可以参照如下方法进行设置NAT
打开路由登录界面,输入管理密码登录。
2
登录到管理界面后,点击“高级设置”选项。
3
在“高级设置”界面,选择“端口映射”选项。
4
添加规则时,“名称”随意填写,协议选择“TCP和UDP”,内部和外部端口都是“90”,内部IP地址是服务器本机IP地址。
5
添加完成后,如下图,最后点击“保存并生效”即可。
6
选择“DD NS”,点击“添加服务”。
7
根据提示,输入登录信息。
8
登录成功时,如下图所示:
1. 什么是NAT?NAT即Network Address Translation,它可以让那些使用私有地址的内部网络连接到Internet或其它IP网络上。NAT路由器在将内部网络的数据包发送到公用网络时,在IP包的报头把私有地址转换成合法的IP地址。
2.在NAT实验中需要理解的术语:
1) 内部局部地址(Inside Local):在内部网络中分配给主机的私有IP地址。
2) 内部全局地址(Inside Global):一个合法的IP地址,它对外代表一个或多个内部局部IP地址。
3) 外部全局地址(Outside Global):由其所有者给外部网络上的主机分配的IP地址。
4) 外部局部地址(Outside Local):外部主机在内部网络中表现出来的IP地址。
3.NAT的优点和缺点:
NAT的优点:
(1) 对于那些家庭用户或者小型的商业机构来说,使用NAT可以更便宜,更有效率地接入Internet。
(2) 使用NAT可以缓解目前全球IP地址不足的问题。
(3) 在很多情况下,NAT能够满足安全性的需要。
(4) 使用NAT可以方便网络的管理,并大大提高了网络的适应性。
NAT的缺点:
(1) NAT会增加延迟,因为要转换每个数据包包头的IP地址,自然要增加延迟
(2) NAT会使某些要使用内嵌地址的应用不能正常工作
4.NAT的工作原理:
当内部网络中的一台主机想传输数据到外部网络时,它先将数据包传输到NAT路由器上,路由器检查数据包的报头,获取该数据包的源IP信息,并从它的NAT映射表中找出与该IP匹配的转换条目,用所选用的内部全局地址(全球唯一的IP地址)来替换内部局部地址,并转发数据包。
当外部网络对内部主机进行应答时,数据包被送到NAT路由器上,路由器接收到目的地址为内部全局地址的数据包后,它将用内部全局地址通过NAT映射表查找出内部局部地址,然后将数据包的目的地址替换成内部局部地址,并将数据包转发到内部主机。
5.NAT配置中的常用命令:
ip nat {inside|outside}:接口配置命令。以在至少一个内部和一个外部接口上启用NAT。
ip nat inside source static local-ip global-ip:全局配置命令。在对内部局部地址使用静态地址转换时,用该命令进行地址定义。
access-list access-list-number {permit|deny} local-ip-address:使用该命令为内部网络定义一个标准的IP访问控制列表。
ip nat pool pool-name start-ip end-ip netmask netmask [type rotary]:使用该命令为内部网络定义一个NAT地址池。
ip nat inside source list access-list-number pool pool-name [overload]:使用该命令定义访问控制列表与NAT内部全局地址池之间的映射。
ip nat outside source list access-list-number pool pool-name [overload]:使用该命令定义访问控制列表与NAT外部局部地址池之间的映射。
ip nat inside destination list access-list-number pool pool-name:使用该命令定义访问控制列表与终端NAT地址池之间的映射。
show ip nat translations:显示当前存在的NAT转换信息。
show ip nat statistics:查看NAT的统计信息。
show ip nat translations verbose:显示当前存在的NAT转换的详细信息。
debug ip nat:跟踪NAT *** 作,显示出每个被转换的数据包。
Clear ip nat translations :删除NAT映射表中的所有内容。不知道你是要设置哪里的NAT
如果是连线部分的NAT,是要enable的,否则是不能连接出去的。
如果是设置
地址映射
部分的NAT的话,只需要填入你的LAN端PC所获得
LAN
IP就可以,这样做的目的也可以把你的LAN
PC映射到
公网
上面去了,也就是别人可以通过访问你的WAN
IP来达到访问你的LAN
IP的目的了。
PS:如果你想让某一台PC映射到公网,只需要把这台PC的LAN
IP填入到NAT里面就可以了。不知道你是家用路由,还是企业路由,家用路由NAT设置在WEB管理员面就能设置,但是家庭宽带的公网IP地址不固定,你可能需要用到花生壳。
如果是企业路由带WEB管理的话就比较好设置,命令行模式,不同品牌路由设置方法不同。
请补充你的问题
某公司宽带为光纤,宽带服务商提供了四个公网IP地址,分别为12120133100-12120133103。公司内网有WEB服务器和E-Mail服务器需要对外开放,需要服务器IP与公网IP一对一转换,其余主机使用其它的公网IP共享上网。需求如下:
注意:上述参数仅供参考,设置时以实际应用为准。
设置一对一NAT之前,请务必确认以下 *** 作:
登录路由器的管理界面,点击 传输控制 >>转发规则 >> NAT映射,添加对应规则:
1、添加WEB服务器映射
源端口范围不要修改,在NAT映射中,填写WEB服务器的IP地址、公网IP地址,开启 DMZ转发,启用 规则,点击 新增,如下图所示:
2、添加E-Mail服务器规则
按照相同的设置方法,添加E-Mail服务器的映射规则,如下:
3、确认规则启用
确认设置好的规则已经启用,如下:
根据以上设置,Internet中的客户端通过浏览器访问WEB服务器,访问形式如下:
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)