当前位置:首页 » 安全设置 » 电脑网络nat类型怎么设置
扩展阅读
平板电脑如何读word文件 2024-05-03 04:01:37
国考是哪个网站 2024-05-03 03:33:05

电脑网络nat类型怎么设置

发布时间: 2022-07-04 21:21:59

A. 如何设置nat类型

NAT设置可以分为静态地址转换、动态地址转换、复用动态地址转换。以下设置以Cisco路由器为例。

1.静态地址转换

静态地址转换将内部本地地址与内部合法地址进行一对一地转换,且需要指定和哪个合法地址进行转换。如果内部网络有E-mail服务器或FTP服务器等可以为外部用户提供服务,则这些服务器的IP地址必须采用静态地址转换,以便外部用户可以使用这些服务。

静态地址转换基本配置步骤:

(1)在内部本地地址与内部合法地址之间建立静态地址转换,在全局设置状态下输入:

Ip nat inside source static内部本地地址内部合法地址

(2)指定连接内部网络的内部端口,在端口设置状态下输入:

ip nat inside

(3)指定连接外部网络的外部端口,在端口设置状态下输入:

ip nat outside

(注:可以根据实际需要定义多个内部端口及多个外部端口。)

2.动态地址转换

动态地址转换也是将内部本地地址与内部合法地址一对一地转换,但是动态地址转换是从内部合法地址池中动态地选择一个未使用的地址来对内部本地地址进行转换的。

动态地址转换基本配置步骤:

(1)在全局设置模式下,定义内部合法地址池:

ip nat pool地址池名称起始IP地址终止IP地址子网掩码

其中地址池名称可以任意设定。

(2)在全局设置模式下,定义一个标准的Access-List规则以允许哪些内部地址可以进行动态地址转换:

Access-list标号permit源地址通配符

其中标号为1~99之间的整数。

(3)在全局设置模式下,将由Access-List指定的内部本地地址与指定的内部合法地址池进行地址转换:

ip nat inside source list访问列表标号pool内部合法地址池名字

(4)在端口设置状态下指定与内部网络相连的内部端口:

ip nat inside

(5)在端口设置状态下指定与外部网络相连的外部端口:

ip nat outside

3.复用动态地址转换

复用动态地址转换首先是一种动态地址转换,但是它可以允许多个内部本地地址共用一个内部合法地址。对只申请到少量IP地址但却经常同时有多个用户上外部网络的情况,这种转换极为有用。

复用动态地址转换配置步骤:

(1)在全局设置模式下,定义内部合法地址池:

ip nat pool地址池名字起始IP地址终止IP地址子网掩码

其中地址池名字可以任意设定。

(2)在全局设置模式下,定义一个标准的Access-List规则以允许哪些内部本地地址可以进行动态地址转换:

Access-List标号permit源地址通配符

其中标号为1~99之间的整数。

(3)在全局设置模式下,设置在内部本地地址与内部合法地址池间建立复用动态地址转换:

ip nat inside source list访问列表标号pool内部合法地址池名字overload

(4)在端口设置状态下,指定与内部网络相连的内部端口:

ip nat inside

(5)在端口设置状态下,指定与外部网络相连的外部端口:

ip nat outside

相信通过以上的介绍,大家对路由器的NAT功能已有所了解,现在大家已经可以通过路由器的NAT功能,安全而轻松地进行内部网络与外部Internet网络的连接了。

B. 普通电脑(XP系统)如何架设NAT服务器作路由

NAT服务器软硬件准备

俗话说“巧妇难为无米之炊”,因为服务器具备双(多)网卡是实现NAT的必要条件,所以阿昊让晨晨找出了一块闲置的10/100Mbps自适应网卡,并将其安装至运行Windows Server 2003的服务器中。然后将两块网卡分别连接至集线设备,在桌面上右击“网上邻居→属性”命令。在打开的“网络连接”窗口中右击“本地连接→属性”命令。在“本地连接 属性”对话框中双击“Internet协议(TCP/IP)”选项,填入网管中心分配的IP地址(如“10.115.223.250”)、子网掩码(如“255.255.254.0”)和网关,并单击“确定/确定”按钮。重复操作为跟内网连接的“本地连接2”指定静态IP地址为“192.168.0.1”,子网掩码为“255.255.255.0”。

