网络通信 频道

配置One2OneNAT将内网服务器映射到Internet

    一个企业,由于有若干服务器对外开放,运营商分配了13个IP地址,218.123.123.2到218.123.123.14,网关是218.123.123.1,掩码是 255.255.255.240。除了服务器以外,公司内部有50多台机器还需要上网。图一

    分析:
    由于主线路是采用固定IP接入方式上网,在配置的时候通过WebUI?快速向导,或者WebUI?基本配置?ISP配置,可以很方便的配置,如下图二:

    由于企业内还有服务器,因此还需为它(它们)设置类型为“One2One”的NAT规则。
    最后,为保证NAT工作正常,还需启用快速转发功能;而由于WAN口是多地址接入,因此还需在WAN口启用NAT类型的ARP代理功能;另外,如果内网用户需要通过公网地址访问内部服务器,还需设置相关的静态路由。
    下面,我们以内部服务器192.168.1.61和外部IP地址218.123.123.3做一对一NAT映射为例,一步一步来实现上述配置:
    第一步,在WebUI?高级配置?NAT和DMZ配置?NAT配置做如下配置,并且保存:
    NAT 规则名:server1
    NAT类型:One2One
    外部起始IP地址:218.123.123.3
    内部起始IP地址:192.168.1.61
    内部结束IP地址:192.168.1.61
    绑定:主线路图三

    第二步,在WebUI?高级配置?路由配置做如下配置,并且保存:
    路由设置名:server1
    目的网络:218.123.123.3
    网络掩码:255.255.255.255
    网关地址:218.123.123.2(注意,此处网关一定要指向配置的路由器WAN口IP地址)图四

 

0
相关文章