怎么更改路由器網(wǎng)絡nat類型(如何設置nat類型)
一、怎么更改路由器網(wǎng)絡nat類型
更改NAT類型的方法,其實就是進行NAT穿透(NAT Traversal):
如果你的路由器有啟用“Full Cone”、“STUN”、“TURN”、“ICE”、“uPnP”等功能,果斷都啟用了;
如果你的路由器沒有以上功能,那可以找下有沒有“DMZ”功能,有的話,可以啟用它,并把你要提升NAT類型的主機IP地址設置好(一般建議有“FullCone”、“uPnP”等,就不要開"DMZ”了,除非你是PS4/XBox這類游戲主機要提升NAT類型);
在Windows上把以下三個服務設置為自動啟動,并啟動該服務:一般這三個服務都會被奇虎360等帶啟動項優(yōu)化的軟件當做無用啟動項被“優(yōu)化”成禁止啟動;
在 Windows 防火墻,放行你需要提升NAT類型的軟件或者游戲程序(EXE程序或者UWP程序),如果你不會放行,也可以直接關閉 Windows 防火墻;
如果你的設備是通過電腦共享網(wǎng)絡的形式上網(wǎng)的,建議把這個服務也打開:UPnP Device Host。
Ps:以上步驟能做就做,這樣你的網(wǎng)絡環(huán)境就會越好,甚至NAT1都沒有問題。
NAT的4個類型:NAT1、NAT2、NAT3、NAT4.它們分別對應:(1)NAT1 → Full Cone NAT(2)NAT2 → Address-Restricted Cone NAT(3)NAT3 → Port-Restricted Cone NAT(4)NAT4 → Symmetric NAT
提升NAT類型的好處:瀏覽網(wǎng)頁、觀看視頻、游戲等更順暢,下載速度更穩(wěn)定快速,特別是對那些玩ED2K/PT下載、PS4/XBox主機游戲的,提升NAT類型后更有可能獲取到HigtID、更容易進入游戲房間連線等。
二、如何設置nat類型
NAT設置可以分為靜態(tài)地址轉(zhuǎn)換、動態(tài)地址轉(zhuǎn)換、復用動態(tài)地址轉(zhuǎn)換。
以下設置以Cisco路由器為例。
1.靜態(tài)地址轉(zhuǎn)換
靜態(tài)地址轉(zhuǎn)換將內(nèi)部本地地址與內(nèi)部合法地址進行一對一地轉(zhuǎn)換,且需要指定和哪個合法地址進行轉(zhuǎn)換。
如果內(nèi)部網(wǎng)絡有E-mail服務器或FTP服務器等可以為外部用戶提供服務,則這些服務器的IP地址必須采用靜態(tài)地址轉(zhuǎn)換,以便外部用戶可以使用這些服務。
靜態(tài)地址轉(zhuǎn)換基本配置步驟:
(1)在內(nèi)部本地地址與內(nèi)部合法地址之間建立靜態(tài)地址轉(zhuǎn)換,在全局設置狀態(tài)下輸入:
Ip nat inside source static內(nèi)部本地地址內(nèi)部合法地址
(2)指定連接內(nèi)部網(wǎng)絡的內(nèi)部端口,在端口設置狀態(tài)下輸入:
ip nat inside
(3)指定連接外部網(wǎng)絡的外部端口,在端口設置狀態(tài)下輸入:
ip nat outside
(注:可以根據(jù)實際需要定義多個內(nèi)部端口及多個外部端口。)
2.動態(tài)地址轉(zhuǎn)換
動態(tài)地址轉(zhuǎn)換也是將內(nèi)部本地地址與內(nèi)部合法地址一對一地轉(zhuǎn)換,但是動態(tài)地址轉(zhuǎn)換是從內(nèi)部合法地址池中動態(tài)地選擇一個未使用的地址來對內(nèi)部本地地址進行轉(zhuǎn)換的。
動態(tài)地址轉(zhuǎn)換基本配置步驟:
(1)在全局設置模式下,定義內(nèi)部合法地址池:
