导航:首页 > 汽车产业 > 工业通讯模块的nat怎么设置

工业通讯模块的nat怎么设置

发布时间:2022-07-03 13:54:10

① 如何设置nat类型

NAT设置可以分为静态地址转换、动态地址转换、复用动态地址转换。以下设置以Cisco路由器为例。

1.静态地址转换

静态地址转换将内部本地地址与内部合法地址进行一对一地转换,且需要指定和哪个合法地址进行转换。如果内部网络有E-mail服务器或FTP服务器等可以为外部用户提供服务,则这些服务器的IP地址必须采用静态地址转换,以便外部用户可以使用这些服务。

静态地址转换基本配置步骤:

(1)在内部本地地址与内部合法地址之间建立静态地址转换,在全局设置状态下输入:

Ip nat inside source static内部本地地址内部合法地址

(2)指定连接内部网络的内部端口,在端口设置状态下输入:

ip nat inside

(3)指定连接外部网络的外部端口,在端口设置状态下输入:

ip nat outside

(注:可以根据实际需要定义多个内部端口及多个外部端口。)

2.动态地址转换

动态地址转换也是将内部本地地址与内部合法地址一对一地转换,但是动态地址转换是从内部合法地址池中动态地选择一个未使用的地址来对内部本地地址进行转换的。

动态地址转换基本配置步骤:

(1)在全局设置模式下,定义内部合法地址池:

ip nat pool地址池名称起始IP地址终止IP地址子网掩码

其中地址池名称可以任意设定。

(2)在全局设置模式下,定义一个标准的Access-List规则以允许哪些内部地址可以进行动态地址转换:

Access-list标号permit源地址通配符

其中标号为1~99之间的整数。

(3)在全局设置模式下,将由Access-List指定的内部本地地址与指定的内部合法地址池进行地址转换:

ip nat inside source list访问列表标号pool内部合法地址池名字

(4)在端口设置状态下指定与内部网络相连的内部端口:

ip nat inside

(5)在端口设置状态下指定与外部网络相连的外部端口:

ip nat outside

3.复用动态地址转换

复用动态地址转换首先是一种动态地址转换,但是它可以允许多个内部本地地址共用一个内部合法地址。对只申请到少量IP地址但却经常同时有多个用户上外部网络的情况,这种转换极为有用。

复用动态地址转换配置步骤:

(1)在全局设置模式下,定义内部合法地址池:

ip nat pool地址池名字起始IP地址终止IP地址子网掩码

其中地址池名字可以任意设定。

(2)在全局设置模式下,定义一个标准的Access-List规则以允许哪些内部本地地址可以进行动态地址转换:

Access-List标号permit源地址通配符

其中标号为1~99之间的整数。

(3)在全局设置模式下,设置在内部本地地址与内部合法地址池间建立复用动态地址转换:

ip nat inside source list访问列表标号pool内部合法地址池名字overload

(4)在端口设置状态下,指定与内部网络相连的内部端口:

ip nat inside

(5)在端口设置状态下,指定与外部网络相连的外部端口:

ip nat outside

相信通过以上的介绍,大家对路由器的NAT功能已有所了解,现在大家已经可以通过路由器的NAT功能,安全而轻松地进行内部网络与外部Internet网络的连接了。

② NAT全局配置怎么设置

,我们先了解一下它所涉及的几个概念。

1.内部局部地址 在内部网上分配到一个主机的IP地址。这个地址可能不是一个有网络信息中心(NIC)或服务提供商所分配的合法IP地址。

2.内部全局地址 一个合法的IP地址(由NIC或服务供应商分配),对应到外部世界的一个或多个本地IP地址。

3.外部局部地址 出现在网络内的一个外部主机的IP地址,不一定是合法地址,它可以在内部网上从可路由的地址空间进行分配。

4.外部全局地址 由主机拥有者在外部网上分配给主机的IP地址,该地址可以从全局路由地址或网络空间进行分配。图1展示了NAT相关术语的图解。

对于NAT技术,提供4种翻译地址的方式,如下所示。

(二)4种翻译方式

1.静态翻译 是在内部局部地址和内部全局地址之间建立一对一的映射。

2.动态翻译 是在一个内部局部地址和外部地址池之间建立一种映射。

3.端口地址翻译 超载内部全局地址通过允许路由器为多个局部地址分配一个全局地址,也就是将多个局部地址映射为一个全局地址的某一端口,因此也被称为端口地址翻译(PAT)。

