① 如何在路由器上配置NAT
NAT(Network Address Translation)的功能,就是指在一个网络内部,根据需要可以随意自定义的IP地址,而不需要经过申请。在网络内部,各计算机间通过内部的IP地址进行通讯。而当内部的计算机要与外部internet网络进行通讯时,具有NAT功能的设备(比如:路由器)负责将其内部的IP地址转换为合法的IP地址(即经过申请的IP地址)进行通信。
在CISCO路由器上配置NAT功能的方法如下:
1、静态地址转换适用的环境:
静态地址转换将内部本地地址与内部合法地址进行一对一的转换,且需要指定和哪个合法地址进行转换。如果内部网络有E-mail服务器或FTP服务器等可以为外部用户提供的服务,这些服务器的IP地址必须采用静态地址转换,以便外部用户可以使用这些服务。
静态地址转换基本配置步骤:
(1)、在内部本地地址与内部合法地址之间建立静态地址转换。在全局设置状态下输入:
Ipnatinsidesourcestatic内部本地地址内部合法地址
(2)、指定连接网络的内部端口。在端口设置状态下输入:
ipnatinside
(3)、指定连接外部网络的外部端口。在端口设置状态下输入:
ipnatoutside
注:可以根据实际需要定义多个内部端口及多个外部端口。
实例如下:
本实例实现静态NAT地址转换功能。将2501的以太口作为内部端口,同步端口0作为外部端口。其中10.1.1.2,10.1.1.3,10.1.1.4的内部本地地址采用静态地址转换。其内部合法地址分别对应为192.1.1.2,192.1.1.3,192.1.1.4。
路由器2501的配置:
Currentconfiguration:
version11.3
noservicepassword-encryption
hostname2501
ipnatinsidesourcestatic10.1.1.2192.1.1.2
ipnatinsidesourcestatic10.1.1.3192.1.1.3
ipnatinsidesourcestatic10.1.1.4192.1.1.4
interfaceEthernet0
ipaddress10.1.1.1255.255.255.0
ipnatinside
interfaceSerial0
ipaddress192.1.1.1255.255.255.0
ipnatoutside
noipmroute-cache
bandwidth2000
nofair-queue
clockrate2000000
interfaceSerial1
noipaddress
shutdown
noipclassless
iproute0.0.0.00.0.0.0Serial0
linecon0
lineaux0
linevty04
passwordcisco
end
配置完成后可以用以下语句进行查看:
showipnatstatistcs
showipnattranslations
2、动态地址转换适用的环境:
动态地址转换也是将本地地址与内部合法地址一对一的转换,但是动态地址转换是从内部合法地址池中动态地选择一个末使用的地址对内部本地地址进行转换。
动态地址转换基本配置步骤:
(1)、在全局设置模式下,定义内部合法地址池:
ipnatpool地址池名称起始IP地址终止IP地址子网掩码
(2)、在全局设置模式下,定义一个标准的access-list规则以允许哪些内部地址可以进行动态地址转换。
Access-list标号permit源地址通配符
其中标号为1-99之间的整数。
(3)、在全局设置模式下,将由access-list指定的内部本地地址与指定的内部合法地址池进行地址转换。
ipnatinsidesourcelist访问列表标号pool内部合法地址池名字
(4)、指定与内部网络相连的内部端口在端口设置状态下:
ipnatinside
(5)、指定与外部网络相连的外部端口
Ipnatoutside
实例如下:
本实例中硬件配置同上,运用了动态NAT地址转换功能。将2501的以太口作为内部端口,同步端口0作为外部端口。其中10.1.1.0网段采用动态地址转换。对应内部合法地址为192.1.1.2~192.1.1.10
Currentconfiguration:
version11.3
noservicepassword-encryption
hostname2501
ipnatpoolaaa192.1.1.2192.1.1.10netmask 255.255.255.0
ipnatinsidesourcelist1poolaaa
interfaceEthernet0
ipaddress10.1.1.1255.255.255.0
ipnatinside
interfaceSerial0
ipaddress192.1.1.1255.255.255.0
ipnatoutside
noipmroute-cache
bandwidth2000
nofair-queue
clockrate2000000
interfaceSerial1
noipaddress
shutdown
noipclassless
iproute0.0.0.00.0.0.0Serial0
access-list1permit10.1.1.00.0.0.255
linecon0
lineaux0
linevty04
passwordcisco
end
② 华硕RT-N56U
