cisco防火墙在内网通过外网域名进行访问的配置

1.配置主机的access-list列表

access-list outside_acl extended permit tcp any 192.168.1.123

2.对主机和端口进行映射,

2.1  nat (inside,outside) source static 192.168.1.123  interface service stcp80 stcp8800  

注释:先对主机进行外网映射,stcp80 stcp8800分别是外网的源端口和目的端口

访问形式为:x.x.x.x:8800     ---> 192.168.1.123:80

2.2 nat (inside,inside) source static any interface destination static Outside_IP_124.205.138.98 192.168.1.123  service tcp8800 tcp80   

注释:再对主机的内网端口进行映射,tcp8800和 tcp80分别是主机的目的端口和源端口

在内网控制网络的回流 (注意:回流的端口填写和正常内外网转换的端口填写 方向是反着的)

访问形式为:x.x.x.x:8800  --->192.168.1.123:80

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值