4.重叠地址翻译 翻译重叠地址是当一个内部网中使用的内部局部地址与另外一个内部网中的地址相同,通过翻译,使两个网络连接后的通信保持正常。

在实际使用中,通常需要以上几种翻译方式配合使用。

二、让典型应用“说话”

现在,我们以常见Cisco路由器为例,阐述典型应用中NAT技术的实现。

1.配置共享IP地址

应用需求:当您需要允许内部用户访问Internet,但又没有足够的合法IP地址时,可以使用配置共享IP地址连接Internet的NAT转换方式。

图2是配置内部网络10.10.10.0/24通过重载一个地址172.16.10.1./24访问外部网络的全过程。如果有多个外部地址,可以利用动态翻译进行转换,这里就不多做说明了。清单1展示了具体配置方法。

NAT路由器配置清单1

interface ethernet 0

ip address 10.10.10.254 255.255.255.0

ip nat inside

!-- 定义内部转换接口

interface serial 0

ip address 172.16.10.64 255.255.255.0

ip nat outside

!-- 定义外部转换接口

ip nat pool ovrld 172.16.10.1 172.16.10.1 prefix 24

!-- 定义名为ovrld的NAT地址池和地址池重的地址172.16.10.1

ip nat inside source list 1 pool ovrld overload

!--指出被 access-list 1 允许的源地址会转换成NAT地址池ovrld中的地址并且转换会被内部多个机器重载成一个相同的IP地址。

access-list 1 permit 10.10.10.0 0.0.0.31

!-- Access-list 1 允许地址10.10.10.0到10.10.10.255进行转换

NAT路由器配置清单2

interface ethernet 0

ip address 10.10.10.254 255.255.255.0

ip nat inside

!-- 定义内部转换接口

interface serial 0

ip address 172.16.20.254 255.255.255.0

ip nat outside

!-- 定义外部转换接口

ip nat inside source static 10.10.10.1 172.16.20.1

!-- 指定将地址10.10.10.1静态转换为172.16.20.1

适用范围:这种情况适合于通信都是由内部用户向Internet发起的应用。

例如小型企业多个用户通过共享xDSL连接Internet。另外,也可以用软件进行NAT转换,Windows 2000的操作系统就有这样的功能。至于内部用户数量较多的情况,建议使用代理服务器。

2.配置在Internet上发布的服务器

应用需求:当您需要将内部设备发布到Internet上时,可以使用配置在Internet上发布的服务器的NAT转换方式。

图3是将内部网络的邮件服务器(IP地址为10.10.10.1/24)发布到外部网络的全过程,使用静态翻译可以实现这种转换。清单2展示了具体配置方法。

适用范围:这种情况适合于访问是从外部网络向内部设备发起的应用。

3.配置端口映射

应用需求:假设您在Internet上发布一台在内部网络的Web服务器,服务器配置成监听8080端口,您需要把外部网络对Web服务器80端口的访问请求重定向。

图4为配置端口映射示意图,清单3展示了具体配置方法。

4.配置TCP传输

应用需求:TCP传输装载共享是与地址匮乏无关的问题,它将数个设备的地址映射成一个虚拟设备的地址,从而实现设备间的负载均衡。

图5是将地址从10.10.10.2到10.10.10.15的真实设备映射成虚拟10.10.10.1地址的全过程。清单4展示了具体配置方法。

5.真实应用案例

应用需求:笔者所在的单位内部的局域网已建成,并稳定运行着各种应用系统。随着业务的发展,需要实施一个数据中心在外单位的新应用。出于安全方面的考虑,不能够对现有网络结构进行大的调整和改动;另外,由于资金方面的原因,需要尽可能地节省设备等方面的投入。

应用现状:我单位内部网结构如下:具有3个VLAN。VLAN 1(即10.1.1.X),使用单位内部应用系统,与数据中心没有数据交换;VLAN 2(即10.2.2.X),使用数据中心提供的应用系统,约有100台机器;VLAN 3(即10.3.3.X),只用2台机器使用数据中心提供的应用,分别是10.3.3.1和10.3.3.2。

数据中心提供一台Cisco 3640,Serial口与数据中心通过HDSL连接,分配的地址分别是192.168.252.1和255.255.255.252,FastEthernet口与单位内部局域网连接,分配的地址分别是192.168.1.0和255.255.255.0。

