CISCO 3800 内网IP196.168.1.11做服务器,映射到*IP为1.1.1.1。内网无法用*IP访问。怎么解决?
发布网友
发布时间:2022-05-24 17:43
我来回答
共4个回答
热心网友
时间:2023-10-23 16:59
你这样是不行的,因为1.1.1.4是你路由器的直连端口的IP,内网访问这个IP 的时候直接就访问了,不会经过NAT,也就不会跳转到你内部服务器192.168.1.11上了。所以内网就用内网的IP访问吧
热心网友
时间:2023-10-23 16:59
“内网可以直接访问196.168.1.11”
“现在我想让内网用户如196.168.2.77通过1.1.1.4访问到196.168.1.11”
你是在画蛇添足么?
"让内网用户如196.168.2.77通过1.1.1.4访问到196.168.1.11的web或ftp,mstsc"
单这句的话
对1.1.1.4ip地址端口做nat
access-list 150 permit tcp 196.168.2.0 255.255.255.0 196.168.1.11 eq www(这里的www就指的WEB 如果想同时开ftp什么的就多加几条规则然后eq后面可以写协议名也可以写协议用的端口 )
ip nat inside source list 150 pool 1.1.1.4 overload
对196.168.2.77 方向的端口做inside 然后对1.1.1.4地址的端口做outside追问画蛇添足么?我是搞程序开发的,有时候就想内外肉用一个程序,简单算法实现,所以访问IP就是1.1.1.4,才能内*通用,静态路由设过
ip nat inside source list 150 pool 1.1.1.4 overload是什么意思?没设过,有啥用?你确定能用?
因为很多人都是说思科路由是禁止用户这样访问的,不过听过有人说可以用方法实现
追答内网可以直接访问196.168.1.11”
“现在我想让内网用户如196.168.2.77通过1.1.1.4访问到196.168.1.11”
这句话本身就有问题,
我的命令是将196.168.2.0 这个网段的所有ip地址访问外*息都转换成1.1.1.4这个ip地址。这样1.1.1.1这个服务器会认为是1.1.1.4这个ip地址进行通信。
按照你的描述 你网络拓扑本身是个环路,肯定有链路是被堵塞的,所以你的想法不太现实。
热心网友
时间:2023-10-23 16:59
内部网络只会走内部的路由去访问你的服务器,不会出公网再进来走NAT,你能PING通只是说你能PING通你的公网接口而已。
热心网友
时间:2023-10-23 17:00
你的192.168.2.77在内网的话不肯能用*映射的IP1.1.1.4去访问,只有*用户才能访问1.1.1.4进而转到内部服务器