阿昊提示:作为NAT服务器的计算机除了可以安装双(多)网卡以外,也可以安装Modem(调制解调器)和网卡。不过如果采用ADSL Modem虚拟拨号上网,则实现NAT的方法比较复杂,本例中暂不讨论。

共享接入Internet

阿昊经过一番软硬兼施的准备工作,觉得条件基本成熟了。虽说在阿昊看来用NAT实现共享上网是件挺简单的事情,但具体的实施步骤是怎样的呢?大家且往下看。

第1步 依次单击“开始→管理工具→路由和远程访问”菜单项,打开“路由和远程访问服务器安装向导”对话框。然后右击服务器名称“ServerName(本地)”,执行“配置并启用路由和远程访问”命令,并单击“下一步”按钮。

第2步 在打开的“配置”选项卡中点选“网络地址转换(NAT)”单选框,并单击“下一步”按钮,打开“NAT Internet连接”选项卡。这时需要选择服务器接入Internet的接口类型。因为该NAT服务器通过城域网(分配有固定的IP地址)接入Internet,因此应该点选“使用此公共接口连接到Internet”单选框,并在下面的列表框中选取合适的连接(本例选择的网络接口为“本地连接”)。保持防火墙选项的勾选状态,依次单击“下一步→完成”按钮结束配置(如图1)。
500){this.resized=true;this.style.width=500;}">screen.width-461) window.open('http://media.ccidnet.com/media/cce/img/595/04701t01.jpg');" src="http://media.ccidnet.com/media/cce/img/595/04701t01.jpg" border=0>
第3步 服务端配置完成以后,还需要对客户端进行必要的配置才能正常上网。以Windows XP为例,在桌面上右击“网上邻居→属性”命令,打开“本地连接 属性”对话框。在“常规”选项卡中双击“Internet协议(TCP/IP)”选项,在打开的“Internet协议(TCP/IP) 属性”对话框中点选“使用下面的IP地址”单选框。然后根据需要填写IP地址、子网掩码及网关。需要注意的是,这里的IP地址和子网掩码应该跟NAT服务器中的“本地连接2”处于同一个网段,网关就是“本地连接2”的IP地址(本例为“192.168.0.1”)。

阿昊提示:如果在局域网中配置了DHCP服务器,也可以点选“自动获得IP地址”选项。然后单击“高级”按钮,在“高级TCP/IP设置”对话框的“IP设置”选项卡下单击“默认网关”区域的“添加”按钮,键入网关地址“192.168.0.1”,并单击“添加”按钮。连续单击“确定”完成配置。

第4步 还有一项重要的配置不能丢掉,那就是DNS地址。通过NAT方式接入Internet的客户机需要依靠外部DNS进行域名解析,因此必须在客户端指定DNS地址才能浏览网页,否则只能使用QQ等不需要DNS的网络服务。我们这里填写的是城域网网管中心的DNS地址(如“10.115.1.8”)。

所有的配置工作结束了,阿昊满怀信心地让晨晨走到客户机前测试一下看能不能上网。晨晨一听来了精神,在客户机的IE浏览器地址栏中键入了自己访问最多的CCE网站地址“http://www.cce.com.cn”。熟悉的主页让晨晨眉开眼笑。

阿昊正欲起身离去,不料晨晨又提出了一个要求:“大哥帮忙帮到底,教教我如何实现将公司内部的网站发布出去吧。”听罢,阿昊只能无可奈何地向晨晨传授着秘技……

内网发布站点

如何发布在内网主机上架设的站点呢?这自然难不倒阿昊。他明白,如果能得到所在局(城)域网系统管理员的支持,利用NAT的端口映射功能实现内网发布站点不失为一种好方法。

阿昊提示:端口映射就是将一台拥有公网IP地址的计算机的某一个端口映射到一台内网计算机的某一个端口上,这样Internet用户就可以通过该公网IP加端口号的方式访问内网计算机上的站点了,不过这需要NAT服务器拥有合法的公网IP。