实施方案:由于不打算更改内部网的结构,所以将内部网地址作为内部局部地址,数据中心分配的地址作为内部全局地址,实施NAT应用。另外NAT需要两个端口,一个做为inside,另一个做为outside,因此考虑使用FastEthernet口做inside,Serial口做outside。图6 为本单位NAT技术的应用图。

利用以上设置,我们成功实现了内部地址的翻译转换,并实现了在不改变现有网络结构的情况下与数据中心连网的目标。

三、有比较有选择

1.与代理服务器的比较

用户经常把NAT和代理服务器相混淆。NAT设备对源机器和目标机器都是透明的,地址翻译只在网络边界进行。代理服务器不是透明的,源机器知道它需要通过代理服务器发出请求,而且需要在源机器上做出相关的配置,目标机器则以为代理服务器就是发出请求的源机器,并将数据直接发送到代理服务器,由代理服务器将数据转发到源机器上。

NAT路由器配置清单3

interface ethernet 0

ip address 10.10.10.254 255.255.255.0

ip nat inside

!-- 定义内部转换接口

interface serial 0

ip address 172.16.30.254 255.255.255.0

ip nat outside

!-- 定义外部转换接口

ip nat inside source static tcp 10.10.10.8 8080 172.16.30.8 80

!-- 指定将地址10.10.10.8:8080静态转换为172.16.30.8:80

NAT路由器配置清单4

interface ethernet 0

ip address 10.10.10.17 255.255.255.0ip nat inside

!-- 定义内部转换接口

interface serial 0

ip address 10.10.10.254 255.255.255.0ip nat outside

!-- 定义外部转换接口

ip nat pool real-hosts 10.10.10.2 10.10.10.15 prefix-length 28 type rotaryip nat inside destination list 1 pool real-hosts

!--定义地址池real-hosts地址范围是从10.10.10.2到10.10.10.15

!--指定将地址将地址池real-hosts转换为10.10.10.1

access-list 1 permit 10.10.10.1

代理服务器工作在OSI模型的第4层传输层,NAT则是工作在第3层网络层,由于高层的协议比较复杂,通常来说,代理服务器比NAT要慢一些。

但是NAT比较占用路由器的CPU资源,加上NAT隐藏了IP地址,跟踪起来比较困难,不利于管理员对内部用户对外部访问的跟踪管理和审计工作。所有NAT技术只适用于内部用户数量较少的应用,如果访问外部网络的用户数量大,而且管理员对内部用户有访问策略设置和访问情况跟踪的应用,还是使用代理服务器较好一些。

NAT路由器配置清单5

interface fastethernet 1/0

ip nat inside

!-- 定义内部转换接口

interface serial 0/0

ip address 192.168.252.1 255.255.255.252

ip address 192.168.1.254 255.255.255.0 secondary

ip nat outside

!-- 为节省端口,将数据中心提供的地址全部绑在Serial口

ip nat pool ToCenter 192.168.1.1 192.168.1.253 prefix-length 24

ip nat inside source list 1 pool ToCenter

!-- 建立动态源地址翻译,指定在前一步定义的访问列表

access-list 1 permit 10.3.3.1

access-list 1 permit 10.3.3.2

access-list 1 permit 10.2.2.0 0.0.0.255

!-- 定义一个标准的访问列表,对允许访问数据中心的地址进行翻译

2.与防火墙比较

防火墙是一个或一组安全系统,它在网络之间执行访问控制策略。防火墙对流经它的网络通信数据进行扫描,这样能够过滤掉一些攻击,以免其在目标计算机上被执行。防火墙还可以关闭不使用的端口,禁止特定端口的流出通信,封锁特洛伊木马等。最后,它可以禁止来自特殊站点的访问,从而防止来自不明入侵者的所有通信。

一般的防火墙都具有NAT功能,或者能和NAT配合使用。应用到防火墙技术中的NAT技术可以把个别IP地址隐藏起来不被外界发现,使外界无法直接访问内部网络设备。作为网络安全的一个重要手段,是选用单纯的NAT技术还是带NAT技术的防火墙,要从几个方面考虑:

一是您的企业和运营机构如何运用访问控制策略,是为了明确地拒绝除对于连接到网络至关重的服务之外的所有服务,还是为了访问提供一种计量和审计的方法;

二是您对企业网需要何种程度的监视、冗余度以及控制水平;

