静态NAT与动态NAT的具体区别?

静态NAT与动态NAT的具体区别?,第1张

静态NAT与动态NAT的具体区别如下:

1、静态NAT是指在NAT转换时,为某一个或者某一组内局地址总是转换为固定的外局地址。一般情况下,常用企业小型办公网这种结构最常见,NAT服务器上只有一个外局地址,即公网地址。
2、动态NAT是指外部IP有多个,比如1111-10,客户端向外访问时,是轮询使用这10个IP地址的。当然,这种结构下仍然可以根据需求实现静态NAT。比如某个网管必须使用一个固定IP去访问远端防火墙及后面的应用。

3、静态的把101120映射到202100120上,或者静态的把101120的80端口映射到202100120的80端口上。

4、动态NAT就是动的,不完全可控的,可能ip不太确定也可能端口号不太确定,但都是在一个设定的范围内的。

NAT服务器软硬件准备
俗话说“巧妇难为无米之炊”,因为服务器具备双(多)网卡是实现NAT的必要条件,所以阿昊让晨晨找出了一块闲置的10/100Mbps自适应网卡,并将其安装至运行Windows Server 2003的服务器中。然后将两块网卡分别连接至集线设备,在桌面上右击“网上邻居→属性”命令。在打开的“网络连接”窗口中右击“本地连接→属性”命令。在“本地连接 属性”对话框中双击“Internet协议(TCP/IP)”选项,填入网管中心分配的IP地址(如“10115223250”)、子网掩码(如“2552552540”)和网关,并单击“确定/确定”按钮。重复 *** 作为跟内网连接的“本地连接2”指定静态IP地址为“19216801”,子网掩码为“2552552550”。
阿昊提示:作为NAT服务器的计算机除了可以安装双(多)网卡以外,也可以安装Modem(调制解调器)和网卡。不过如果采用ADSL Modem虚拟拨号上网,则实现NAT的方法比较复杂,本例中暂不讨论。
共享接入Internet
阿昊经过一番软硬兼施的准备工作,觉得条件基本成熟了。虽说在阿昊看来用NAT实现共享上网是件挺简单的事情,但具体的实施步骤是怎样的呢?大家且往下看。
第1步 依次单击“开始→管理工具→路由和远程访问”菜单项,打开“路由和远程访问服务器安装向导”对话框。然后右击服务器名称“ServerName(本地)”,执行“配置并启用路由和远程访问”命令,并单击“下一步”按钮。
第2步 在打开的“配置”选项卡中点选“网络地址转换(NAT)”单选框,并单击“下一步”按钮,打开“NAT Internet连接”选项卡。这时需要选择服务器接入Internet的接口类型。因为该NAT服务器通过城域网(分配有固定的IP地址)接入Internet,因此应该点选“使用此公共接口连接到Internet”单选框,并在下面的列表框中选取合适的连接(本例选择的网络接口为“本地连接”)。保持防火墙选项的勾选状态,依次单击“下一步→完成”按钮结束配置(如图1)。
500){thisresized=true;thisstylewidth=500;}">screenwidth-461) windowopen('>在Windows 7平台中可以通过ICS(InternetConnection Sharing,连接共享,即是1)netshwlan set hostednetwork mode=allow ssid="Win7_Phyking" key=phykingpeng 2)netsh wlan start hostednetwork)实现一个校园网账户多机同时使用的教程,但是ICS最大的一个缺点是它有最大10个连接数的限制,想获得充足的带宽是有困难的,特别是使用这个共享连接的机器多了以后就会出现多种访问故障。如果想获得更加稳定的网络、更加充足的网络资源,我们就需要使用NAT(NetworkAddress Transition,网络地址转换)。
硬件上,搭建一个NAT服务器(以下简称服务器)需要具备两块物理网卡和一台交换机,当然我们搭了服务器就需要有客户机和连接用的网线。假设服务器中A网卡接入网络,B网卡接入交换机,客户机则连接到交换机上,也就是如下网络架构:
软件上,WindowsServer 2008 r2的NAT设置于Server2003和2008都略有区别,网上所提供的教程针对Linux、Server2003和2008的教程比较多,本着傻瓜式教程的宗旨,以下我将逐一列举搭建NAT服务器的步骤。
第一步:禁用Internet Connection Sharing服务。因为ICS(InternetConnection Sharing)与NAT同时存在会造成冲突,所以要禁用。在开始-->管理工具-->服务中,找到InternetConnection Sharing,然后停用并禁用ICS服务。
第二步:添加路由与远程访问角色服务。进入服务器管理器添加角色,添加“网络策略和访问服务”,这时可以选择安装角色服务,把“路由”和“远程访问服务”都选上。然后下一步。不用重启。
第三步:配置网卡。对于校园网用户,网卡A是不需要配置的,因为校园网环境中提供DNS、DHCP等服务,但是我们需要知道我们的DNS服务器IP地址是什么(珠海校区:主DNS服务器211661281,备用DNS服务器211661282;南校区主DNS服务器202116642,备用DNS服务器202116643),在后面的配置有用。然后网卡B的IP地址填写1721611,使用默认的子网掩码(25525500),网关不填,DNS服务器必须填上。由于我们在这里使用了手动IP分配,所以客户机上也需要进行IP设置,具体设置为:IP地址填1721611xx,子网掩码25525500,网关就填1721611,DNS服务器必须填上。至此网卡配置完成
第四步:在服务器管理器左侧窗口展开“网络策略和访问服务”,右键点击路由和远程访问,选择“配置并启用路由和远程访问”。配置中选择“网络地址转换NAT”;在NATInternet连接中选择“使用此公共接口连接到Internet”,并选中网卡A(直接接入Internet的网卡);在设置为NAT网络中计算机提供DHCP和DNS服务处,选择稍后设置名称与地址选项。至此NAT设置完成。为了验证设置,我们到NAT服务器àIPV4àNAT中,右键单击连接外网的网卡选择属性,看到“公用接口连接到Internet”,并且“在此接口上启用NAT”;右键单击链接到交换机的连接,看到“专用接口连接到专用网络”。
第五步:测试NAT。在客户机中分别ping B网卡IP地址(1721611)、A网卡IP地址(校园网DHCP分配),然后从服务器ping任意一个客户机的IP地址(手动分配),如果都能ping通,说明NAT设置完毕,可以尽情享受校园网了。

1、网络环境介绍

视频终端A:IP:192168330  (内网)

NAT服务器:华为路由器WS5200  有NAT服务功能 

WAN IP :19216808 (对外网的IP地址)

LAN IP:19216831 (内网IP地址,内网网关地址)

视频终端B:19216802 (外网地址)

A:192168330----------------LAN:19216831 || NAT(路由器)||WAN:19216808 ------------------B:19216802

当前网络环境

A直接能ping通B的IP地址 

A:ping 19216802 能通

B ping 不通A的IP地址

点对点会议中:A呼叫B

A发送到B的音频目的端口:60040

A发送到B的视频目的端口:60042

路由器NAT服务配置如下:(只贴了音频端口配置的截图)

NAT服务配置好后

终端A配置静态NAT IP地址

终端A配置静态NAT IP地址:19216808(就是路由器的WAN口地址)

此时发出的包,源IP地址就会变成19216808

路由器接收到的60040端口的UDP数据包,就会发送到映射的内网地址端口号上。实现网络穿越。
配置完后,可以用终端A直接IP呼叫终端B,实现音视频码流的网络穿越。

注:终端B无法呼叫终端A,只能通过终端A主呼。

本文介绍了如何通过使用Windows Server 2003来配置网络地址转换(NAT)服务器。Windows Server 2003“路由和远程访问”服务包括NAT路由协议。如果将NAT路由协议安装和配置在运行“路 由和远程访问”的服务器上,则使用专用Internet协议(IP)地址的内部网络客户端可以通过NAT服务器的外部接口访问Internet。

如何配置路由和远程访问NAT服务器

当内部网络客户端发送要连接Internet的请求时,NAT协议驱动程序会截取该请求,并将其转发到目标Internet服务器。所有请求看上去都像是来自NAT服务器的外部IP地址。这样就隐藏您的'内部IP地址配置。

配置“路由和远程访问”NAT服务器:

在管理工具菜单中,选中“路由和远程访问”。

在“路由和远程访问”MMC中,展开您的服务器名称(其中服务器名称是您要配置服务器的名称,然后展开左窗格中的IP路由。

选中常规,然后选择新建路由协议。

单击NAT/基本防火墙复选框,将其选中,然后点确定。

右键单击左窗格中的NAT/基本防火墙,然后单击新建接口。

单击表示内部网络接口的接口,然后单击确定。

在“网络地址转换”属性中,单击“专用接口连接到专用网络”,然后单击确定。

右键单击左窗格中的NAT/基本防火墙,然后点新建接口。

单击表示外部网络接口的接口,然后点确定。

在“网络地址转换”属性中,单击“公用接口连接到Internet”。

单击“在此接口上启用NAT”复选框,将其选中,点确定。

NAT服务器可以自动为内部网络客户端分配IP地址。如果您没有已给内部网络上的客户端分配了地址信息的DHCP服务器,则可能会需要使用此功能。

如何配置路由和远程访问NAT服务器以分配IP地址和执行代理DNS查询NAT服务器还可以代表NAT客户端执行域名系统(DNS)查询。“路由和远程访问”NAT服务器对包括在客户端请求中的Internet主机名进行解析,然后将该IP地址转发给该客户端。

要配置“路由和远程访问”NAT服务器来分配IP地址并且代表内部网络客户端执行代理DNS查询,请按以下步骤 *** 作:

右键单击左窗格中的NAT/基本防火墙,然后单击属性。

单击地址分配选项卡,然后单击“使用DHCP自动分配IP地址”复选框,将其选中。

在IP地址框中,键入网络ID。

在掩码框中,键入子网掩码。

选择名称解析选项卡,然后单击“使用域名系统(DNS)的客户端”复选框,将其选中。

如果您使用请求拨号接口连接到Internet,请单击“当名称需要解析时连接到公用网络”复选框,将其选中。

在请求拨号接口框中,选中要拨号的接口。

选择应用,然后单击确定。

备注:完成这些基本配置步骤之后,内部网络客户端就可以访问Internet上的服务器了。

如何配置基于Windows Server 2003的计算机以使用NAT服务器

单击开始,指向控制面板,指向网络连接,然后单击本地连接。

单击属性。

单击Internet协议(TCP/IP)。

单击属性。

在“默认网关”框中,键入NAT服务器的内部IP地址。

备注:如果计算机从“动态主机配置协议”(DHCP)服务器接收它的IP地址,请单击高级,单击IP设置选项卡,单击网关下的添加,键入NAT服务器的内部IP地址,单击添加,单击确定,然后继续进行第6步。

单击确定,单击确定,然后单击关闭。

服务器特点如下:
1、安全:WindowsServer2012提供了全面的安全功能,保护网络安全;
2、易用性:WindowsServer2012提供了非常容易使用的NAT服务器管理界面,使服务器更容易管理;
3、功能强大:WindowsServer2012提供了强大的NAT服务器功能,可以支持多种网络应用程序,使网络应用更加安全可靠。


欢迎分享,转载请注明来源:内存溢出

原文地址:https://54852.com/zz/12743097.html

(0)
打赏 微信扫一扫微信扫一扫 支付宝扫一扫支付宝扫一扫
上一篇 2025-08-27
下一篇2025-08-27

发表评论

登录后才能评论

评论列表(0条)

    保存