遗憾的是,现在没有时间去跟城域网的系统管理员协调沟通了,阿昊只好假设上述配置的NAT服务器拥有一个公网IP地址(假定为“10.115.223.250”),跟晨晨说起了实现端口映射的具体步骤。

第1步 打开“路由和远程访问”对话框,在左侧窗格中依次展开“ServerName→IP路由选择”目录,单击选中“NAT/基本防火墙”选项(如图2)。
500){this.resized=true;this.style.width=500;}">screen.width-461) window.open('http://media.ccidnet.com/media/cce/img/595/04701t02.jpg');" src="http://media.ccidnet.com/media/cce/img/595/04701t02.jpg" border=0>
第2步 在右侧窗格中双击“本地连接”选项,打开“本地连接 属性”对话框。然后切换至“服务和端口”选项卡下,单击“添加”按钮,打开“添加服务”对话框。这个对话框是设置端口映射的核心内容,首先命名一个服务名称,主要是用来识别该映射。在“传入端口”编辑框键入一个NAT服务器端的空闲端口号(如8080);“专用地址”编辑框键入需要映射到的内网主机的IP地址(如192.168.0.110);“传出端口”编辑框键入内网主机提供服务的端口,例如内网主机需要对外提供Web服务,则这里填写Web服务默认的端口号80。依次单击“确定”按钮完成配置(如图3)。

500){this.resized=true;this.style.width=500;}">screen.width-461) window.open('http://media.ccidnet.com/media/cce/img/595/04701t03.jpg');" src="http://media.ccidnet.com/media/cce/img/595/04701t03.jpg" border=0>
证依然由晨晨来进行。晨晨在任意一台电脑上访问如下地址“http://10.115.223.250:8080”,发现打开的正是内网主机(即“192.168.0.110”)的Web站点,说明已经将该站点成功发布到了“公网”(当然不是真正意义的公网)上。如果晨晨跟城域网的系统管理员协调成功,那么晨晨就可以将公司的Web站点发布到真正的公网上了。

C. nat类型怎么改为0

1、如果玩家的光猫是桥接的,即光猫不拨号,由路由器拨号。玩家只需要设置DMZ主机,打开upnp,并且打开电脑的运行,输入ipconfig,查看玩家电脑设备的ipv4地址,并复制粘贴。将ipv4地址填入路由器的dmz主机设置中。玩家再次尝试xbox网络,就可以看到NAT类型为开放了。
2、如果玩家的光猫是路由器,即光猫拨号,路由器直接上网。玩家打开网关,在输入账号密码后,登陆成功后,点击应用,并将路由器ip地址填入相应的地方,值得注意的是玩家需要将ALG设置打开。玩家只需要接下来打开UPnP设置,勾选后确定,打开UPnP即可。随后重启电脑。

D. 求助,怎么设置路由器的NAT类型

NAT(Network Address Translation)的功能,就是指在一个网络内部,根据需要可以随意自定义的IP地址,而不需要经过申请。在网络内部,各计算机间通过内部的IP地址进行通讯。而当内部的计算机要与外部internet网络进行通讯时,具有NAT功能的设备(比如:路由器)负责将其内部的IP地址转换为合法的IP地址(即经过申请的IP地址)进行通信。
在CISCO路由器上配置NAT功能的方法如下:
1、静态地址转换适用的环境:
静态地址转换将内部本地地址与内部合法地址进行一对一的转换,且需要指定和哪个合法地址进行转换。如果内部网络有E-mail服务器或FTP服务器等可以为外部用户提供的服务,这些服务器的IP地址必须采用静态地址转换,以便外部用户可以使用这些服务。
静态地址转换基本配置步骤:
(1)、在内部本地地址与内部合法地址之间建立静态地址转换。在全局设置状态下输入:
Ipnatinsidesourcestatic内部本地地址内部合法地址
(2)、指定连接网络的内部端口。在端口设置状态下输入:
ipnatinside
(3)、指定连接外部网络的外部端口。在端口设置状态下输入:
ipnatoutside
注:可以根据实际需要定义多个内部端口及多个外部端口。
实例如下:
本实例实现静态NAT地址转换功能。将2501的以太口作为内部端口,同步端口0作为外部端口。其中10.1.1.2,10.1.1.3,10.1.1.4的内部本地地址采用静态地址转换。其内部合法地址分别对应为192.1.1.2,192.1.1.3,192.1.1.4。
路由器2501的配置:
Currentconfiguration:
version11.3
noservicepassword-encryption
hostname2501
ipnatinsidesourcestatic10.1.1.2192.1.1.2
ipnatinsidesourcestatic10.1.1.3192.1.1.3
ipnatinsidesourcestatic10.1.1.4192.1.1.4
interfaceEthernet0
ipaddress10.1.1.1255.255.255.0
ipnatinside
interfaceSerial0
ipaddress192.1.1.1255.255.255.0
ipnatoutside
noipmroute-cache
bandwidth2000
nofair-queue
clockrate2000000
interfaceSerial1
noipaddress
shutdown
noipclassless
iproute0.0.0.00.0.0.0Serial0
linecon0
lineaux0
linevty04
passwordcisco
end
配置完成后可以用以下语句进行查看:
showipnatstatistcs
showipnattranslations