三则是财务上的考虑,一个高端完整的防火墙系统是十分昂贵的。是否采用防火墙需要在易用性、安全性和预算之间做出平衡的决策。

四、安全中的不安全

我们可以从以下几个方面窥视NAT技术的安全性问题。

1.NAT只对地址进行转换而不进行其他操作,因此,当您建立了与外部网络的连接时,NAT不会阻止任何从外部返回的恶意破坏信息。

2.虽然NAT隐藏了端到端的IP地址,但它并不隐藏主机信息。例如您通过NAT设备访问Windows Streaming Media服务器,您会发现服务器记录的不仅是您的主机名,还有您的内部IP地址和操作系统。

3.Internet上的恶意攻击通常针对机器的“熟知端口”,如HTTP的80端口、FTP的21端口和POP的110端口等。虽然NAT可以屏蔽不向外部网络开放的端口,但针对面向熟知端口的攻击,它是无能为力的。

4.许多NAT设备都不记录从外部网络到内部网络的连接,这会使您受到来自外部网络的攻击,但由于没有记录可以追查,您根本无法发觉自己受到过什么攻击。

NAT隐藏了内部IP地址,使其具有一定的安全性,但从上面的分析我们可以知道,不能将NAT作为网络单一的安全防范措施。

③ NAT网关设置在哪里

NAT英文全称是“Network
Address
Translation”,中文意思是“网络地址转换”,它是一个IETF(Internet
Engineering
Task
Force,
Internet工程任务组)标准,允许一个整体机构以一个公用IP(Internet
Protocol)地址出现在Internet上。顾名思义,它是一种把内部私有网络地址(IP地址)翻译成合法网络IP地址的技术。如图
简单的说,NAT就是在局域网内部网络中使用内部地址,而当内部节点要与外部网络进行通讯时,就在网关(可以理解为出口,打个比方就像院子的门一样)处,将内部地址替换成公用地址,从而在外部公网(internet)上正常使用,NAT可以使多台计算机共享Internet连接,这一功能很好地解决了公共IP地址紧缺的问题。通过这种方法,您可以只申请一个合法IP地址,就把整个局域网中的计算机接入Internet中。这时,NAT屏蔽了内部网络,所有内部网计算机对于公共网络来说是不可见的,而内部网计算机用户通常不会意识到NAT的存在。如图2所示。这里提到的内部地址,是指在内部网络中分配给节点的私有IP地址,这个地址只能在内部网络中使用,不能被路由(一种网络技术,可以实现不同路径转发)。虽然内部地址可以随机挑选,但是通常使用的是下面的地址:10.0.0.0~10.255.255.255,172.16.0.0~172.16.255.255,192.168.0.0~192.168.255.255。NAT将这些无法在互联网上使用的保留IP地址翻译成可以在互联网上使用的合法IP地址。而全局地址,是指合法的IP地址,它是由NIC(网络信息中心)或者ISP(网络服务提供商)分配的地址,对外代表一个或多个内部局部地址,是全球统一的可寻址的地址。
NAT功能通常被集成到路由器、防火墙、ISDN路由器或者单独的NAT设备中。比如Cisco路由器中已经加入这一功能,网络管理员只需在路由器的IOS中设置NAT功能,就可以实现对内部网络的屏蔽。再比如防火墙将WEB
Server的内部地址192.168.1.1映射为外部地址202.96.23.11,外部访问202.96.23.11地址实际上就是访问访问192.168.1.1。另外资金有限的小型企业来说,现在通过软件也可以实现这一功能。Windows
98
SE、Windows
2000
都包含了这一功能。
NAT技术类型
NAT有三种类型:静态NAT(Static
NAT)、动态地址NAT(Pooled
NAT)、网络地址端口转换NAPT(Port-Level
NAT)。
其中静态NAT设置起来最为简单和最容易实现的一种,内部网络中的每个主机都被永久映射成外部网络中的某个合法的地址。而动态地址NAT则是在外部网络中定义了一系列的合法地址,采用动态分配的方法映射到内部网络。NAPT则是把内部地址映射到外部网络的一个IP地址的不同端口上。根据不同的需要,三种NAT方案各有利弊。
动态地址NAT只是转换IP地址,它为每一个内部的IP地址分配一个临时的外部IP地址,主要应用于拨号,对于频繁的远程联接也可以采用动态NAT。当远程用户联接上之后,动态地址NAT就会分配给他一个IP地址,用户断开时,这个IP地址就会被释放而留待以后使用。
网络地址端口转换NAPT(Network
Address
Port
Translation)是人们比较熟悉的一种转换方式。NAPT普遍应用于接入设备中,它可以将中小型的网络隐藏在一个合法的IP地址后面。NAPT与动态地址NAT不同,它将内部连接映射到外部网络中的一个单独的IP地址上,同时在该地址上加上一个由NAT设备选定的TCP端口号。
在Internet中使用NAPT时,所有不同的信息流看起来好像来源于同一个IP地址。这个优点在小型办公室内非常实用,通过从ISP处申请的一个IP地址,将多个连接通过NAPT接入Internet。实际上,许多SOHO远程访问设备支持基于PPP的动态IP地址。这样,ISP甚至不需要支持NAPT,就可以做到多个内部IP地址共用一个外部IP地址上Internet,虽然这样会导致信道的一定拥塞,但考虑到节省的ISP上网费用和易管理的特点,用NAPT还是很值得的。

