cisco防火墙在内网通过外网域名进行访问的配置
1.配置主机的access-list列表
access-list outside_acl extended permit tcp any 192.168.1.123
2.对主机和端口进行映射,
2.1 nat (inside,outside) source static 192.168.1.123 interface service stcp80 stcp8800
注释:先对主机进行外网映射,stcp80 stcp8800分别是外网的源端口和目的端口
访问形式为:x.x.x.x:8800 ---> 192.168.1.123:80
2.2 nat (inside,inside) source static any interface destination static Outside_IP_124.205.138.98 192.168.1.123 service tcp8800 tcp80
注释:再对主机的内网端口进行映射,tcp8800和 tcp80分别是主机的目的端口和源端口
在内网控制网络的回流 (注意:回流的端口填写和正常内外网转换的端口填写 方向是反着的)
访问形式为:x.x.x.x:8800 --->192.168.1.123:80