网络通信 频道

架起内外网沟通的桥梁 NAT应用实例

  【IT168专稿】说起“NAT”或许大家并不是很了解,但是要说到使用NAT解决的实际问题,相信很多朋友都碰到过。例如使用NAT技术让局域网共享访问Internet,避免使用代理的繁锁设置;用NAT解决Internet用户无法直接访问局域网内网服务器上的资源;用NAT解决QQ非会员双方都使用代理上网无法语聊的缺陷;使用NAT隐藏内网IP地址,形成一道天然的防火墙保证了网络的安全……看到如何丰富的应用是不是心动了?是不是萌发了解并应用NAT的念头呢?

  一、NAT共享Internet连接
  使用NAT方式目前共享Internet上网最常用的方法之一。可能有朋友会说不能使用系统自带的Internet连接共享吗?其实如果你的需求比较低、网络规模很小,那么完全可以使用ICS,但如果客户端比较多,而且访问需要访问客户端中指定的内容,例如老板要通过网络访问他办公室室的计算机,这就非得使用NAT技术来完成了。因此我们首先来使用NAT实现Internet共享,然后再看了解如何进行端口映射。

  在配置之前必须保证服务器上安装双网卡,一块连接Internet,一块连内网,这是大部分局域网服务器所采取的配置。 

  配置路由和远程访问功能
  在Windows 2000 Server服务器上,打开“控制面板”,进入“管理工具”,双击其中的“路由和远程访问”,在打开的窗口左侧右击本地服务器名称,在弹出的菜单中选择“配置并启用路由和远程访问”,打开配置向导欢迎窗口,单击“下一步”进行“公共设置”,根据我们的应用选择“Internet连接服务器”选项,接下来就会要求我们选择“Internet连接服务器设置”,向导提示我们“基于网络的复杂性选择设置方法”,那当然选择“设置有网络地址转换(NAT)路帐协议的路由器”(图1)。


  此时向导就会要求我们选择Internet连接,由于我们服务器采取的是双网卡模式,因此选择“使用选择的Internet连接”选项,并在其下方选择用于连接Internet的那块网卡(图2),到这里单击“下一步”即提示我们完成向导,成功的配置了一个路由器以供局域网到Internet的共享访问,单击“完成”按钮,会提示启动和应用配置,稍候片刻,即会看到“路由和远程访问”下的服务器状态变成绿色了,并且其下方多出了路由接口、IP路由选择等多项设置,到这里我们的NAT服务器就配置好了。最后在客户端把IP地址设为与服务器内网网卡相同的IP地址段即可。


  NAT技术拓展应用
  例如笔者公司以前使用的一个ISP接入,给局域网内的每一台计算机都提供了固定公网IP,但后来因为访问速度慢,公司换了中国电信接入,他们只给服务器提供了一个IP地址,而原来的ISP服务商又要收回IP地址。按照一般读者的想法,就得把局域网的计算机IP地址全部改成私网IP地址,想想这个工作量挺大,而且比较繁锁。其实利用NAT技术同样可以解决这个问题,可以将服务器接入原ISP服务商连接的那块网卡的作用改变一下,即将其作为连接内网的网卡,然后以另外一块网卡连接到Internet来配置NAT,这样客户机就可以不做任何修改仍然自由访问Internet。

0
相关文章