④ 关于NAT转换配置实例

动态的NAT转换:pool
和PAT(over)
先说POOL:
假如ISP分配的IP202.99.160.129~131.
可以先把它配进池里:
ip
nat
pool
HAHA
202.99.160.64
202.99.160.95
netmask
255.255.255.224
然后配置访问列表:
access-list
10
permit
192.168.1.0
0.0.0.255
在把俩个指定在一起就OK了:
ip
nat
inside
source
list
10
pool
HAHA
int
s0/0
ip
nat
outside
int
f0/0
ip
nat
inside
end

running-config
startup-config
下面是PAT:
假如ISP分配的IP202.99.160.129
先配置访问列表:
access-list
10
permit
192.168.1.0
0.0.0.255
直接配置:在这里直接把S0/0的地址变为gobal
local了.
ip
nat
inside
source
list
10
interface
s0/0
overload
int
s0/0
ip
nat
outside
int
f0/0
ip
nat
inside
end

running-config
startup-config

⑤ NAT网关设置要怎么设置

你的是什么网络?如果是在家的话,还好说,如果是在公司的话,你就得请网管在网关上加入一条端口映射。

⑥ 具体怎么弄NAT模式的映射功能啊

虚拟机vmware菜单栏——编辑——虚拟网络设置——找到nat的选项,里面就有关于映射的设置。

所有的设置方法,与路由器映射设置相同

⑦ BT问题--NAT如何设置防火墙如何设置

BT eMule下载的朋友看看,或许对你有帮助
使用路由器的内网用户如何成为高ID绝对可行的方法(外网用户不是高ID的也可以通过以下方法获得高ID)

UPNP的全称是:Universal Plug and Play,中文名:通用即插即用。UPnP规范基于TCP/IP协议和针对设备彼此间通讯而制订的新的Internet协议。很多内网用户通过在路由器上端口映射还不能获得高ID和外网用户也不能正常获得高ID的朋友们,你们可以通过使用UPnP组件来简单的获得高ID,原因很简单UPNP的2大标准功能就是:实现端口自动映射和网关设备自动识别,那到底如何打开UPNP?

下面我以 TP-LINK R402M 路由器为例,带大家一步一步配置UPNP功能。(其他路由器只要支持UPnP功能的基本操作一样)

首先我们需要进入路由器的Web控制界面中打开路由器的UPnP功能。出于安全考虑,绝大部分路由器的UPnP功能默认都是关闭的。我们在浏览器中输入路由器的地址,一般路由器的地址为192.168.1.1等,不同的厂商或许会有不同的设置。进入路由器的管理页面之后,我们找到UPnP功能,并将其设置为 “启动” 。之后我们便可以进入Windows XP的设置。Windows XP是首个内置UPnP支持的操作系统,因此UPnP在Windows XP上的使用也非常方便快捷。当然,其他如Linux和Windows 2003等也提供了对UPnP的内部支持。

