路由器设置nat后怎么让外网访问不了内网,内网直接又可以互相访问

比如路由器端口1接外网,端口2接192.168.1网段,用于服务器,端口3接192.168.2的交换机,交换机下又接有几个网段,用于内部用户。端口2的地址设置了静态NAT,端口3下的为动态NAT,现在外网还是可以直接访问192.168网段,要使得内部网之间能直接访问,也可以访问外网,而外网只能访问映射后的地址,怎么配置。

你都资源有哪些? 你都公网IP地址。 假设又4个公网IP 202.103.24.10 202.103.24.11 202.103.24.12 202.103.24.13

外网只能访问静态NAT转换的用户(服务器)。 动态NAT转换都用户访问不了。
1. 配置端口2都静态地址映射

进入端口2的网卡结点
ip nat inside static 192.168.1.1 202.103.24.10
access-list 98 pemit 192.168.2.0 0.0.0.255
则 192.168.1.1 都用户可以被外网访问, 用户也可以上外网。
ACL配置可以与192.168.2网段的用户通信。

2.配置端口3都动态NAT 则要设定一个地址池,然后将地址池与ACL规则绑定。

进入端口3网卡结点
ip nat pool xxx
ip nat pool xxx 202.103.24.11 202.103.24.13 netmask 255.255.255.0
access-list 99 pemit 192.168.1.0 0.0.0.255
ip nat souce static list 99 pool xxx 【overload】
则端口的IP都动态转换为 xxx地址池的外网地址,并可以访问网卡2都用户。(至于是地址转换还是端口转换 加了OVERLOAD是端口转换,不加是地址转换)。
温馨提示:内容为网友见解,仅供参考
第1个回答  2011-06-22
你说的好复杂啊

nat后外网为什么不能访问内网
内网用的都是私有IP地址,公网是不认得,无效的。但是要上网,所有内网IP必须通过NAT转化成一个公网的IP地址。外网如果要访问内网,第一内网设备必须有一个公网IP地址,第二,通过端口映射到内网的某个设备。

路由器设置nat后怎么让外网访问不了内网,内网直接又可以互相访问
比如路由器端口1接外网,端口2接192.168.1网段,用于服务器,端口3接192.168.2的交换机,交换机下又接有几个网段,用于内部用户。端口2的地址设置了静态NAT,端口3下的为动态NAT,现在外网还是可以直接访问192.168网段,要使得内部网之间能直接访问,也可以访... 展开 Domehanter | 浏览2310 次 |举报 我有更好的答案推...

Cisco 怎么使用NAT 让内网连通外网 外网连不通内网
路由连接internet口为FastEthernet0\/1,连接内网接口为FastEthernet0\/2access-list 1 permit 192.168.1.0 0.0.0.255 \/\/匹配子网ip nat inside source list 1 interface FastEthernet0\/1 overload \/\/NAT转换接口上应用int f0\/1ip nat outsideint f0\/2ip nat inside连通指的是双向传递,内网连通外网而外网不能连通...

iis设置,内网可以访问网站,但是外网不能访问,为什么
因为外网只能访问到你的路由的wan端,不能访问内网内的资源。解决办法:在你的路由器设置nat,将某个端口号(你的iis可能是80)设置为你的iis的ip,这样你的路由器就会将对这个端口的所有访问转向你的内网ip。还有几个问题可能需要考虑:一是你的路由器每次接入互联网的ip地址可能不一样,isp提供的是...

公网ip为什么外网访问不了内网服务器
1. 出口路由器实施了网络地址转换(NAT)策略,这导致了内网IP地址对外不可见。2. 当公网IP尝试访问出口路由器所管理的公网IP地址段时,请求首先被路由到出口路由器。3. 出口路由器负责将请求翻译成内网IP地址,从而实现对内网服务器的访问。4. 若访问内网服务器时出现问题,可能是因为防火墙配置阻止了...

单位局域网接无线路由器后,可以上外网,但上不去单位内网,怎么设置
你那是用的NAT模式了,你的无线路由器自己又是一个局域网了,所以访问不了内网;想同时访问内外网的话,把你单位墙壁的网线(每个人上网用的网线)插到路由器的LAN口上,去路由器的设置界面把DHCP功能关闭,把无线功能开启,再把LAN口的IP地址设置上和你们单位局域网一样的网段,然后连接到这个无线...

如何让内网的电脑可以访问外网,外网不可以访问内网的电脑。
你买个随便什么路由(也是建立网络必须的设备),申请个ADSL接入就行。因为一根ADSL只有一个公网IP地址,路由器下面带的所有的计算机都是通过NAT之后访问外网的。换句话说,外网的用户看你的网只能看到路由器,路由下面所有的计算机都是不可见的,更谈不上访问了。。。因为私有地址是不可以直接访问的,具体...

为什么外网ip 内网能访问外网不能访问
当ping通因能上公网所有公网地址都能ping通问题运营商给临时公网地址路由做了nat也没有用外面人通过公网地址访问而通过自己路由去访问知道样说明白明白

h3c 路由器怎么设置某个网段的ip禁止访问外网,内网可以相互访问
只是举个例子 acl number 2100 rule 1 permit source 10.2.7.2 0 rule 2 permit source 10.2.7.185 0 rule 3 permit source 10.2.7.130 0 rule 4 deny source 10.2.6.130 0 然后将这个列表应用到NAT中 就OK了

...访问,外网通过路由器(固定IP)上网,如何让外网访问网站
1.做端口映射 NAPT,把固定IP:220.X.X.X的80端口映射到IP地址192.168.0.2。2.高级点的路由器有DMZ,开启广域网DMZ设置。3.要是固定ip多的话,就在路由器上做个一对一NAT。

相似回答