2、动态地址转换适用的环境:
动态地址转换也是将本地地址与内部合法地址一对一的转换,但是动态地址转换是从内部合法地址池中动态地选择一个末使用的地址对内部本地地址进行转换。
动态地址转换基本配置步骤:
(1)、在全局设置模式下,定义内部合法地址池:
ipnatpool地址池名称起始IP地址终止IP地址子网掩码
(2)、在全局设置模式下,定义一个标准的access-list规则以允许哪些内部地址可以进行动态地址转换。
Access-list标号permit源地址通配符
其中标号为1-99之间的整数。
(3)、在全局设置模式下,将由access-list指定的内部本地地址与指定的内部合法地址池进行地址转换。
ipnatinsidesourcelist访问列表标号pool内部合法地址池名字
(4)、指定与内部网络相连的内部端口在端口设置状态下:
ipnatinside
(5)、指定与外部网络相连的外部端口
Ipnatoutside
实例如下:
本实例中硬件配置同上,运用了动态NAT地址转换功能。将2501的以太口作为内部端口,同步端口0作为外部端口。其中10.1.1.0网段采用动态地址转换。对应内部合法地址为192.1.1.2~192.1.1.10
Currentconfiguration:
version11.3
noservicepassword-encryption
hostname2501
ipnatpoolaaa192.1.1.2192.1.1.10netmask 255.255.255.0
ipnatinsidesourcelist1poolaaa
interfaceEthernet0
ipaddress10.1.1.1255.255.255.0
ipnatinside
interfaceSerial0
ipaddress192.1.1.1255.255.255.0
ipnatoutside
noipmroute-cache
bandwidth2000
nofair-queue
clockrate2000000
interfaceSerial1
noipaddress
shutdown
noipclassless
iproute0.0.0.00.0.0.0Serial0
access-list1permit10.1.1.00.0.0.255
linecon0
lineaux0
linevty04
passwordcisco
end

E. 如何配置NAT

一、 NAT简介

NAT的功能就是指将使用私有地址的网络与公用网络INTERNET相连,使用私有地址的内部网络通过NAT路由器发送数据时,私有地址将被转化为合法注册的IP地址从而可以与INTERNET上的其他主机进行通讯。

NAT路由器被置于内部网和INTERNET的边界上并且在把数据包发送到外部网络前将数据包的源地址转换为合法的IP地址。当多个内部主机共享一个合法IP地址时,地址转换是通过端口多路复用即改变外出数据包的源端口并进行端口映射完成。

二、 NAT工作过程

假设某公司申请DDN专线时,电信提供的合法地址为61.138.0.93/30,61.128.0.94/30,公司内部网络地址为192.168.0.0/24,路由器局域口地址192.168.0.254/24,广域口地址61.138.0.93/30,

当192.168.0.1/24这台计算机向INTERNET上的服务器202.98.0.66发出请求,则相应的操作过程如下:

⑴内部主机192.168.0.1/24的用户发出到INTERNET上主机202.98.0.66的连接请求;

