找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 14500|回复: 0

静态 NAT 一对一映射配置,内网固定服务器对公网暴露访问

[复制链接]

1

主题

0

回帖

5

积分

新手上路

积分
5
发表于 2026-8-3 17:24:29 | 显示全部楼层 |阅读模式
静态NAT一对一映射配置指南

静态NAT(网络地址转换)的一对一映射允许将内部网络中的固定IP地址与公网IP地址进行永久性绑定,使内网服务器能够被公网访问。

配置场景

  • 内网服务器:192.168.1.10
  • 公网IP地址:203.0.113.5
  • 路由器/防火墙外网接口IP:203.0.113.1


配置步骤(以Cisco IOS为例)

1. 定义内部本地和内部全局地址
  1. Router(config)# ip nat inside source static 192.168.1.10 203.0.113.5
复制代码

2. 配置接口
  1. Router(config)# interface GigabitEthernet0/0  ! 内网接口
  2. Router(config-if)# ip nat inside
  3. Router(config-if)# exit
  4. Router(config)# interface GigabitEthernet0/1  ! 外网接口
  5. Router(config-if)# ip nat outside
  6. Router(config-if)# exit
复制代码

华为/H3C设备配置示例
  1. [Router] nat static protocol tcp global 203.0.113.5 inside 192.168.1.10  // 如果需要指定协议和端口可更详细配置
  2. [或者更通用的]
  3. [Router] nat static global 203.0.113.5 inside 192.168.1.10
  4. [Router] interface GigabitEthernet0/0/0
  5. [Router-GigabitEthernet0/0/0] nat inside
  6. [Router-GigabitEthernet0/0/0] quit
  7. [Router] interface GigabitEthernet0/0/1
  8. [Router-GigabitEthernet0/0/1] nat outside
复制代码

验证配置

  • 查看NAT表:

  
  1. Router# show ip nat translations
复制代码
   或华为设备:
  
  1. [Router] display nat static
复制代码

  • 测试连通性:
  • 从外网主机ping 203.0.113.5(如果允许ICMP)
  • 测试内网服务器提供的服务(如HTTP、HTTPS等)


注意事项

  • 安全性:静态NAT暴露了内网服务器,应配合防火墙规则限制访问
  • IP地址规划:确保公网IP未被其他服务使用
  • 服务端口:如果只需要暴露特定端口,考虑使用PAT(端口映射)而非完整IP映射
  • 双向NAT:某些设备可能需要配置双向NAT以确保返回流量正确处理


扩展配置(仅暴露特定端口)

如果只需要暴露特定服务(如Web服务80端口),可以配置:
  1. Router(config)# ip nat inside source static tcp 192.168.1.10 80 203.0.113.5 80
复制代码

这样只有80端口的流量会被转换,其他端口不会被暴露到公网。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|五云论坛 ( 黔ICP备2022001370号-1|贵公网安备52032102000798号 )

GMT+8, 2026-9-12 18:10 , Processed in 0.058462 second(s), 19 queries .

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表