NAT / PAT, dipendente dall'URL, cisco 7301


2

Devo configurare cisco 7301 con la lista di hostname / ip. Questi devono essere inoltrati a ip interni / porte (a seconda del nome host)

Nella configurazione corrente ... www.frog.com, ip 82.45.100.100 nat a interno 10.0.0.1 vai su www.frog.test, firewall permette e nat's su 10.0.0.1 - nessun problema

Ma ora ho bisogno di farlo in modo che URL diversi vadano su diverse porte TCP sul server per esempio.

www.frog.test - dovrebbe andare a 10.0.0.1:80 www.frog1.test - dovrebbe andare a 10.0.0.1:443

Non sono sicuro di come posso farlo ..?

Risposte:


0

Ciò richiede più della configurazione del router. Devi configurare anche il DNS.

Innanzitutto, imposta un record A per frog1.test (presumo che ne possiedi già uno per frog.test)

Successivamente, si desidera aggiungere un record srv a ogni record del dominio (uno per frog.test, uno per frog1.test).

Un record di record SRV contiene le seguenti informazioni:

Nome servizio: il noto nome del servizio

Protocollo: specifica se si tratta di un servizio TCP o UDP

Nome dominio: il nome del dominio a cui appartiene questo record

TTL: valore Time to Live

Classe: campo classe DNS. Questo ha sempre il valore di "IN"

Priorità: quando più host sono configurati per lo stesso servizio, la priorità determina quale host viene provato per primo

Peso: un peso relativo per i record con la stessa priorità

Porta: la porta TCP o UDP utilizzata dal servizio

Target: il nome dell'host che fornisce il servizio

Il tuo sarà probabilmente simile a questo quando è configurato:

_www._tcp.frog.test. 86400 IN SRV 10 5 80 www.frog.test.
_www._tcp.frog1.test. 86400 IN SRV 10 5 443 www.frog1.test

Quindi dobbiamo dire al router cosa fare con queste connessioni

ip nat inside source static 10.0.0.1:80 82.45.100.100:80
ip nat inside source static 10.0.0.1:443 (IP address of frog1.test server):443

Se ricordo bene, per testare questo sul router digiti:

show ip nat translations

Tu dovresti vedere:

    frog Inside global       Inside local      Outside local      Outside global 
--- 82.45.100.100:80         10.0.0.1:80           ---                 ---

Dovresti anche vedere una voce per la porta 443.

Solo per assicurarci che ci capiamo, questo crea un percorso statico dal tuo server attraverso il router. Questo non sarà un set DHCP. Ciò significa che è necessario impostare la configurazione dell'indirizzo IP nel server (indirizzo gateway, IP, subnet mask, ecc.).

Nota: fai tutto questo a memoria e non hai ancora preso il caffè


Non avevo capito che c'era così tanto, pensavo che sarei stato in grado di fare tutto il router. Grazie mille per il tuo aiuto, mi ha dato più da guardare!
Jude

Felice di essere al servizio. Posso raccomandare di contrassegnare questo come una risposta?
Everett
Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.