局域網(wǎng)大家都很熟悉,但是很多人都不知道局域網(wǎng)怎么連接到外網(wǎng)。學(xué)習(xí)啦小編為大家整理了局域網(wǎng)連接外網(wǎng)的方法,供大家參考閱讀!
局域網(wǎng)連接外網(wǎng)的方法
可以使用NAT,就是私有地址轉(zhuǎn)換技術(shù)
如何配置NAT (網(wǎng)絡(luò)地址轉(zhuǎn)換),從而使得互聯(lián)網(wǎng)上的計(jì)算機(jī)通過其思科路由器訪問其內(nèi)部的Web和電子郵件服務(wù)器。這需要在專門公用的IP地址和專門私用的IP地址之間配置一個(gè)靜態(tài)的NAT轉(zhuǎn)換。下面筆者談一下解決這個(gè)問題的一些具體做法。
近來,絕大多數(shù)人都使用NAT來連接到互聯(lián)網(wǎng)。NAT將私有的IP地址轉(zhuǎn)換為公有的IP地址,從而使得用戶能夠訪問公共的互聯(lián)網(wǎng)。我們中的多數(shù)人都使用這樣一種形式的NAT,稱為端口地址轉(zhuǎn)換(Port Address Translation (PAT)),思科稱之為NAT overload.
要開始這項(xiàng)工作,讓我們先看一下我們需要操作的對象是什么。
這就是我們的目標(biāo):我們想通過處于外部的網(wǎng)絡(luò)(也就是Internet)與內(nèi)部的網(wǎng)絡(luò)(也就是私有網(wǎng)絡(luò))之間的路由器配置一個(gè)靜態(tài)的IP轉(zhuǎn)換。
在一個(gè)擁有基本的Web接口的Linksys路由器上,這并不難做。然而,在一個(gè)使用命令行界面(即CLI)的路由器上,如果你并不知道正確的命令或者在什么地方運(yùn)用它們,你就會(huì)面臨著困難。
在開始之前,收集你需要的數(shù)據(jù)是一個(gè)不錯(cuò)的主意。下面是我們這個(gè)例子中所需要的信息:
路由器內(nèi)部接口E0/0: IP 10.1.1.1
路由器外部接口S0/0: IP 63.63.63.1
Web/郵件服務(wù)器私有IP地址:10.1.1.2
Web/郵件服務(wù)器公有IP地址:63.63.63.2
要獲取你網(wǎng)絡(luò)內(nèi)部和到達(dá)你的Web/郵件服務(wù)器的數(shù)據(jù)通信,你可以采用兩個(gè)重要的措施:
1.NAT配置
2.防火墻配置
在本文中,筆者將提供基本的NAT配置。然而,一定要確保不管你為你的防火墻采用了什么配
置,一定要允許這些數(shù)據(jù)通信通過。
不管你正運(yùn)用基本的訪問控制列表(ACL)或者是正使用思科的IOS防火墻屬性集(詳細(xì)信息
見:Cisco IOS firewall feature set),一定要確信你理解了思科IOS的操作順序,這樣才能為適
當(dāng)?shù)腎P地址(不管是公有的還是私有的)配置你的防火墻。換句話說,哪一個(gè)先發(fā)生呢?是 NAT
轉(zhuǎn)換,還是防火墻過濾?例如,在使用ACL時(shí),一個(gè)輸入的ACL檢查要先于NAT轉(zhuǎn)換。因此,你
需要在頭腦中牢牢記住擁有公有IP地址的ACL.
