2

Мне нужно настроить cisco 7301 со списком имен хостов / IP-адресов. Они должны быть перенаправлены на внутренние IP / порты (в зависимости от имени хоста)

В текущей настройке ... www.frog.com, ip 82.45.100.100 натс на внутренний 10.0.0.1 зайдите на www.frog.test, брандмауэр разрешает и натс на 10.0.0.1 - без проблем

Но теперь мне нужно сделать так, чтобы разные URL приходили на разные порты tcp на сервере, например.

www.frog.test - должен идти к 10.0.0.1:80 www.frog1.test - должен идти к 10.0.0.1:443

Не уверен, как я могу это сделать ..?

1 ответ1

0

Это займет больше, чем настройка вашего маршрутизатора. Вы также должны настроить DNS.

Во-первых, установите запись A для frog1.test (я полагаю, у вас уже есть запись для frog.test).

Затем вы хотите добавить запись srv к каждой записи домена (одна для frog.test, одна для frog1.test).

Запись SRV содержит следующую информацию:

Название сервиса: хорошо известное название сервиса

Протокол: указывает, является ли это службой TCP или UDP.

Имя домена: имя домена, к которому принадлежит эта запись

TTL: время жизни

Класс: поле класса DNS. Это всегда имеет значение "IN"

Приоритет: когда несколько хостов настроены на одну и ту же услугу, приоритет определяет, какой хост опробован первым

Вес: относительный вес для записей с одинаковым приоритетом

Порт: порт TCP или UDP, используемый службой

Цель: имя хоста, предоставляющего услугу

Ваш, вероятно, будет выглядеть так, когда он настроен:

_www._tcp.frog.test. 86400 IN SRV 10 5 80 www.frog.test.
_www._tcp.frog1.test. 86400 IN SRV 10 5 443 www.frog1.test

Далее мы должны сказать маршрутизатору, что делать с этими соединениями

ip nat inside source static 10.0.0.1:80 82.45.100.100:80
ip nat inside source static 10.0.0.1:443 (IP address of frog1.test server):443

Если я правильно помню, чтобы проверить это на маршрутизаторе, введите:

show ip nat translations

Тебе следует увидеть:

    frog Inside global       Inside local      Outside local      Outside global 
--- 82.45.100.100:80         10.0.0.1:80           ---                 ---

Вы также должны увидеть запись для порта 443.

Просто чтобы убедиться, что мы понимаем друг друга, это создает статический маршрут от вашего сервера через маршрутизатор. Это не будет настройка DHCP. Это означает, что вы должны установить конфигурацию IP-адреса на вашем сервере (адрес шлюза, IP, маска подсети и т.д.).

Примечание: делаю все это по памяти, а кофе еще не пил

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .