linux社区爱心援助Linux认证系列教程业界动态站务新闻公司招聘建议留言网址大全LPI专题CISCO专题
设为首页
加入收藏
管理团队
JSP  
JAVA  
PERL  
 您的位置:首页 > 专题栏目 > cisco >
栏目导栏
  LPI
  cisco
资料搜索
热门文章
·关于PIX的配置及注解完全手册(
·零起点配置PIX防火墙 PIX防火墙
·零起点配置PIX防火墙 六大基本
·PIX命令集
·Pix515 防火墙配置策略实例分析
·思科PIX防火墙VPN的配置实例
·详细介绍Cisco Secure PIX 525
·使用VPN Client 简单的VPN登入
·开始使用cisco pix 防火墙(主要
·Cisco思科3550交换机配置手册
·Cisco PIX Syslog 配置说明
·某公司PIX 520防火墙系统和NAT
·pix中的七个命令
·Cisco PIX 防火墙安装指南
·CISCO PIX 防火墙及网络安全配
最新文章
·简述万兆以太网技术
·六种方式来设置路由器
·教你怎么优化TCP/IP网络
·路由器ACL实验详细过程讲解
·DHCP Snooping技术介绍
·网关无法Ping通故障及解决方法
·UDP用户数据报协议简介
·OSPF动态路由协议的路由更新机
·OSPF动态路由协议基本工作原理
·Cisco3725交换机密码破解方法
·如何制定全面的网络安全计划
·利用UNIX系统的TFTP和RCP配置路
·CCNA试验考试命令总结
·用命令行在Cisco设备上查看机框
·交换机介绍 网管必读的技术资料
Google
 
网络管理员组建局域网NAT服务器全攻略
[ 作者:  加入时间:2006-11-23 11:45:17  来自:Linux联盟收集 ]

