學(xué)習(xí)啦>學(xué)習(xí)電腦>網(wǎng)絡(luò)知識(shí)>局域網(wǎng)知識(shí)>

如何讓局域網(wǎng)連接外網(wǎng)

時(shí)間: 林輝766 分享

  下面由學(xué)習(xí)啦小編教大家一種可以使用NAT,就是私有地址轉(zhuǎn)換的技術(shù)來(lái)讓局域網(wǎng)連接外網(wǎng)!
  局域網(wǎng)連接外網(wǎng)的方法

  如何配置NAT (網(wǎng)絡(luò)地址轉(zhuǎn)換),從而使得互聯(lián)網(wǎng)上的計(jì)算機(jī)通過(guò)其思科路由器訪問(wèn)其內(nèi)部的Web和電子郵件服務(wù)器。

  這需要在專門(mén)公用的IP地址和專門(mén)私用的IP地址之間配置一個(gè)靜態(tài)的NAT轉(zhuǎn)換。下面筆者談一下解決這個(gè)問(wèn)題的一些具體做法。

  近來(lái),絕大多數(shù)人都使用NAT來(lái)連接到互聯(lián)網(wǎng)。NAT將私有的IP地址轉(zhuǎn)換為公有的IP地址,從而使得用戶能夠訪問(wèn)公共的互聯(lián)網(wǎng)。我們中的多數(shù)人都使用這樣一種形式的NAT,稱為端口地址轉(zhuǎn)換(Port Address Translation (PAT)),思科稱之為NAT overload.

  要開(kāi)始這項(xiàng)工作,讓我們先看一下我們需要操作的對(duì)象是什么。請(qǐng)看下圖:

  這就是我們的目標(biāo):我們想通過(guò)處于外部的網(wǎng)絡(luò)(也就是Internet)與內(nèi)部的網(wǎng)絡(luò)(也就是私有網(wǎng)絡(luò))之間的路由器配置一個(gè)靜態(tài)的IP轉(zhuǎn)換。

  在一個(gè)擁有基本的Web接口的Linksys路由器上,這并不難做。然而,在一個(gè)使用命令行界面(即CLI)的路由器上,如果你并不知道正確的命令或者在什么地方運(yùn)用它們,你就會(huì)面臨著困難。

  在開(kāi)始之前,收集你需要的數(shù)據(jù)是一個(gè)不錯(cuò)的主意。下面是我們這個(gè)例子中所需要的信息:

  路由器內(nèi)部接口E0/0: IP 10.1.1.1

  路由器外部接口S0/0: IP 63.63.63.1

  Web/郵件服務(wù)器私有IP地址:10.1.1.2

  Web/郵件服務(wù)器公有IP地址:63.63.63.2

  要獲取你網(wǎng)絡(luò)內(nèi)部和到達(dá)你的Web/郵件服務(wù)器的數(shù)據(jù)通信,你可以采用兩個(gè)重要的措施

  1.NAT配置

  2.防火墻配置

  在本文中,筆者將提供基本的NAT配置。然而,一定要確保不管你為你的防火墻采用了什么配置,一定要允許這些數(shù)據(jù)通信通過(guò)。

  不管你正運(yùn)用基本的訪問(wèn)控制列表(ACL)或者是正使用思科的IOS防火墻屬性集(詳細(xì)信息見(jiàn):Cisco IOS firewall feature set),一定要確信你理解了思科IOS的操作順序,這樣才能為適當(dāng)?shù)腎P地址(不管是公有的還是私有的)配置你的防火墻。換句話說(shuō),哪一個(gè)先發(fā)生呢?是 NAT轉(zhuǎn)換,還是防火墻過(guò)濾?例如,在使用ACL時(shí),一個(gè)輸入的ACL檢查要先于NAT轉(zhuǎn)換。因此,你需要在頭腦中牢牢記住擁有公有IP地址的ACL.

  既然我們已經(jīng)清楚了這些背景信息,下面就開(kāi)始我們的靜態(tài)NAT配置之旅吧。對(duì)我們例子來(lái)說(shuō),我們要從如下的這個(gè)基本配置開(kāi)始:

  interface Serial0/0

  ip address 63.63.63.1 255.255.255.0

  ip nat outside

  interface Ethernet0/0

  ip address 10.1.1.1 255.255.255.0

  ip nat inside

  我們需要NAT轉(zhuǎn)換將Web/電子郵件服務(wù)器的外部IP地址從63.63.63.2 轉(zhuǎn)換為 10.1.1.2 (從 10.1.1.2 轉(zhuǎn)換為 63.63.63.2)。下面就是在外部和內(nèi)部NAT配置之間缺少的環(huán)節(jié)中的操作:

  router(config)#ip nat inside source static tcp 10.1.1.2 25 63.63.63.2 25

  router(config)#ip nat inside source static tcp 10.1.1.2 443 63.63.63.2 443

  router(config)#ip nat inside source static tcp 10.1.1.2 80 63.63.63.2 80

  router(config)#ip nat inside source static tcp 10.1.1.2 110 63.63.63.2 110

  我們使用了上述的端口數(shù)字,因?yàn)樗鼈冞m合我們想要執(zhí)行操作的描述。但是需要記住,你的端口數(shù)字可能會(huì)有所不同。筆者關(guān)閉了用于SMTP(發(fā)送郵件)的 25號(hào)端口、用于HTTPS(安全Web)的443號(hào)端口,用于HTTP(Web通信)的80號(hào)端口,還關(guān)閉了用于POP3(從郵件服務(wù)器接收郵件)的 110號(hào)端口。

  這個(gè)配置需要假定你有一組IP地址。如果你沒(méi)有,你可以使用路由器(此例中就是Serial 0/0)上的外部IP地址,你可以進(jìn)行如下配置:

  router(config)#ip nat inside source static tcp 10.1.1.2 25 interface serial 0/0 25

  如果你有一個(gè)從ISP那里得到的動(dòng)態(tài)的DHCP IP地址,你甚至也可以使用這個(gè)命令。

  我們還需要在公網(wǎng)Internet DNS服務(wù)器中注冊(cè)這個(gè)郵件和Web服務(wù)器的IP地址。因此,當(dāng)用戶在其Web瀏覽器中鍵入www.mywebserver.com時(shí),瀏覽器就會(huì)將其轉(zhuǎn)化為63.63.63.2,路由器將會(huì)把它轉(zhuǎn)換為10.1.1.2.Web服務(wù)器會(huì)接收這個(gè)請(qǐng)求,并通過(guò)路由器給予回應(yīng),路由器會(huì)再將其轉(zhuǎn)換回公網(wǎng)IP地址。

如何讓局域網(wǎng)連接外網(wǎng)

下面由學(xué)習(xí)啦小編教大家一種可以使用NAT,就是私有地址轉(zhuǎn)換的技術(shù)來(lái)讓局域網(wǎng)連接外網(wǎng)! 如何配置NAT (網(wǎng)絡(luò)地址轉(zhuǎn)換),從而使得互聯(lián)網(wǎng)上的計(jì)算機(jī)通過(guò)其思科路由器訪問(wèn)其內(nèi)部的Web和電子郵件服務(wù)器。 這需要在專門(mén)公用的IP地址和專門(mén)私用的
推薦度:
點(diǎn)擊下載文檔文檔為doc格式

精選文章

  • 局域網(wǎng)如何連接外網(wǎng)
    局域網(wǎng)如何連接外網(wǎng)

    目前局域網(wǎng)的搭建已經(jīng)沒(méi)有什么技術(shù)含量了,只需要將路由器和網(wǎng)絡(luò)交換機(jī)連接起來(lái)就可以了,這里呢學(xué)習(xí)啦小編就給大家講講如何把局域網(wǎng)連接外網(wǎng)的方

  • 局域網(wǎng)如何搶網(wǎng)速
    局域網(wǎng)如何搶網(wǎng)速

    還有猶豫網(wǎng)速慢下載東西慢,看電影卡嗎,這些都不是問(wèn)題,下面由學(xué)習(xí)啦小編教大家如何在局域網(wǎng)中搶網(wǎng)速!希望你能從中獲益! 搶網(wǎng)速方案一: 在企事業(yè)

  • 局域網(wǎng)如何通過(guò)ip地址訪問(wèn)電腦
    局域網(wǎng)如何通過(guò)ip地址訪問(wèn)電腦

    如何讓局域網(wǎng)其他電腦通過(guò)IP直接訪問(wèn)自己電腦的網(wǎng)站 在局域網(wǎng)中,有網(wǎng)友的電電腦上安裝了iis 6.0 ,并在自己電腦上制作了網(wǎng)站,如何通過(guò)局域網(wǎng)ip地址訪

  • 局域網(wǎng)上網(wǎng)受限怎么解決
    局域網(wǎng)上網(wǎng)受限怎么解決

    可能現(xiàn)在對(duì)局域網(wǎng)上網(wǎng)用戶限制比較多,比如不能上一些網(wǎng)站,不能玩某些游戲,不能上MSN,端口限制等等。學(xué)習(xí)啦小編告訴你解決局域網(wǎng)上網(wǎng)受限的方法

571966