ip nat pool地址池名稱起始IP地址終止IP地址子網(wǎng)掩碼
其中地址池名稱可以任意設定。
(2)在全局設置模式下,定義一個標準的Access-List規(guī)則以允許哪些內(nèi)部地址可以進行動態(tài)地址轉(zhuǎn)換:
Access-list標號permit源地址通配符
其中標號為1~99之間的整數(shù)。
(3)在全局設置模式下,將由Access-List指定的內(nèi)部本地地址與指定的內(nèi)部合法地址池進行地址轉(zhuǎn)換:
ip nat inside source list訪問列表標號pool內(nèi)部合法地址池名字
(4)在端口設置狀態(tài)下指定與內(nèi)部網(wǎng)絡相連的內(nèi)部端口:
ip nat inside
(5)在端口設置狀態(tài)下指定與外部網(wǎng)絡相連的外部端口:
ip nat outside
3.復用動態(tài)地址轉(zhuǎn)換
復用動態(tài)地址轉(zhuǎn)換首先是一種動態(tài)地址轉(zhuǎn)換,但是它可以允許多個內(nèi)部本地地址共用一個內(nèi)部合法地址。
對只申請到少量IP地址但卻經(jīng)常同時有多個用戶上外部網(wǎng)絡的情況,這種轉(zhuǎn)換極為有用。
復用動態(tài)地址轉(zhuǎn)換配置步驟:
(1)在全局設置模式下,定義內(nèi)部合法地址池:
ip nat pool地址池名字起始IP地址終止IP地址子網(wǎng)掩碼
其中地址池名字可以任意設定。
(2)在全局設置模式下,定義一個標準的Access-List規(guī)則以允許哪些內(nèi)部本地地址可以進行動態(tài)地址轉(zhuǎn)換:
Access-List標號permit源地址通配符
其中標號為1~99之間的整數(shù)。
(3)在全局設置模式下,設置在內(nèi)部本地地址與內(nèi)部合法地址池間建立復用動態(tài)地址轉(zhuǎn)換:
ip nat inside source list訪問列表標號pool內(nèi)部合法地址池名字overload
(4)在端口設置狀態(tài)下,指定與內(nèi)部網(wǎng)絡相連的內(nèi)部端口:
ip nat inside
(5)在端口設置狀態(tài)下,指定與外部網(wǎng)絡相連的外部端口:
ip nat outside
相信通過以上的介紹,大家對路由器的NAT功能已有所了解,現(xiàn)在大家已經(jīng)可以通過路由器的NAT功能,安全而輕松地進行內(nèi)部網(wǎng)絡與外部Internet網(wǎng)絡的連接了。
三、家用路由器nat怎么設置
例如:
寬帶為光纖,寬帶服務商提供了四個公網(wǎng)IP地址,分別為121.201.33.100-121.201.33.103.公司內(nèi)網(wǎng)有WEB服務器和E-Mail服務器需要對外開放,需要服務器IP與公網(wǎng)IP一對一轉(zhuǎn)換,其余主機使用其它的公網(wǎng)IP共享上網(wǎng)。
需求如下:
一:確認服務器搭建成功
設置一對一NAT之前,請務必確認以下操作:
二:添加一對一NAT映射規(guī)則
登錄路由器的管理界面,點擊 傳輸控制 >>轉(zhuǎn)發(fā)規(guī)則 >> NAT映射,添加對應規(guī)則:
1:添加WEB服務器映射
源端口范圍是指NAT連接時的源端口范圍,合法范圍為2049- 65000,保存默認不要修改。
在NAT映射中,填寫WEB服務器的IP地址、公網(wǎng)IP地址,開啟 DMZ轉(zhuǎn)發(fā),啟用 規(guī)則,點擊 新增。
2:添加E-Mail服務器規(guī)則
按照相同的設置方法,添加E-Mail服務器的映射規(guī)則
3:確認規(guī)則啟用
三:映射成功