在Windows XP中,UPnP支持模块并不是默认安装的,因此我们需要按照以下步骤对其进行手动安装。
1. 点击“开始”,点击“控制面板”,然后点击“添加或删除程序”。
2. 在“添加或删除程序”对话框中,点击“添加/删除Windows组件”。
3. 在“Windows组件向导”中,点击“网络服务”,点击“详细”,然后选择“UPnP 用户界面(XP2)”“通用即插即用(XP1)”复选框。和“Internet 网关设备发现和控制客户端”复选框。如图:
点击察看附件内容
4. 点击“确定”,然后点击“Windows组件向导”对话框中的“下一步”。在整个安装过程中,Windows XP可能要求放入Windows XP的安装光盘。
5. 点击“开始”,点击“控制面板”,点击“管理工具”,然后在点击“服务”
6. 找到“SSDP Discovery Service”双击,启动类型选择“自动”点击“应用”,服务状态点击“启动”,确认。
7. 找到“Universal Plug and Play Device Host”双击,启动类型选择“自动”点击“应用”,服务状态点击“启动”,确认。
8.点击“开始”,点击“控制面板”,打开“防火墙”,打开“例外”选中“UPnP 框架”。 然后打开“高级”“本地连接”设置,依次选中 DHCP(67) ;DHCP(68);UPNP(TCP);UPNP(UDP);Web 服务器(HTTP);安全 Web 服务器(HTTPS);还有骡子的2个端口我就不用说了吧,确认(不是路由器用户而是ADSL直接拨号上网的用户在完成以上步骤后再点击“本地连接”下面的“宽带连接”重复一次选中以上说的端口),然后再次确认,退出。如图:
点击察看附件内容
(以上说的服务如果没有就添加,例如我没有DHCP(67):点击“添加”, 服务描述:DHCP(67),名称或IP地址 内网可以添自己IP如192.168.1.123,如果不知道到自己内网IP的可以添自己的计算机名,计算机名在“我的电脑”“反键”“属性”“计算机名”里面的 “完整的计算机名称:这串数字就是了”如:e080892159af4b5。然后“内外部端口”都是:67 ,旁边选择 UDP,确认)
服务详情:DHCP(67),内外端口 67,UDP。 DHCP(68),内外端口 68,UDP。 UPNP(TCP),内外端口 2869,TCP。 UPNP(UDP),内外端口 1900,UDP。 Web 服务器(HTTP),内外端口 80,TCP。 安全 Web 服务器(HTTPS) ,内外端口 443,TCP。
不论使不使用XP自带的防火墙都按以上步骤打开服务,如果还有用其他防火墙的请在你所使用的防火墙中打开UPNP(TCP)2869;UPNP(UDP)1900这2个端口就可以了,一般防火墙会自动提示有应用程序要使用2869和1900端口,你允许就可以了,没用的自己手动添加。
只要是防火墙,你就察看一下是否有隐藏ID或是隐藏模式等选项有就关了。
使用卡巴斯基杀毒软件和防火墙的朋友,要关掉“使用隐藏模式”,否则UPnP还是不能识别你的路由器!
大家要注意,现在很多杀毒软件都带防火墙的功能所以很容易被忽视,一定要记住设置好了你的防火墙再看看你的杀软是否有防火的部分,有就关掉隐藏ID或是隐藏模式等选项。

完成以上操作后,重启电脑 。

重新启动之后,你就会惊讶地发现Windows XP提示找到新硬件,同时在任务栏的“气泡”提示中提示找到Internet网关设备,当然这个设备的具体型号会根据你所使用的路由器的不同而不同。完成这一切之后,你打开“我的电脑”,然后看看网上邻居的选项。你会惊讶地发现你的路由器正乖乖地在本地网络中躺着。(外网用户没有上面的提示)关于你的这款路由器的所有内容几乎都被Windows XP所识别了,如果我们双击这个路由器图标,待输入密码之后,我们便可进入路由器的Web管理界面。等到你的路由器在网上邻居中出现时,就要大功告成了。

没有使用路由器的朋友是不会发现新设备的网上邻居里也不会有图标的
在你用的BT软件中找到“开启UPnP支持”之类的选项选中就OK了,再去随便下载一个电影,看看你的用户列表,是不是多了很多“远程”,这是什么意思,晕,你不知道呀,是端口自动映射成功了,呵呵!!

试一下,成功的获得了HighID的记得回来帮我顶一下哦!!