⑵边界路由器从内部主机接到第一个数据包时会检查其NAT映射表,如果还没有为该地址建立地址转换映射,路由器便决定为该地址进行地址转换,路由器为该内部地址192.168.0.1到合法IP地址61.138.0.93的映射,同时附加端口信息,以区别与内部其他主机的映射。

⑶边界路由器用合法IP地址61.138.0.93及某端口号来替换内部IP地址192.168.0.1和对应的端口号,并转发该数据包。

⑷INTERNET服务器202.98.0.66接到该数据包,并以该包的地址(61.138.0.93)来对内部主机192.168.0.1作出应答。

⑸当边界路由器接受到目的地址为61.138.0.93的数据包时路由器将使用该IP地址、端口号从NAT的映射表中查找出对应的内部地址和端口号,然后将数据包的目的地址转化为内部地址192.168.0.1,并将数据包发送到该主机。对于每一个请求路由器都重复2-5的步骤。

三、路由器NAT功能配置

以上面的假设为例,分别说明在CISCO、3COM路由器下配置NAT功能

一CISCO路由器

以CISCO2501为例,要求其IOS为11.2版本以上

cisco2501#conf t

cisco2501(config)# int e0

cisco2501(config-if)# ip address 192.168.0.254 255.255.255.0

cisco2501(config-if)# ip nat inside

(指定e0口为与内部网相连的内部端口)

cisco2501(config-if)#int s0

cisco2501(config-if)#encapsulation ppp

(指定封装方式为PPP)

cisco2501(config-if)#ip address 61.138.0.93 255.255.255.252

cisco2501(config-if)# ip nat outside

(指定s0为与外部网络相连的外部端口)

cisco2501(config-if)#exit

cisco2501(config)# bandwidth 128

(指定网络带宽128k)

cisco2501(config)# ip route 0.0.0.0 0.0.0.0 Serial0

(指定缺省路由)

cisco2501(config)# ip nat pool a 61.138.0.93 61.138.0.93 netmask 255.255.255.252

(指定内部合法地址池,起始地址,结束地址为合法IP 61.138.0.93)

cisco2501(config)# access-list 1 permit 192.168.0.0 0.0.0.255

(定义一个标准的access-list规则,以允许哪些内部地址可以进行地址转换)

cisco2501(config)# ip nat inside source list 1 pool a overload

(设置内部地址与合法IP地址间建立地址转换)

cisco2501(config)#end

cisco2501#wr

二3COM路由器

以3COM OCBN8832为例,要求其SOFTWARE VERSION为11.0版本以上

以root注册,进行如下配置:

⑴配置局域网端口

[1] EnterpriseOS #setdefault !1 -ip netaddress=192.168.0.254 255.255.255.0

[2] EnterpriseOS #setdefault !! -path control =enable (激活路由器局域口PATH)

[3] EnterpriseOS #setdefault !1 -port control=enable (激活路由器局域口PORT)

⑵配置广域网串行端口

[4] EnterpriseOS #setdefault !3 -path linetype=leased (指明该端口使用的通信线路类型)

[5] EnterpriseOS #setdefault !4 -port owner=ppp (指明该端口的使用者)

[6] EnterpriseOS #setdefault !4 -ip netaddress=61.138.0.93 255.255.255.252

[7] EnterpriseOS #setdefault !4 -nat addressmap 192.168.0.0/24 61.138.0.93 outbound

(指定将192.168.0.0/24内部主机使用的IP地址转换成61.138.0.93)

[8] EnterpriseOS #setdault !4 -nat control=enable (启用NAT服务)

[9] EnterpriseOS #setdault !3 -path control=enable

[10]EnterpriseOS #setdault !4 -port control=enalbe

⑶配置缺省路由

[11]EnterpriseOS #setdault -ip control=router (激活路由器的路由功能)

[12]EnterpriseOS #add -ip route 0.0.0.0 0.0.0.0 !4

F. nat类型是3 怎么改为类型2

1、首先将宽带光猫改成桥接模式,可以拨打运营商客服电话修改。

(6)电脑网络nat类型怎么设置扩展阅读:

