交换机
园区网交换机
数据中心与云计算交换机
行业精选交换系列
意图网络指挥官
无线
放装型无线接入点
墙面型无线接入点
智分无线接入点
室外无线接入点
场景化无线
行业精选无线系列
无线管理与应用
若想实现内网有一台服务器在外网也能被访问到,可通过端口映射或全映射功能能实现。端口映射是将服务器的某个端口映射出来,从外网也只能访问被映射出来的端口,而全映射是将所有端口均映射到公网IP上,即将服务器完全暴露在公网,相比端口映射,安全性较弱,通过不建议将服务器全映射。
端口映射具体配置方法如下:
(1)在WEB管理界面上配置:
进入web管理界面的“网络配置”>>“NAT配置”>>“端口映射”:
配置端口映射时各配置选项说明:
映射关系:选择“端口映射”
内网IP:填写的是内网服务器的IP地址;
内网端口:内网服务器需要被映射出来的端口;
外网IP:填写的是您的外网口IP地址,也可以选择“使用接口地址”,然后选择要使用的外网口;
外网端口:即将内网的服务顺端口映射到外网的某个端口,外网端口不一定要和内网端口一致,可以为任意端口,但从外网访问时,需要注意加上外网的端口,如以下配置,则从外网访问此服务器时,需要在浏览器输入:http://211.97.105.21:8000
协议类型:确认好服务器需要被映射出来的端口是TCP协议还是UDP协议,选择相应的协议即可;
(2)命令行方式配置
ruijie (config)#ip nat inside source static tcp 192.168.1.10 80 222.112.222.120 8000 permit-inside-------内网IP是192.168.1.10,外网接口IP地址
222.112.222.120,对应的端口映射:内网口80,外网口8000。
注意点:
1、路由器默认的管理端口是80 ,若要映射80端口,则需要修改路由器的WEB管理端口为非80端口,否则会导致NBR的web从外网登录不了
2、外网80端口会经常被运营商屏蔽,建议映射到外网端口可以换其他端口,访问时只需在地址后面加上端口即可。
全映射具体配置方法如下:
(1)在WEB管理界面上配置:
进入web管理界面的“网络配置”>>“NAT配置”>>“端口映射”:
如下图所示:在映射关系处选择“整机映射(DMZ主机)”
内网IP:填写内网服务器的IP地址192.168.1.10
外网IP:填写外网口的IP地址
(2)命令行方式配置
ruijie(config)#ip nat inside source static 192.168.1.10 222.112.222.120 permit-inside-------内网IP是192.168.1.10,外网接口IP地址222.112.222.120。