有些人会碰到开启UPNP以后会出现断流,脱网等问题,原因是因为UPNP这个功能的开启会给路由器带来一定的工作负荷,再加上你在使用驴子BT等工具下载时会因为连接数的不断增加而让路由器长时间处于超负荷的工作环境里,时间长了路由器就会出现以上说的情况,解决方法,适当控制你下载工具的连接数,或换一个功能更加强大的路由器。(好点的路由器基本不存在以上的问题)

⑧ 如何设置nat

NAT(Network Address Translation,网络地址转换)是1994年提出的。当在专用网内部的一些主机本来已经分配到了本地IP地址(即仅在本专用网内使用的专用地址),但现在又想和因特网上的主机通信(并不需要加密)时,可使用NAT方法。

这种方法需要在专用网连接到因特网的路由器上安装NAT软件。装有NAT软件的路由器叫做NAT路由器,它至少有一个有效的外部全球IP地址。这样,所有使用本地地址的主机在和外界通信时,都要在NAT路由器上将其本地地址转换成全球IP地址,才能和因特网连接。

在配置网络地址转换的过程之前,首先必须搞清楚内部接口和外部接口,以及在哪个外部接口上启用NAT。通常情况下,连接到用户内部网络的接口是NAT内部接口,而连接到外部网络(如Internet)的接口是NAT外部接口。
静态地址转换的实现
假设内部局域网使用的lP地址段为192.168.0.1~192.168.0.254,路由器局域网端(即默认网关)的IP地址为192.168.0.1,子网掩码为255.255.255.0。网络分配的合法IP地址范围为61.159.62.128~61.159.62.135,路由器在广域网中的IP地址为61.159.62.129,子网掩码为255.255.255.248可用于转换的IP地址范围为61.159.62.130~61.159.62.134。要求将内部网址192.168.0.2~192.168.0.6分别转换为合法IP地址61.159.62.130~61.159.62.134。

第一步,设置外部端口。

interface serial 0
ip address 61.159.62.129 255.255.255.248
ip nat outside

第二步,设置内部端口。

interface ethernet 0
ip address 192.168.0.1 255.255.255.0
ip nat inside

第三步,在内部本地与外部合法地址之间建立静态地址转换。

ip nat inside source static 内部本地地址 外部合法地址。
示例:
ip nat inside source static 192.168.0.2 61.159.62.130 //将内部网络地址192.168.0.2转换为合法IP地址61.159.62.130
ip nat inside source static 192.168.0.3 61.159.62.131 //将内部网络地址192.168.0.3转换为合法IP地址61.159.62.131
ip nat inside source static 192.168.0.4 61.159.62.132 //将内部网络地址192.168.0.4转换为合法IP地址61.159.62.132
ip nat inside source static 192.168.0.5 61.159.62.133 //将内部网络地址192.168.0.5转换为合法IP地址61.159.62.133
ip nat inside source static 192.168.0.6 61.159.62.134 //将内部网络地址192.168.0.6转换为合法IP地址61.159.62.134

至此,静态地址转换配置完毕。

⑨ NAT网关怎么设置

这种都是需要电脑有两块网卡的
其中一个网卡是内网网卡,另一个是外网网卡;
1、将外网网卡共享:“开始”—“控制面板”—“网络和共享中心”—“更改设备器设置”;
这时能看到两个网卡,下面有两个情况:()
A、如果是外网网卡直接连接外网
右键单击 连接外网网卡 属性,在网卡属性框里,点击“共享”,在“允许其他网络用户通过此计算机的Internet连接来连接”前,打勾、点确定。
B、如果是ADSL拨号
右键单击adsl拨号网络属性,在属性框里点“高级”,在“允许其他网络用户通过此计算机的Internet连接来连接”前和“每当网络上的计算机试图访问Internet时建立一个拨号连接”,打勾、点确定。(重新拨号才能使设置生效)
2、内网其余计算机,将网关设置为nat计算机的内网ip地址。

