
服務(wù)支持
資訊詳情
高級(jí)選項(xiàng)--地址轉(zhuǎn)換
發(fā)布時(shí)間:2019-06-06
隨著Internet網(wǎng)絡(luò)爆炸性的膨脹,IP地址短缺及路由規(guī)模越來越大已成為一個(gè)相當(dāng)嚴(yán)重的問題。為了解決這個(gè)日益嚴(yán)重的問題,出現(xiàn)了多種方案。目前在應(yīng)用中最行之有效的解決方案是網(wǎng)絡(luò)地址轉(zhuǎn)換(NAT)。
一個(gè)組織網(wǎng)絡(luò)內(nèi)部可以自定義其IP地址(不需要經(jīng)過申請(qǐng),即私有的IP地址,如10.x.x.x/172.16.x.x/192.168.x.x),在本組織內(nèi)部,各計(jì)算機(jī)之間可以通過私有IP地址進(jìn)行通訊。但當(dāng)組織內(nèi)部的計(jì)算機(jī)需要與外部Internet網(wǎng)絡(luò)進(jìn)行通訊時(shí),就需要為內(nèi)網(wǎng)計(jì)算機(jī)配備一個(gè)公網(wǎng)的合法IP地址才能實(shí)現(xiàn)。而具有NAT功能的設(shè)備就負(fù)責(zé)將私有的IP地址轉(zhuǎn)換為公網(wǎng)IP地址(即申請(qǐng)的合法IP地址),使內(nèi)網(wǎng)計(jì)算機(jī)能夠在公網(wǎng)上正常通信。簡(jiǎn)單地說,NAT就是一種將私有IP地址轉(zhuǎn)換為公網(wǎng)合法IP地址的技術(shù)。
本界面的地址轉(zhuǎn)換功能提供多對(duì)一轉(zhuǎn)換和一對(duì)一轉(zhuǎn)換兩種模式。
1.NAT外出規(guī)則
比如:內(nèi)網(wǎng)主網(wǎng)段192.168.0.0/24,有一個(gè)擴(kuò)展網(wǎng)段192.168.1.0/24(已經(jīng)在“內(nèi)網(wǎng)配置”à“內(nèi)網(wǎng)擴(kuò)展配置”里配置實(shí)現(xiàn))。外網(wǎng)單WAN接入,WAN口光纖有2個(gè)IP地址,218.6.90.34和218.6.90.35,WAN1口已經(jīng)配置了一個(gè)IP地址218.6.90.34,默認(rèn)情況下主網(wǎng)段和擴(kuò)展網(wǎng)段的計(jì)算機(jī)NAT以后都將從218.6.90.34出訪。但是,如果想讓擴(kuò)展網(wǎng)段的計(jì)算機(jī)NAT以后用IP地址218.6.90.35出訪,可做如下操作:
點(diǎn)擊“添加新規(guī)則”,在“規(guī)則設(shè)置”界面做如下圖所示的配置:
不使用:打勾表示不使用本條規(guī)則,但該規(guī)則并不被刪除。
源地址:IP地址和掩碼請(qǐng)?zhí)顚懶枰狽AT轉(zhuǎn)換的計(jì)算機(jī)的網(wǎng)段和掩碼,本例是192.168.1.1/24。
目標(biāo)地址:需要訪問的目的地址?!邦愋汀笨梢赃x擇“任意”或者“子網(wǎng)”。如果選擇“任意”,表示源地址出訪到任意目標(biāo)地址的數(shù)據(jù)包都需要通過轉(zhuǎn)換地址做NAT出訪。如果選擇“子網(wǎng)”,則表示源地址出訪到指定目標(biāo)地址段的數(shù)據(jù)包才需要轉(zhuǎn)換地址做NAT出訪。建議通常情況下這里保持默認(rèn)配置。
接口:如果選擇“不指定”,則必須填寫轉(zhuǎn)換地址,該地址應(yīng)是ISP提供的合法IP地址;如果指定了相應(yīng)的WAN口,則轉(zhuǎn)換地址自動(dòng)為當(dāng)前WAN口的IP地址(僅用于WAN口是PPPoE情況)。本例選擇“不指定”。
轉(zhuǎn)換地址:NAT以后,源地址使用填寫的轉(zhuǎn)換地址訪問外網(wǎng)。這里可以填寫一個(gè)地址或一個(gè)地址段,設(shè)置地址段時(shí),最大長(zhǎng)度為16個(gè)地址。
描述:可以在這里簡(jiǎn)單備注一下本條規(guī)則。
點(diǎn)擊“保存”按鈕,本條規(guī)則生效,出現(xiàn)如下圖所示的界面:
2.NAT一對(duì)一
本路由器可通過NAT一對(duì)一的方式支持DMZ功能。這個(gè)功能可以使內(nèi)網(wǎng)某臺(tái)特定計(jì)算機(jī)完全向互聯(lián)網(wǎng)開放,從而支持更多的網(wǎng)絡(luò)應(yīng)用。本路由器支持DMZ主機(jī)的數(shù)量只取決于您所擁有的合法IP地址的數(shù)量。一臺(tái)PC設(shè)置成DMZ主機(jī)后,就完全暴露在公網(wǎng)上,這時(shí)候這臺(tái)PC就失去了NAT防火墻的保護(hù),所以請(qǐng)謹(jǐn)慎使用。
比如:內(nèi)網(wǎng)有網(wǎng)段192.168.0.0/24,外網(wǎng)單WAN接入,WAN口光纖有2個(gè)公網(wǎng)IP地址,分別是:218.6.90.34和218.6.90.35。WAN1口已經(jīng)配置了一個(gè)IP地址218.6.90.34,如果此時(shí)需要對(duì)內(nèi)網(wǎng)中IP地址為192.168.0.4的計(jì)算機(jī)作NAT一對(duì)一轉(zhuǎn)換,外部地址選擇 218.6.90.35,那么可以通過如下操作來實(shí)現(xiàn):
將標(biāo)簽切換到“NAT一對(duì)一”頁(yè)面,點(diǎn)擊“添加新規(guī)則”,在出現(xiàn)的“規(guī)則設(shè)置”頁(yè)面做如下圖所示的配置:
不使用:打勾表示不使用本條規(guī)則,但該規(guī)則并不被刪除。
內(nèi)部地址:填寫主機(jī)的內(nèi)部IP地址。
外部地址:填寫一個(gè)外網(wǎng)IP地址用來作一對(duì)一的映射。請(qǐng)注意:填寫的外網(wǎng)地址必須是網(wǎng)絡(luò)服務(wù)商已經(jīng)提供的合法的靜態(tài)地址,否則NAT一對(duì)一功能無(wú)法實(shí)現(xiàn)。
接口:規(guī)則作用于哪個(gè)WAN口。
規(guī)則描述:可以在這里簡(jiǎn)單備注一下本條規(guī)則。
上一個(gè): 高級(jí)選項(xiàng)--端口映射
下一個(gè): 高級(jí)選項(xiàng)--動(dòng)態(tài)域名