1)将内部地址10.1.1.11/24的80端口静态转换为公网地址200.1.1.11/28的80端口,以便被外网(Client2)访问;同时Server1和Client2可以互相ping通。
2)将内部地址10.1.1.12/24的21端口静态转换为公网地址200.1.1.12/28的21端口,以便被外网(Client2)访问。
搭建实验环境
实现此案例需要按照如下步骤进行。
int g0/0/1
nat server protocol tcp global 200.1.1.12 21 inside 10.1.1.12 21
nat server protocol tcp global 200.1.1.11 80 inside 10.1.1.11 80
5)增加配置使Client2 ping通Server1
int g0/0/1
nat server protocol icmp global 200.1.1.11 inside 10.1.1.11
Server1也可以ping通Client2。
在路由器G0/0/1口抓包,源地址已做转换,如图 所示