怎么設置路由器的NAT類型(路由器網絡NAT3怎么改NAT2)
一、怎么設置路由器的NAT類型
NAT(Network Address Translation)的功能,就是指在一個網絡內部,根據需要可以隨意自定義的IP地址,而不需要經過申請。
在網絡內部,各計算機間通過內部的IP地址進行通訊。
而當內部的計算機要與外部internet網絡進行通訊時,具有NAT功能的設備(比如:路由器)負責將其內部的IP地址轉換為合法的IP地址(即經過申請的IP地址)進行通信。
在CISCO路由器上配置NAT功能的方法如下:
1、靜態地址轉換適用的環境:
靜態地址轉換將內部本地地址與內部合法地址進行一對一的轉換,且需要指定和哪個合法地址進行轉換。
如果內部網絡有E-mail服務器或FTP服務器等可以為外部用戶提供的服務,這些服務器的IP地址必須采用靜態地址轉換,以便外部用戶可以使用這些服務。
靜態地址轉換基本配置步驟:
(1)、在內部本地地址與內部合法地址之間建立靜態地址轉換。
在全局設置狀態下輸入:
Ipnatinsidesourcestatic內部本地地址內部合法地址
(2)、指定連接網絡的內部端口。
在端口設置狀態下輸入:
ipnatinside
(3)、指定連接外部網絡的外部端口。
在端口設置狀態下輸入:
ipnatoutside
注:可以根據實際需要定義多個內部端口及多個外部端口。
實例如下:
本實例實現靜態NAT地址轉換功能。
將2501的以太口作為內部端口,同步端口0作為外部端口。
其中10.1.1.2,10.1.1.3,10.1.1.4的內部本地地址采用靜態地址轉換。
其內部合法地址分別對應為192.1.1.2,192.1.1.3,192.1.1.4.
路由器2501的配置:
Currentconfiguration:
version11.3
noservicepassword-encryption
hostname2501
ipnatinsidesourcestatic10.1.1.2192.1.1.2
ipnatinsidesourcestatic10.1.1.3192.1.1.3
ipnatinsidesourcestatic10.1.1.4192.1.1.4
interfaceEthernet0
ipaddress10.1.1.1255.255.255.0
ipnatinside
interfaceSerial0
ipaddress192.1.1.1255.255.255.0
ipnatoutside
noipmroute-cache
bandwidth2000
nofair-queue
clockrate2000000
interfaceSerial1
noipaddress
shutdown
noipclassless
iproute0.0.0.00.0.0.0Serial0
linecon0
lineaux0
linevty04
passwordcisco
end
配置完成后可以用以下語句進行查看:
showipnatstatistcs
showipnattranslations
2、動態地址轉換適用的環境:
動態地址轉換也是將本地地址與內部合法地址一對一的轉換,但是動態地址轉換是從內部合法地址池中動態地選擇一個末使用的地址對內部本地地址進行轉換。
動態地址轉換基本配置步驟:
(1)、在全局設置模式下,定義內部合法地址池:
ipnatpool地址池名稱起始IP地址終止IP地址 子網掩碼
(2)、在全局設置模式下,定義一個標準的access-list規則以允許哪些內部地址可以進行動態地址轉換。
Access-list標號permit源地址通配符
其中標號為1-99之間的整數。
(3)、在全局設置模式下,將由access-list指定的內部本地地址與指定的內部合法地址池進行地址轉換。
ipnatinsidesourcelist訪問列表標號pool內部合法地址池名字
(4)、指定與內部網絡相連的內部端口在端口設置狀態下:
ipnatinside
(5)、指定與外部網絡相連的外部端口
Ipnatoutside
實例如下:
本實例中硬件配置同上,運用了動態NAT地址轉換功能。
將2501的以太口作為內部端口,同步端口0作為外部端口。
其中10.1.1.0網段采用動態地址轉換。
對應內部合法地址為192.1.1.2~192.1.1.10
Currentconfiguration:
version11.3
noservicepassword-encryption
hostname2501
ipnatpoolaaa192.1.1.2192.1.1.10netmask 255.255.255.0
ipnatinsidesourcelist1poolaaa
interfaceEthernet0
ipaddress10.1.1.1255.255.255.0
ipnatinside
interfaceSerial0
ipaddress192.1.1.1255.255.255.0
ipnatoutside
noipmroute-cache
bandwidth2000
nofair-queue
clockrate2000000
interfaceSerial1
noipaddress
shutdown
noipclassless
iproute0.0.0.00.0.0.0Serial0
access-list1permit10.1.1.00.0.0.255
linecon0
lineaux0
linevty04
passwordcisco
end
二、路由器網絡NAT3怎么改NAT2
路由器網絡NAT3改NAT2方法:
①查看路由器底部標牌說明;
②打開瀏覽器輸入路由器IP;
③輸入帳戶名和密碼,一般情況下都是:帳戶名:admin 密碼:admin;
④在“轉發規則”---“DMZ主機”菜單下,開啟DMZ主機,并且在DMZ 主機IP地址一欄填上你的psv的ip地址;
⑤點擊完成就是設置已經成功了。
擴展資料:
路由和交換機之間的主要區別就是交換機發生在OSI參考模型第二層(數據鏈路層),而路由發生在第三層,即網絡層。
這一區別決定了路由和交換機在移動信息的過程中需使用不同的控制信息,所以說兩者實現各自功能的方式是不同的。
路由器具有判斷網絡地址和選擇IP路徑的功能,它能在多網絡互聯環境中,建立靈活的連接,可用完全不同的數據分組和介質訪問方法連接各種子網,路由器只接受源站或其他路由器的信息,屬網絡層的一種互聯設備。
網絡路由器是計算機網絡的重要組成部分,主要服務于網絡間的連接,進行路由的選擇等活動。
網絡路由通過對信息進行過濾、轉發等,把兩個或更多的網絡連接起來,從而在計算機間連接起有效的網絡,通過選擇合適的路由路線,以最快的速度,將信息從一個網絡層輸送至另外一個網絡層。