配置DNAT发布内网服务器

  • 问题

本案例要求熟悉DNAT策略的典型应用场景,完成以下任务:

  1. 通过DNAT策略发布内网的Web服务器
  2. 通过DNAT策略发布内网的SSH服务器
  3. 通过DNAT策略发布内网的FTP服务器
  • 方案

沿用练习二,采用三台RHEL6虚拟机svr5gw1pc120,如图-3所示其中虚拟机svr5作为局域网络的测试机,接入NAT网络virbr0);虚拟机pc120作为Internet的测试机,接入隔离网络(virbr1);虚拟机gw1作为网关/路由器,配置eth0eth1两块网卡分别接入两个网络virbr0virbr1

图-3

内网测试机svr5还需要将默认网关指向Linux网关的内网接口192.168.4.1:

[root@svr5 ~]# route -n | grep UG

0.0.0.0         192.168.4.1     0.0.0.0         UG    0      0        0 eth0

  • 步骤

实现此案例需要按照如下步骤进行。

步骤一:通过DNAT策略发布内网的Web服务器

Web服务器的IP地址192.168.4.5为私有地址,从互联网无法直接访问;而企业站点的域名www.tedu.cn对外只能解析为公有地址(比如网关gw1外网接口的地址174.16.16.1)。

1)未启用DNAT策略时,外网无法访问私网Web服务器

启用svr5的httpd服务:

[root@svr5 ~]# service httpd restar

.. ..

[root@svr5 ~]# echo "Test Page 5." > /var/www/html/index.html   //部署测试网页

关闭gw1的httpd服务:

[root@gw1 ~]# service httpd stop

.. ..

从外网机pc120尝试访问http://174.16.16.1会失败:

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值