既然我們已經(jīng)清楚了這些背景信息,下面就開始我們的靜態(tài)NAT配置之旅吧。對我們例子來
說,我們要從如下的這個(gè)基本配置開始:
interface Serial0/0
ip address 63.63.63.1 255.255.255.0
ip nat outside
interface Ethernet0/0
ip address 10.1.1.1 255.255.255.0
ip nat inside
我們需要NAT轉(zhuǎn)換將Web/電子郵件服務(wù)器的外部IP地址從63.63.63.2 轉(zhuǎn)換為 10.1.1.2 (從
10.1.1.2 轉(zhuǎn)換為 63.63.63.2)。下面就是在外部和內(nèi)部NAT配置之間缺少的環(huán)節(jié)中的操作:
router(config)#ip nat inside source static tcp 10.1.1.2 25 63.63.63.2 25
router(config)#ip nat inside source static tcp 10.1.1.2 443 63.63.63.2 443
router(config)#ip nat inside source static tcp 10.1.1.2 80 63.63.63.2 80
router(config)#ip nat inside source static tcp 10.1.1.2 110 63.63.63.2 110
我們使用了上述的端口數(shù)字,因?yàn)樗鼈冞m合我們想要執(zhí)行操作的描述。但是需要記住,你的端口
數(shù)字可能會(huì)有所不同。筆者關(guān)閉了用于SMTP(發(fā)送郵件)的 25號端口、用于HTTPS(安全
Web)的443號端口,用于HTTP(Web通信)的80號端口,還關(guān)閉了用于POP3(從郵件服務(wù)器
接收郵件)的 110號端口。
這個(gè)配置需要假定你有一組IP地址。如果你沒有,你可以使用路由器(此例中就是Serial 0/0)
上的外部IP地址,你可以進(jìn)行如下配置:
router(config)#ip nat inside source static tcp 10.1.1.2 25 interface serial 0/0 25
如果你有一個(gè)從ISP那里得到的動(dòng)態(tài)的DHCP IP地址,你甚至也可以使用這個(gè)命令。
我們還需要在公網(wǎng)Internet DNS服務(wù)器中注冊這個(gè)郵件和Web服務(wù)器的IP地址。因此,當(dāng)用戶在
其Web瀏覽器中鍵入www.mywebserver.com時(shí),瀏覽器就會(huì)將其轉(zhuǎn)化為63.63.63.2,路由器將
會(huì)把它轉(zhuǎn)換為10.1.1.2.Web服務(wù)器會(huì)接收這個(gè)請求,并通過路由器給予回應(yīng),路由器會(huì)再將其轉(zhuǎn)
換回公網(wǎng)IP地址。
bull; 如果TP-link路由器的帶寬控制不起作用,則應(yīng)該知道可以快速......
閱讀最近傳奇挺火熱,很多人都想知道怎么用局域網(wǎng)開私服。學(xué)習(xí)啦......
閱讀修復(fù)PC上的無線適配器或接入點(diǎn)問題的10個(gè)步驟 bull; 有時(shí),它更......
閱讀互聯(lián)網(wǎng)的架構(gòu)在互聯(lián)網(wǎng)中有著很重要的地位,學(xué)習(xí)啦小編為大家......
閱讀現(xiàn)在科技進(jìn)步很快,手機(jī)也可以用usb給電腦提供網(wǎng)絡(luò),讓電腦實(shí)......
閱讀有些時(shí)候,我們的電信寬帶使用的好好的,突然就會(huì)出現(xiàn)連不上的解決方法。學(xué)習(xí)啦小編為大家整理了電信寬帶突然連不上網(wǎng)的解決方法,供大家參考閱讀! 電信寬帶突然連不上網(wǎng)的解決...
次閱讀
對于出現(xiàn)這樣的情況原因一般都是一個(gè)問題。那就是在網(wǎng)上下載的正版win7系統(tǒng)是不包括驅(qū)動(dòng)的,所以重新安裝正版系統(tǒng)后就會(huì)出現(xiàn)連不上網(wǎng)的情況。下面由學(xué)習(xí)啦小編帶領(lǐng)大家簡單了解...
次閱讀
有的小伙伴反應(yīng)說自己的電腦連接Wi-Fi的時(shí)候不是容易斷線就是速度超慢,但手機(jī)上網(wǎng)就沒連不上舊路由器這個(gè)問題,這到底是路由還是電腦的問題呢? ...
次閱讀
無線網(wǎng)絡(luò)在現(xiàn)今社會(huì)使用是很普遍的,幾乎在到哪都能連上無線網(wǎng)絡(luò),因此自己家里肯定也需要有無線網(wǎng)絡(luò)了,但是有時(shí)候會(huì)遇到電腦的有線可以上網(wǎng),手機(jī)無線上不了的情況。遇到這...
次閱讀
隨著網(wǎng)絡(luò)技術(shù)的越來越成熟, 網(wǎng)速也變得越變得快了。很多家庭都在使用光纖貓學(xué)習(xí)啦小編為大家整理了電信光纖貓?jiān)O(shè)置上網(wǎng)的方法,供大家參考閱讀! 電信光纖貓?jiān)O(shè)置上網(wǎng)的方法 1查看...