一. 基于NAT的网络规划 4BgLinux联盟
  曾经有一个朋友问我,他们单位有一个100台机器的大机房,要实现每一台计算机都上网,有没有什么好办法?我认为,用代理是一个办法,但是工作量比较大,要为每一台机器分别安装客户端软件,而且还要设置IP地址、网关、DNS服务器等。后来,我想到了一个不错的方法,那就是建立NAT服务器,在服务器上配置DNS和DHCP服务器,每个工作站只要做简单的设置就能自动接入Internet了,同时还能让网外的计算机直接访问内部网的特定计算机呢。4BgLinux联盟
二. 服务端组件配置具体步骤4BgLinux联盟
  1. 在拨号端口上启用路由4BgLinux联盟
  如果接入Internet的连接是永久性连接,在Windows 2000中是LAN接口(如 DDS、T-Carrier、帧中继、永久 ISDN、xDSL或电缆调制解调器);或者运行 Windows 2000 的计算机连接到 Internet 之前先连接到其他路由器,而 LAN 接口静态地或通过 DHCP 配置 IP 地址、子网掩码和默认网关,请直接跳过添加NAT路由选择协议的步骤。有关在拨号端口上启用路由选择的信息,请参阅"在端口上启用路由"的帮助。4BgLinux联盟
  2. 使用拨号接口来连接4BgLinux联盟
Internet需要有调制解调器和由ISP提供商提供的拨号连接。4BgLinux联盟
  3. 创建使用 Internet 接口的默认静态路由4BgLinux联盟
  对于默认的静态路由,需要选择用于连接 Internet 的请求拨号接口(用于拨号连接)或 LAN 接口(用于永久性或中介路由器连接)。目标位置是 0.0.0.0,网络掩码是 0.0.0.0。对于请求拨号接口,网关的 IP 地址是不可配置的。4BgLinux联盟
  4. 添加 NAT 路由选择协议4BgLinux联盟
  具体操作如下:打开路由和远程访问;在控制台目录树中,单击"server name- IP 路由-常规";右键单击"常规",然后单击"新路由选择协议";在"路由选择协议"对话框中,单击"网络地址转换",然后单击"确定"。4BgLinux联盟
  5. 将Internet及内部网络接口添加到NAT路由协议4BgLinux联盟
  具体操作:打开路由和远程访问;在控制台目录树中,单击"server name- IP路由-常规";右键单击"常规",然后单击"新路由选择协议";在"路由选择协议"对话框中,单击"网络地址转换",然后单击"确定"。4BgLinux联盟
  6. 启用网络地址转换寻址4BgLinux联盟
  在路由和远程访问控制台目录树中,单击"NAT";右键单击"NAT",选择"属性";在"地址指派"选项卡上,选中"通过使用DHCP自动指派IP地址"复选框;在"IP地址"和"掩码"中配置 IP 地址范围以分配给专用网络上的 DHCP 客户;单击"排除",配置从分配给专用网络 DHCP 客户中排除的地址,然后单?quot;确定";4BgLinux联盟
7. 启用网络地址转换名称解析4BgLinux联盟
  在路由和远程访问控制台目录树中,单击"NAT";右键单击 NAT,选择"属性";在"名称解析"选项卡上,对于DNS服务器主机名称解析,选中"使用域名系统 (DNS) 客户"复选框。当专用网络上的主机将 DNS 名称查询发送到 NAT 计算机时,需要初始化接入 Internet 的连接,则请选中"当名称需要解析时连接到公共网络"复选框,然后单击"请求拨号接口"中适当的请求拨号接口名称。要注意的是:网络地址转换寻址功能只从与单个子网对应的单个范围指派地址。如果将内部网络 LAN 接口添加到 NAT 路由协议,则采用单个子网配置(此处所有的 LAN 接口都连接到相同网络)。如果 LAN 接口连接不同网络,不同网络上的客户之间将不能连接。4BgLinux联盟
三. 重要注意事项4BgLinux联盟
  1. 如果此服务器是 Windows 2000 Active Directory 域成员并且你不是域管理员,则请指示域管理员将此服务器的计算机账户添加到域中的"RAS 和 IAS 服务器"安全组,此服务器是该域中的成员。有两种方法:一是通过使用 Active Directory 用户将计算机加入到安全组;二是使用Netsh Ras Add Registeredserver 命令,域管理员可以将计算机账户添加到"RAS 和 IAS 服务器"安全组。4BgLinux联盟
  2. 在配置内部网络接口的 IP 地址时,在配置地址转换(NAT)服务器之前,请确定你的服务器有两个网络连接。在例子中,我们在服务器上安装了两块网卡,其中一块IP地址为:202.204.219.111,它是外部地址,可以直接连接到Internet;另一块IP地址是:192.168.0.1,子网掩码:255.255.255.0,没有默认网关,它作为内部网络连接的接口,和内部客户计算机在同一网段(192.168.0.0)。4BgLinux联盟
四. 配置内部网络上的其它计算机4BgLinux联盟
  在内部网络的其它计算机上配置 TCP/IP 协议以自动获得 IP 地址,然后重新启动计算机。当内部网络上的计算机从网络地址转换计算机接收 IP 地址配置时,用户会自动获得:

1. IP 地址:地址范围为 192.168.0.0;4BgLinux联盟
2. 子网掩码:255.255.255.0;4BgLinux联盟
3. 默认网关:地址转换(NAT)服务器的Internet连接接口的IP地址(公网地址);4BgLinux联盟
4. DNS 服务器:地址转换(NAT)服务器的Internet连接接口的IP地址(公网地址)。

五. 进阶知识点4BgLinux联盟
  高级网络地址转换设置4BgLinux联盟
  1. 如果ISP服务商,已经提供了可用的公网地址,我们可以把地址转换(NAT)服务器的Internet连接接口的IP地址,设为这个IP地址。 4BgLinux联盟
  2. 如果Internet 上的用户想要访问内部网络上的资源,需要添加特殊的端口,此端口将公用 IP 地址和端口数映射到内部网络IP 地址和端口数。

Linux联盟收集整理 ,转贴请标明原始链接,如有任何疑问欢迎来本站Linux论坛讨论
评论】【加入收藏夹】【 】【打印】【关闭
※ 相关链接
无相关信息