⑩ nat 怎么转换啊 详细点

域技术,从而为终端主机提供透明路由。NAT包括静态网络地址转换、动态网络地址转换、网络地址及端口转换、动态网络地址及端口转换、端口映射等。(其实就是网络地址转换)NAT常用于私有地址域与公用地址域的转换以解决IP地址匮乏问题。
第二。nat转换可以做什么?让内部网络中某台机器对外部提供某种特殊得服务。
第三。nat转换在什么地方可以做?路由器上,有路由功能,提供了nat转换服务得超作系统比如2000 server,2000pro,,都可以。
下面就是大家关心得怎么做了。
一般来说我推荐在2000得server下做nat转换,不推荐2000pro,这是由于服务器版本得2000能够提供更加好得性能。
1、我们要确认2000得路由功能已经启用,在Windows 2000 Server上是默认启用得,从管理工具中进入“路由和远程访问”(Routing and Remote Access)服务,在服务器上鼠标右击,-》“配置并启用路由和远程访问”
2、点“下一步”然后选则“Internet连接服务器”,让内网主机可以通过这台服务器访问Internet.(这里应该先配置好NAT共享,如果配好端口映射后再来配置NAT共享就有点麻烦,运气不好得话NAT就共享不了。用电脑也讲运气,,faint,,,,)
3、选“设置有网络地址转换(NAT)路由协议的路由器”,不选“设置Internet连接共享(ICS)”.(ICS与NAT的区别在于,ICS针对内部主机,它需要有一个固定的IP地址范围;针对与外部网络的通信,它被限制在单个公共IP地址上;它只允许单个内部网络接口,也就是说功能没有nat强大)
4、在“路由和远程访问服务器安装向导”中选“Internet连接”(就是连向Internet的那个连接),点“下一步”。
5、选“完成”ok
到目前为止,我们完成了nat共享得配置,下面得工作也许才是大家最关心得端口得映射!
6、添加NAT协议。右击“常规”,-》“新路由选择协议”
7、在“新路由选择协议”中选择“网络地址转换(NAT)”,点击“确定”
8、这样在“IP路由选择”中就多了一项“网络地址转换(NAT)”
9、右击“网络地址转换(NAT)”,添加“新接口”

10、在“网络地址转换(NAT)的新接口”中选择“Internet连接”
11、在“网络地址转换-Internet连接属性”中选中“公用接口连接到Internet”,复选“转换TCP/UDP头(最好这么做)”
12、在"地址池"选项表里添加你需要提供端口重定向的起始地址与结束地址.也就是你要拿出来搞端口映射的所有IP地址,一般情况下我们就一个IP地址,所以假设有1个地址,设置如下:
210.34.241.133
255.255.255.0
210.34.241.1
13、在"特殊端口"选项表里提供了你需要定向的数据连接协议(是TCP还是UDP协议,如Web和FTP就是TCP协议的),选准后“添加”
注意这里选择协议得时候是有点讲究得,你得内部服务器要对应什么服务这里就要选择是tcp得还是udp得,,比如代理qq这里就要用udp,而代理web得ftp这里要用tcp。
14、“添加特殊端口”,这里就是设置端口映射的核心了,把NAT主机的哪个端口映射到内网主机的哪个端口就在这里设置,由于设有“地址池”,所以可以在“公网地址”中添上“地址池”中的任一地址,这里添的是“210.34.241.133”,也就是我的地址,如果你在前面没有设置“地址池”,那么在这个选项页中“在此地址池项”为灰色不可选,你只能选“在此接口”,也就是你只有一个公网IP地址,这比较适合只有一个IP的朋友,可以不用“地址池”,何必做多余的设置呢?假如有问题的话,还不是自找麻烦。
“传入端口”就是别人从网外访问有公网IP的NAT服务器的端口,你自己想怎么填写就怎么填写。
“专用地址和传出地址”就是内部主机的IP地址和提供特殊服务的端口,这里是210.34.241.133上的8080端口映射到192.168.0.2上的80端口。
这就是TCP协议得重新定向了!~

阅读全文

与工业通讯模块的nat怎么设置相关的资料

热点内容
汽车上的油灯分别代表什么 浏览:534
宝马新3系雨刮什么品牌 浏览:781
关沮工业园搬迁到什么地方 浏览:75
湖南响箭重工业务员怎么样 浏览:636
中国工业职业学院哪个最好 浏览:100
内江工业园有多少企业 浏览:310
七万多度工业电量多少钱 浏览:56
12年宝马迷你one多少钱 浏览:716
奥林巴斯工业有限公司怎么样 浏览:251
宝马x1盘片在哪里 浏览:343
工业排风扇短路怎么修 浏览:36
武汉潮江工业园是哪个老板开发的 浏览:127
汽车方向盘怎么固定 浏览:142
宝马8系怎么样宝马 浏览:409
工业垃圾多少钱一公斤 浏览:828
汽车反光镜怎么收起来 浏览:559
工业集体土地制是什么意思 浏览:192
宾阳到芦圩汽车站多久 浏览:435
奔驰一般首付多少钱 浏览:907
汽车票在哪里查 浏览:215