① 如何在路由器上配置NAT
NAT(Network Address Translation)的功能,就是指在一個網路內部,根據需要可以隨意自定義的IP地址,而不需要經過申請。在網路內部,各計算機間通過內部的IP地址進行通訊。而當內部的計算機要與外部internet網路進行通訊時,具有NAT功能的設備(比如:路由器)負責將其內部的IP地址轉換為合法的IP地址(即經過申請的IP地址)進行通信。
在CISCO路由器上配置NAT功能的方法如下:
1、靜態地址轉換適用的環境:
靜態地址轉換將內部本地地址與內部合法地址進行一對一的轉換,且需要指定和哪個合法地址進行轉換。如果內部網路有E-mail伺服器或FTP伺服器等可以為外部用戶提供的服務,這些伺服器的IP地址必須採用靜態地址轉換,以便外部用戶可以使用這些服務。
靜態地址轉換基本配置步驟:
(1)、在內部本地地址與內部合法地址之間建立靜態地址轉換。在全局設置狀態下輸入:
Ipnatinsidesourcestatic內部本地地址內部合法地址
(2)、指定連接網路的內部埠。在埠設置狀態下輸入:
ipnatinside
(3)、指定連接外部網路的外部埠。在埠設置狀態下輸入:
ipnatoutside
註:可以根據實際需要定義多個內部埠及多個外部埠。
實例如下:
本實例實現靜態NAT地址轉換功能。將2501的以太口作為內部埠,同步埠0作為外部埠。其中10.1.1.2,10.1.1.3,10.1.1.4的內部本地地址採用靜態地址轉換。其內部合法地址分別對應為192.1.1.2,192.1.1.3,192.1.1.4。
路由器2501的配置:
Currentconfiguration:
version11.3
noservicepassword-encryption
hostname2501
ipnatinsidesourcestatic10.1.1.2192.1.1.2
ipnatinsidesourcestatic10.1.1.3192.1.1.3
ipnatinsidesourcestatic10.1.1.4192.1.1.4
interfaceEthernet0
ipaddress10.1.1.1255.255.255.0
ipnatinside
interfaceSerial0
ipaddress192.1.1.1255.255.255.0
ipnatoutside
noipmroute-cache
bandwidth2000
nofair-queue
clockrate2000000
interfaceSerial1
noipaddress
shutdown
noipclassless
iproute0.0.0.00.0.0.0Serial0
linecon0
lineaux0
linevty04
passwordcisco
end
配置完成後可以用以下語句進行查看:
showipnatstatistcs
showipnattranslations
2、動態地址轉換適用的環境:
動態地址轉換也是將本地地址與內部合法地址一對一的轉換,但是動態地址轉換是從內部合法地址池中動態地選擇一個末使用的地址對內部本地地址進行轉換。
動態地址轉換基本配置步驟:
(1)、在全局設置模式下,定義內部合法地址池:
ipnatpool地址池名稱起始IP地址終止IP地址子網掩碼
(2)、在全局設置模式下,定義一個標準的access-list規則以允許哪些內部地址可以進行動態地址轉換。
Access-list標號permit源地址通配符
其中標號為1-99之間的整數。
(3)、在全局設置模式下,將由access-list指定的內部本地地址與指定的內部合法地址池進行地址轉換。
ipnatinsidesourcelist訪問列表標號pool內部合法地址池名字
(4)、指定與內部網路相連的內部埠在埠設置狀態下:
ipnatinside
(5)、指定與外部網路相連的外部埠
Ipnatoutside
實例如下:
本實例中硬體配置同上,運用了動態NAT地址轉換功能。將2501的以太口作為內部埠,同步埠0作為外部埠。其中10.1.1.0網段採用動態地址轉換。對應內部合法地址為192.1.1.2~192.1.1.10
Currentconfiguration:
version11.3
noservicepassword-encryption
hostname2501
ipnatpoolaaa192.1.1.2192.1.1.10netmask 255.255.255.0
ipnatinsidesourcelist1poolaaa
interfaceEthernet0
ipaddress10.1.1.1255.255.255.0
ipnatinside
interfaceSerial0
ipaddress192.1.1.1255.255.255.0
ipnatoutside
noipmroute-cache
bandwidth2000
nofair-queue
clockrate2000000
interfaceSerial1
noipaddress
shutdown
noipclassless
iproute0.0.0.00.0.0.0Serial0
access-list1permit10.1.1.00.0.0.255
linecon0
lineaux0
linevty04
passwordcisco
end
② 華碩RT-N56U