华硕RT-N56U配备了高性能的处理器,支持高达300,000 sessions会话数,提供稳定的P2P下载环境。双USB 2.0接口,可连接硬盘与多功能打印服务器等设备。华硕RT-N56U是目前华硕产品线里最先进的无线路由器,融汇了一系列尖端且强大的技术,它外观活泼有趣,表面特殊的菱格纹造型,让人想起了高级饰品品牌的感觉,在家居环境下与装修相得益彰。 RT-N56U的USB端口连接硬盘后,可以支持HTTP,FTP以及BitTorrent的关机下载文件。 此外,通过RT-N56U无线路由器,打印机共享变的超级简单,工作组内用户无需特殊设置可以自动排队共享使用。RT-N56U支持多功能一体机,无线共享打印扫描全搞定。 RT-N56U是华硕目前最高端的无线路由产品,我们来看看它的内部结构。华硕RT-N56U采用RT3662F的嵌入式处理器,频率可以达到500MHz,这么强悍的处理能力堪比当年PC机上奔腾处理器了。 高达500MHz的CPU、128MB DDR2内存,据说可以让华硕RT-N56U支持高达300,000 sessions会话数,而且华硕RT-N56U的CPU支持HW_NAT,这是一种直接在FPGA/CPLD,ASIC等硬件基础上实现的网络地址转换方法,让无线路由效率大大提升。板载天线也有高达5dBi的增益,而Ai Rader技术使RT-N56U能侦测无线网卡(Client)端的方向,并针对该方向强化无线信号的传输质量。nbsp;
③ 多个路由器怎么选择NAT模式或非NAT模式才能做到无缝连接
路由器NAT模式不进行路由交换,路由模式可以进行路由信息的交换。
路由器NAT模式是指内网与外网经过了网络地址转换,它们之间是不进行路由交换的;
路由器的路由模式是路由器的各个接口与其他路由器之间可以进行路由信息的交换,从而形成完整的路由信息,是路由器的基本功能模式。
(3)华硕路由器提升nat扩展阅读
ADSL ROUTER桥接模式有个正式专业的名称叫做RFC1483 桥接。RFC1483标准是为了实现在网络层上多协议数据包在ATM网络上封装传送而制定的,现被广泛用于ATM技术中,成为ATM网络上处理多协议数据包的封装标准。一般指ADSLROUTER在“ROUTER ENABLE(路由使能)”的工作模式下,它具有PPPOE拨号、NAT、RIP-1等少量路由功能。
PPPoE全称是Point to Point Protocol over Ethernet(基于局域网的点对点通讯协议)。它基于两个广泛接受的标准即:局域网Ethernet和PPP点对点拨号协议。
在ADSL ROUTER中采用RFC1483的桥接封装方式对终端发出的PPP包进行LLC/SNAP封装后,通过连结两端的PVC在ADSL Modem与网络侧的宽带接入服务器之间建立连接,实现PPP的动态接入。对于服务商来说不需要花费巨资来做大面积改造,设置IP地址绑定用户等来支持专线方 式。
这就使得PPPoE在宽带接入服务中比其他协议更具有优势。因此逐渐成为宽带上网的最佳选择。在其他的更高级的功能上,宽带路由器更添加了如SPI防火墙、DOS防范、IP过滤等安全机制以及 DHCP、DMZ、虚拟服务器、DDNS等等功能,这些ADSL MODEM根本没有的。
④ 怎样添加路由器NAT设置
路由来是用来连接不同的自网络的,也就是连接ip地址段不同的网络,对于一个ip地址段相同的内网一般只需要一个路由,若使用2个反而不好!
若您所在的网络是两个不同的网段,那应该使用2路由,但是只需要将其中一个路由设置为nat就可以了,而另一个路由将设置了nat的路由作为它的网关,这样两个网络都可以上网了!
如果,能给出你网络的连接示意图可以帮助我分析,给你详细的配置!
⑤ 如果从运营商获取到的是内网IP,那路由器上开启Full Cone能否提升nat等级比如nat4变nat3等
有来自同一个内部Tuple X的请求均被NAT转换至同一个外部Tuple Y,而不管这些请求是不是属于同一个应用或者是多个应用的。
⑥ 家用路由器nat怎么设置
例如:
宽带为光纤,宽带服务商提供了四个公网IP地址,分别为121.201.33.100-121.201.33.103。公司内网有WEB服务专器属和E-Mail服务器需要对外开放,需要服务器IP与公网IP一对一转换,其余主机使用其它的公网IP共享上网。需求如下:
三:映射成功
⑦ 路由器的nat模式怎么设置成路由模式
路由模式不转换数据包的源ip,又叫直通模式。
而nat模式是数据包的源ip转换成自己的出口ip地址。
家庭用的路由器都工作在nat模式,路由模式在企业中才用到。
⑧ 家用路由器设置中有一项叫“使能NAT"是什么概念谢谢
NAT------网络地址转换,是通过将专用的网络地址(企业内部网Intranet)转换为公用地址(如互联网Internet),从而对外隐藏了内部管理的IP地址。这样,通过在内部使用非注册的 IP 地址,并将它们转换为一小部分外部注册的 IP 地址,从而减少了IP 地址注册的费用以及节省了目前越来越缺乏的地址空间(即IPV4)。同时,这也隐藏了内部网络结构,从而降低了内部网络受到攻击的风险。
NAT功能通常被集成到路由器、防火墙、单独的NAT设备中,当然,现在比较流行的操作系统或其他软件(主要是代理软件,如WINROUTE),大多也有着NAT的功能。NAT设备(或软件)维护一个状态表,用来把内部网络的私有IP地址映射到外部网络的合法IP地址上去。每个包在NAT设备(或软件)中都被翻译成正确的IP地址发往下一级。与普通路由器不同的是,NAT设备实际上对包头进行修改,将内部网络的源地址变为NAT设备自己的外部网络地址,而普通路由器仅在将数据包转发到目的地前读取源地址和目的地址。
NAT分为三种类型:表态NAT(staticNAT)、NAT池(pooledNAT)和商品NAT(PAT)。其中静态NAT将内部网络中的每个主机都被永久映射成外部网络中的某个合法的地址,而NAT池则是在外部网络中定义了一系列的合法地址,采用动态分配的方法映射到内部网络,端口NAT则是把内部地址映射到外部网络的一个IP地址的不同端口上。