找回密码
 请使用中文注册
查看: 289|回复: 0

请教一个关于路由器NAT的设置(如何在路由上做NAT)

[复制链接]
阅读字号:

127

主题

1

回帖

3651

积分

版主

积分
3651
发表于 2023-5-12 22:36:50 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?请使用中文注册

×
路由器怎么设置 路由器全部怎么安装 路由器怎么设置 路由器亮红灯什么原因 路由器登录入口和光猫的区别 路由器怎么重启 路由器怎么连接 路由器桥接教程详细 路由器干什么用:请教一个关于路由器NAT的设置如何在路由上做NAT家用路由器nat怎么设置
一、请教一个关于路由器NAT的设置

某公司宽带为光纤,宽带服务商提供了四个公网IP地址,分别为121.201.33.100-121.201.33.103.公司内网有WEB服务器和E-Mail服务器需要对外开放,需要服务器IP与公网IP一对一转换,其余主机使用其它的公网IP共享上网。需求如下:
注意:上述参数仅供参考,设置时以实际应用为准。
222326ja0n98g0s5a5jun0.png
设置一对一NAT之前,请务必确认以下操作:
222326r9n82zla49ul44u9.png
222327n0k118k78gg913ky.png
登录路由器的管理界面,点击 传输控制 >>转发规则 >> NAT映射,添加对应规则:
1、添加WEB服务器映射
源端口范围不要修改,在NAT映射中,填写WEB服务器的IP地址、公网IP地址,开启 DMZ转发,启用 规则,点击 新增,如下图所示:
222327wazs9z644om9nzw7.png
2、添加E-Mail服务器规则
按照相同的设置方法,添加E-Mail服务器的映射规则,如下:
222327lv8jv6cjn6a728j1.png
3、确认规则启用
确认设置好的规则已经启用,如下:
222327uf98fjbb698bafjf.png
222327yxnq1xmmbch63nln.png
根据以上设置,Internet中的客户端通过浏览器访问WEB服务器,访问形式如下:
222327x9ldhblm2o2l3ild.png

二、如何在路由上做NAT

要在路由器上做NAT,并且配置DHCP的命令
1、//配置DHCP
ip dhcp excluded-address 192.168.1.1 192.168.1.100 //指定哪个范围内的IP不被分配。
!
ip dhcp pool office //建立一个名为“office”的地址池。
network 192.168.1.0 255.255.255.0
default-router 192.168.1.1
dns-server 8.8.8.8  8.8.4.4 //DNS地址(IPS给的)
2、//配置NAT
//外部地址
int fa0/0
ip add 1.1.1.2 255.255.255.248 //内部合法地址。(IPS给的IP)
ip nat outside
//内部地址
int fa0/1
ip add 192.168.1.1 255.255.255.0 //内部地址
ip nat inside
//路由
ip route 0.0.0.0 0.0.0.0 1.1.1.1 //IPS给的网关地址
//NAT转换
ip nat pool OSINet 1.1.1.2 182.23.147.7 netmask 255.255.255.248 //IPS给的内部合法地址范围。
ip nat inside source list 1 pool OSINet overload
!
access-list 1 permit 192.168.1.0 0.0.0.255
//端口映射
ip nat inside source static tcp 192.168.1.8 80 1.1.1.6 8080 //将内网的80端口映射到外网8080端口

三、家用路由器nat怎么设置

例如:
宽带为光纤,宽带服务商提供了四个公网IP地址,分别为121.201.33.100-121.201.33.103.公司内网有WEB服务器和E-Mail服务器需要对外开放,需要服务器IP与公网IP一对一转换,其余主机使用其它的公网IP共享上网。需求如下:
222328yaz10j1zorhg2836.png
一:确认服务器搭建成功
设置一对一NAT之前,请务必确认以下操作:
222328px4xeyv58kixexkx.png
二:添加一对一NAT映射规则
登录路由器的管理界面,点击 传输控制 >>转发规则 >> NAT映射,添加对应规则:
1:添加WEB服务器映射
源端口范围是指NAT连接时的源端口范围,合法范围为2049- 65000,保存默认不要修改。在NAT映射中,填写WEB服务器的IP地址、公网IP地址,开启 DMZ转发,启用 规则,点击 新增。
222328wed47nmx6nmm6337.png
2:添加E-Mail服务器规则
按照相同的设置方法,添加E-Mail服务器的映射规则
222328scc8z1y2n7ufnjdy.png
3:确认规则启用
222328b0ptq6havb0dqsux.png
三:映射成功
您需要登录后才可以回帖 登录 | 请使用中文注册

本版积分规则

QQ|Archiver|手机版|家电维修论坛 ( 蜀ICP备19011473号-4 川公网安备51102502000164号 )

GMT+8, 2025-10-14 09:56 , Processed in 0.301748 second(s), 24 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表