華碩RT-N56U配備了高性能的處理器,支持高達300,000 sessions會話數,提供穩定的P2P下載環境。雙USB 2.0介面,可連接硬碟與多功能列印伺服器等設備。華碩RT-N56U是目前華碩產品線里最先進的無線路由器,融匯了一系列尖端且強大的技術,它外觀活潑有趣,表面特殊的菱格紋造型,讓人想起了高級飾品品牌的感覺,在家居環境下與裝修相得益彰。 RT-N56U的USB埠連接硬碟後,可以支持HTTP,FTP以及BitTorrent的關機下載文件。 此外,通過RT-N56U無線路由器,列印機共享變的超級簡單,工作組內用戶無需特殊設置可以自動排隊共享使用。RT-N56U支持多功能一體機,無線共享列印掃描全搞定。 RT-N56U是華碩目前最高端的無線路由產品,我們來看看它的內部結構。華碩RT-N56U採用RT3662F的嵌入式處理器,頻率可以達到500MHz,這么強悍的處理能力堪比當年PC機上奔騰處理器了。 高達500MHz的CPU、128MB DDR2內存,據說可以讓華碩RT-N56U支持高達300,000 sessions會話數,而且華碩RT-N56U的CPU支持HW_NAT,這是一種直接在FPGA/CPLD,ASIC等硬體基礎上實現的網路地址轉換方法,讓無線路由效率大大提升。板載天線也有高達5dBi的增益,而Ai Rader技術使RT-N56U能偵測無線網卡(Client)端的方向,並針對該方向強化無線信號的傳輸質量。nbsp;
③ 多個路由器怎麼選擇NAT模式或非NAT模式才能做到無縫連接
路由器NAT模式不進行路由交換,路由模式可以進行路由信息的交換。
路由器NAT模式是指內網與外網經過了網路地址轉換,它們之間是不進行路由交換的;
路由器的路由模式是路由器的各個介面與其他路由器之間可以進行路由信息的交換,從而形成完整的路由信息,是路由器的基本功能模式。
(3)華碩路由器提升nat擴展閱讀
ADSL ROUTER橋接模式有個正式專業的名稱叫做RFC1483 橋接。RFC1483標準是為了實現在網路層上多協議數據包在ATM網路上封裝傳送而制定的,現被廣泛用於ATM技術中,成為ATM網路上處理多協議數據包的封裝標准。一般指ADSLROUTER在「ROUTER ENABLE(路由使能)」的工作模式下,它具有PPPOE撥號、NAT、RIP-1等少量路由功能。
PPPoE全稱是Point to Point Protocol over Ethernet(基於區域網的點對點通訊協議)。它基於兩個廣泛接受的標准即:區域網Ethernet和PPP點對點撥號協議。
在ADSL ROUTER中採用RFC1483的橋接封裝方式對終端發出的PPP包進行LLC/SNAP封裝後,通過連結兩端的PVC在ADSL Modem與網路側的寬頻接入伺服器之間建立連接,實現PPP的動態接入。對於服務商來說不需要花費巨資來做大面積改造,設置IP地址綁定用戶等來支持專線方 式。
這就使得PPPoE在寬頻接入服務中比其他協議更具有優勢。因此逐漸成為寬頻上網的最佳選擇。在其他的更高級的功能上,寬頻路由器更添加了如SPI防火牆、DOS防範、IP過濾等安全機制以及 DHCP、DMZ、虛擬伺服器、DDNS等等功能,這些ADSL MODEM根本沒有的。
④ 怎樣添加路由器NAT設置
路由來是用來連接不同的自網路的,也就是連接ip地址段不同的網路,對於一個ip地址段相同的內網一般只需要一個路由,若使用2個反而不好!
若您所在的網路是兩個不同的網段,那應該使用2路由,但是只需要將其中一個路由設置為nat就可以了,而另一個路由將設置了nat的路由作為它的網關,這樣兩個網路都可以上網了!
如果,能給出你網路的連接示意圖可以幫助我分析,給你詳細的配置!
⑤ 如果從運營商獲取到的是內網IP,那路由器上開啟Full Cone能否提升nat等級比如nat4變nat3等
有來自同一個內部Tuple X的請求均被NAT轉換至同一個外部Tuple Y,而不管這些請求是不是屬於同一個應用或者是多個應用的。
⑥ 家用路由器nat怎麼設置
例如:
寬頻為光纖,寬頻服務商提供了四個公網IP地址,分別為121.201.33.100-121.201.33.103。公司內網有WEB服務專器屬和E-Mail伺服器需要對外開放,需要伺服器IP與公網IP一對一轉換,其餘主機使用其它的公網IP共享上網。需求如下:
三:映射成功
⑦ 路由器的nat模式怎麼設置成路由模式
路由模式不轉換數據包的源ip,又叫直通模式。
而nat模式是數據包的源ip轉換成自己的出口ip地址。
家庭用的路由器都工作在nat模式,路由模式在企業中才用到。
⑧ 家用路由器設置中有一項叫「使能NAT"是什麼概念謝謝
NAT------網路地址轉換,是通過將專用的網路地址(企業內部網Intranet)轉換為公用地址(如互聯網Internet),從而對外隱藏了內部管理的IP地址。這樣,通過在內部使用非注冊的 IP 地址,並將它們轉換為一小部分外部注冊的 IP 地址,從而減少了IP 地址注冊的費用以及節省了目前越來越缺乏的地址空間(即IPV4)。同時,這也隱藏了內部網路結構,從而降低了內部網路受到攻擊的風險。
NAT功能通常被集成到路由器、防火牆、單獨的NAT設備中,當然,現在比較流行的操作系統或其他軟體(主要是代理軟體,如WINROUTE),大多也有著NAT的功能。NAT設備(或軟體)維護一個狀態表,用來把內部網路的私有IP地址映射到外部網路的合法IP地址上去。每個包在NAT設備(或軟體)中都被翻譯成正確的IP地址發往下一級。與普通路由器不同的是,NAT設備實際上對包頭進行修改,將內部網路的源地址變為NAT設備自己的外部網路地址,而普通路由器僅在將數據包轉發到目的地前讀取源地址和目的地址。
NAT分為三種類型:表態NAT(staticNAT)、NAT池(pooledNAT)和商品NAT(PAT)。其中靜態NAT將內部網路中的每個主機都被永久映射成外部網路中的某個合法的地址,而NAT池則是在外部網路中定義了一系列的合法地址,採用動態分配的方法映射到內部網路,埠NAT則是把內部地址映射到外部網路的一個IP地址的不同埠上。