NAT类型的局限性

1、NAT违反了IP地址结构模型的设计原则。IP地址结构模型的基础是每个IP地址均标识了一个网络的连接。Internet的软件设计就是建立在这个前提之上,而NAT使得有很多主机可能在使用相同的地址,如10.0.0.1。

2、NAT使得IP协议从面向无连接变成面向连接。NAT必须维护专用IP地址与公用IP地址以及端口号的映射关系。在TCP/IP协议体系中,如果一个路由器出现故障,不会影响到TCP协议的执行。因为只要几秒收不到应答,发送进程就会进入超时重传处理。而当存在NAT时,最初设计的TCP/IP协议过程将发生变化,Internet可能变得非常脆弱。

3、NAT违反了基本的网络分层结构模型的设计原则。因为在传统的网络分层结构模型中,第N层是不能修改第N+1层的报头内容的。NAT破坏了这种各层独立的原则。

G. 怎么更改路由器网络nat类型

新的无线路由器的设置方法及步骤:

1、首先如果有个无线路由器,那么就先把电源接通,然后插上网线,进线插在wan口(一般是蓝色口),然后跟电脑连接的网线就随便插哪一个lan口。

2、连接好无线路由器后,在浏览器输入在路由器看到的地址,一般是192.168.1.1(当然如果你家是用电话线上网那就还要多准备一个调制调解器,俗称“猫”)。

3、进入后会看到输入相应的帐号跟密码,一般新买来的都是admin。

4、进入操作界面,会在左边看到一个设置向导,进击进入(一般的都是自动弹出来的)。

5、进入设置向导的界面。

6、点击下一步,进入上网方式设置,可以看到有三种上网方式的选择,如果是拨号的话那么就用PPPoE。动态IP一般电脑直接插上网络就可以用的,上层有DHCP服务器的。静态IP一般是专线什么的,也可能是小区带宽等,上层没有DHCP服务器的,或想要固定IP的。

7、选择PPPOE拨号上网就要填上网帐号跟密码,开通宽带都会有帐号跟,填进去。

8、然后下一步后进入到的是无线设置,可以看到信道、模式、安全选项、SSID等等,一般SSID就是一个名字,可以随便填,然后模式大多用11bgn。无线安全选项要选择wpa-psk/wpa2-psk,这样安全。

9、下一步就设置成功了。

H. 网络类型NAT3怎么改NAT2

路由器网络NAT3改NAT2方法:

【电脑进入路由器】:

1、电脑ip、dns设置自动获取。

2、打开浏览器,在地址栏输入192.168.1.1(一般路由器地址是这个或者查看路由器背面的登录信息)进路由-输入用户名,密码 ,(默认一般是admin)。

3、在“转发规则”---“DMZ主机”菜单下,开启DMZ主机,并且在DMZ 主机IP地址一栏填上你的psv的ip地址。

I. 为什么电脑连上手机热点还显示nat严格

摘要 1、打开VMware,选择 编辑, 虚拟网络编辑器。

J. 如何改nat类型

更改NAT类型的方法,其实就是进行NAT穿透(NAT Traversal):

  1. 如果你的路由器有启用“Full Cone”、“STUN”、“TURN”、“ICE”、“uPnP”等功能,果断都启用了;

  2. 如果你的路由器没有以上功能,那可以找下有没有“DMZ”功能,有的话,可以启用它,并把你要提升NAT类型的主机IP地址设置好(一般建议有“FullCone”、“uPnP”等,就不要开"DMZ”了,除非你是PS4/XBox这类游戏主机要提升NAT类型);

  3. 在Windows上把以下三个服务设置为自动启动,并启动该服务:一般这三个服务都会被奇虎360等带启动项优化的软件当做无用启动项被“优化”成禁止启动;

  4. 在 Windows 防火墙,放行你需要提升NAT类型的软件或者游戏程序(EXE程序或者UWP程序),如果你不会放行,也可以直接关闭 Windows 防火墙;

  5. 如果你的设备是通过电脑共享网络的形式上网的,建议把这个服务也打开:UPnP Device Host。

Ps:以上步骤能做就做,这样你的网络环境就会越好,甚至NAT1都没有问题。