次閱讀
家庭無線路由器怎么設(shè)置?家庭無線路由器設(shè)置方法,對于這個(gè),也不少網(wǎng)友最近一直問的,好吧,那么電腦技術(shù)網(wǎng)的小編就為大家簡單介紹一下吧,希望可以幫助到大家!先把電源接通,把從...
次閱讀
互聯(lián)網(wǎng)在未來的發(fā)展趨勢會(huì)是怎樣的呢?學(xué)習(xí)啦小編為大家整理了互聯(lián)網(wǎng)發(fā)展趨勢的相關(guān)內(nèi)容,供大家參考閱讀! 互聯(lián)網(wǎng)的發(fā)展趨勢 近年來,隨著智能手機(jī)和移動(dòng)互聯(lián)網(wǎng)的普及,以及大數(shù)...
次閱讀
你還在為路由器怎樣撥號上網(wǎng)和無線上網(wǎng)而擔(dān)心嗎,學(xué)習(xí)啦小編為大家整理了電信撥號上網(wǎng)路由的設(shè)置方法,供大家參考閱讀! 電信撥號上網(wǎng)路由設(shè)置方法 撥號上網(wǎng) 01在瀏覽器中輸入路...
次閱讀
很多人不知道m(xù)ac局域網(wǎng)怎么共享文件,學(xué)習(xí)啦小編為大家整理了相關(guān)內(nèi)容,供大家參考閱讀! mac連接局域網(wǎng)共享方法 臺(tái)式機(jī)Win上建立一個(gè)文件夾,設(shè)置可共享。 Mac機(jī)器上設(shè)置文件共享,...
次閱讀
使用win7系統(tǒng)的越來越多,有時(shí)候會(huì)出現(xiàn)一些系統(tǒng)安裝后無法連接到網(wǎng)絡(luò)的問題,此時(shí)要為電腦的網(wǎng)絡(luò)適配器更新驅(qū)動(dòng)程序。下面是學(xué)習(xí)啦小編為大家整理的一些關(guān)于,供大家參閱。 電腦...
次閱讀
通過設(shè)置計(jì)算機(jī)名(網(wǎng)絡(luò)ID)可唯一標(biāo)識(shí)局域網(wǎng)中的某一臺(tái)計(jì)算機(jī),從而方便對計(jì)算機(jī)進(jìn)行識(shí)別。因此設(shè)置表達(dá)明確含義、可識(shí)別的計(jì)算機(jī)名具有非常重要的意義。學(xué)習(xí)啦小編為大家整理了...
次閱讀
近幾年,互聯(lián)網(wǎng)發(fā)展的越來越好,那么我們又對互聯(lián)網(wǎng)的發(fā)展史了解多少呢?學(xué)習(xí)啦小編為大家整理了互聯(lián)網(wǎng)發(fā)展史的相關(guān)內(nèi)容,供大家參考閱讀! 互聯(lián)網(wǎng)發(fā)展史 從20世紀(jì)50年代到90年代,...
次閱讀
電腦重裝系統(tǒng)后不能上網(wǎng)的原因太多了,首先我們要先確定電腦中沒有安裝匹配的網(wǎng)卡驅(qū)動(dòng),學(xué)習(xí)啦小編為大家整理了電腦重裝系統(tǒng)后上不了網(wǎng)的解決方法,供大家參考閱讀! 然后用其他...
次閱讀
在使用windows7共享過程中無法更改共享文件夾。唯一可行的方式就是對此用戶開啟共享文件的設(shè)置,讓用戶對此文件夾擁有完全的控制,隨意對共享的文件進(jìn)行更改。學(xué)習(xí)啦小編為大家整...
次閱讀
工作中,經(jīng)常會(huì)遇到網(wǎng)絡(luò)設(shè)置的問題。對于工作,一般都設(shè)置在內(nèi)網(wǎng)網(wǎng)段中。那么怎么連接到外網(wǎng)呢?學(xué)習(xí)啦小編為大家整理了局域網(wǎng)怎樣連接外網(wǎng)地址的相關(guān)內(nèi)容,供大家參考閱讀! 局...
次閱讀