发新话题
打印

专线接入的额外一个公网子网如何使用?

本主题由 admin 于 2008-1-31 08:55 移动

专线接入的额外一个公网子网如何使用?

我申请的Internet专线,光纤转换器出来以太网线,接我的NS50的Untrust接口(E3),ISP专线的互联地址子网(公网地址)为a.b.c.d0/30,共4个地址(d0,d1,d2,d3,其中可用d1,d2)。ISP又在这段互联地址后,发布了一个额外的公网子网:e.f.g.h0/29,共8个地址(h0,h1,h2,h3,h4,h5,h6,h7)。

NS50的Untrust接口(E3)地址为:a.b.c.d2/30,a.b.c.d1/30在ISP三层设备接口上。NS50的Trust接口(E1)地址为192.168.1.1/24,通过两层交换机连接客户机及服务器。NS50的Untrust接口为Route模式,NS50的Trust接口为NAT模式,NS50上默认路由指到a.b.c.d1。现在Trust区域主机都可以访问Internet。

请问我在NS50上如何操作、设置,才能将e.f.g.h0/29中的某些地址(例如e.f.g.h5)映射给内网(Trust区域)中的服务器(例如192.168.1.5),使Internet上的用户可以访问到这个服务器的HTTP服务?

注:不考虑增加路由器或者三层交换机,也不考虑直接将e.f.g.h0/29用在NS50的DMZ区(该接口下服务器直接设置e.f.g.h0/29中公网地址)。

以上!请各位指教!万分感谢!!!(我现在e.f.g.h0/29这组地址还闲置着呐,郁闷)

[ 本帖最后由 shydmoto 于 2007-12-30 09:28 编辑 ]

TOP

看了一下《网络地址翻译方法总结和实验》,对照着文档做了些测试,还是不能实现!

期待各位的帮助!

TOP

你先在外网口的DIP里面定义你的另外一段公网IP ,然后在MIP定义看看。

TOP

发新话题