★风云★刀的小站

记录生活点点滴滴
一个想写就写的乱七八糟博客
  1. 首页
  2. 技术
  3. 正文

CISCO IOS NVI解决NAT回流问题

2017-07-11 34点热度 0人点赞 0条评论

一般情况下将内网服务器地址(端口)映射到公网地址(端口),这样公网用户即可正常访问服务器,但是此时和服务器在同一内网的用户也访问公网地址(端口)将会不能正常访问。示意如下图:

一般的解决方法是:
1,公网用户使用公网地址访问,内网用户使用内网地址访问。这样访问需要记住两种访问方式,比较麻烦。
2,使用域名访问,公网使用公网DNS解析,内网使用内网DNS解析,分别为公网和内网解析两个地址。使用方便,实施麻烦。
3,使用支持NAT回流的设备。需要更换设备,成本大。
4,使用思科的NVI NAT解决NAT回流问题。

原有的端口映射为:

ip nat inside source static tcp 192.168.50.6 80 interface Dialer1 8000
ip nat inside source static tcp 192.168.50.8 9527 interface Dialer1 9527
ip nat inside source static udp 192.168.50.8 9527 interface Dialer1 9527
ip nat inside source route-map NAT interface Dialer1 overload
interface Dialer1
ip nat outside
interface F0/1
ip nat inside

更改为NVI NAT:

ip nat source static tcp 192.168.50.6 80 interface Dialer1 8000
ip nat source static tcp 192.168.50.8 9527 interface Dialer1 9527
ip nat source static udp 192.168.50.8 9527 interface Dialer1 9527
ip nat source route-map NAT interface Dialer1 overload
interface Dialer1
ip nat enable
interface F0/1
ip nat enable

更改为NVI NAT可能内网还是无法通过公网地址访问内网服务器,此时有个重要的一点是要关闭端口的重定向功能:

interface Dialer1
no ip redirects
interface F0/1
no ip redirects

这样配置即可完成,检查状态命令为:show ip nat nvi translations

#show ip nat nvi translations | in ---
tcp 180.109.84.181:8000   192.168.50.6:80       ---                   ---
tcp 180.109.84.181:9527   192.168.50.8:9527     ---                   ---
udp 180.109.84.181:9527   192.168.50.8:9527     ---                   ---

访问测试OK。

本作品采用 知识共享署名-非商业性使用 4.0 国际许可协议 进行许可
标签: Cisco NAT
最后更新:2019-03-23

hale

保持饥渴的专注,追求最佳的品质

点赞
< 上一篇
下一篇 >

文章评论

取消回复
分类目录
  • 技术 (44)
  • 杂谈 (5)
标签聚合
Cisco Linux 网络 IPv6 IOS 思科 Win NAT VxLAN 技巧 Nexus OpenWrt 路由 系统 虚拟化
最近评论
发布于 3 天前(01月18日) http://the-test.de
发布于 4 天前(01月18日) Sweet internet site, super design, rattling clean ...
发布于 4 周前(12月23日) 请问我在执行完setkey -D之后显示的是no SAD entries,这个有可能是什么原因?
发布于 1 个月前(12月09日) SDN在批量上才可以发挥出优势吧 再有一个,可以体验下SDX的assurance/insight一...
发布于 3 个月前(10月25日) 非常nice!
最新 热点 随机
最新 热点 随机
重装机兵攻略 Cisco IOS-XE配置SSL连接 Hexo搭建教程 Cisco Vipteal SD-WAN实验 Cisco Nexus vPC 之 Sticky Master Cisco IOS上Segment Routing TE的简单实验 Cisco Zone Base FireWall介绍及配置 Cisco IOS/IOS-XE 嵌入式抓包(Embedded Packet Capture)使用指南 H3C iBGP使用BFD配置 DMVPN中心站点动态域名解析
Hexo搭建教程 CentOS7安装iptables VMware宣布将不支持第三方虚拟交换机 博客已经转到WordPress LEDE(OPENWRT)编译ADBYBY H3C iBGP使用BFD配置 Cisco IOS/IOS-XE 嵌入式抓包(Embedded Packet Capture)使用指南 修复Windows的IPv6接入 思科LISP和OTV技术的完美组合实现虚拟机迁移和多中心集群 NXOS配置技巧一-配置回滚

COPYRIGHT © 2021 ★风云★刀的小站. ALL RIGHTS RESERVED.

THEME KRATOS MADE BY VTROIS