扩展ACL好不好。。。。

标准ACL只检查数据包的源地址; 扩展ACL既检查数据包的源地址,也检查数据包的目的地址,同时还可以检查数据包的特定协议类型、端口号等
这里只需要对源IP进行控制。
6# 2012-12-28 11:10:52 回复 收起回复
回复 支持 反对

使用道具 举报

 成长值: 59440
发表于 2012-12-28 16:05:59 | 显示全部楼层
真是奇怪了,思科的设备怎么会跟变魔术一样。
昨天发的贴,具体配置在1楼,昨天10.1.1.6开着的端口21、443、3389……被映射出去了,即在外网都能TELNET通。
今天配置没变,再测试,10.1.1.6开着的端口,在外网全部都TELNET不通。
7# 2012-12-28 16:05:59 回复 收起回复
回复 支持 反对

使用道具 举报

 成长值: 59440
发表于 2013-5-13 22:06:24 | 显示全部楼层
gaodb 发表于 2012-12-27 15:06
(一)、ip nat inside source list 2 pool mail
access-list 2 permit 10.1.1.6

是我理解错了,(一)(二)真的不一样,谢谢各位!
8# 2013-5-13 22:06:24 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-4-25 13:46 , Processed in 0.068308 second(s), 28 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表