熱點推薦:
您现在的位置: 電腦知識網 >> 操作系統 >> Windows服務器 >> 正文

局域網NAT服務器組建全攻略

2013-11-23 21:50:50  來源: Windows服務器 

  基於NAT的網絡規劃
  曾經有一個朋友問我他們單位有一個台機器的大機房要實現每一台計算機都上網有沒有什麼好辦法?我認為用代理是一個辦法但是工作量比較大要為每一台機器分別安裝客戶端軟件而且還要設置IP地址網關DNS服務器等後來我想到了一個不錯的方法那就是建立NAT服務器在服務器上配置DNS和DHCP服務器每個工作站只要做簡單的設置就能自動接入Internet了同時還能讓網外的計算機直接訪問內部網的特定計算機呢
  
  服務端組件配置具體步驟
  在撥號端口上啟用路由
  如果接入Internet的連接是永久性連接在Windows 中是LAN接口(如 DDSTCarrier幀中繼永久 ISDNxDSL或電纜調制解調器)或者運行 Windows 的計算機連接到 Internet 之前先連接到其他路由器而 LAN 接口靜態地或通過 DHCP 配置 IP 地址子網掩碼和默認網關請直接跳過添加NAT路由選擇協議的步驟有關在撥號端口上啟用路由選擇的信息請參閱在端口上啟用路由的幫助
  
  使用撥號接口來連接
  Internet需要有調制解調器和由ISP提供商提供的撥號連接
  
  創建使用 Internet 接口的默認靜態路由
  對於默認的靜態路由需要選擇用於連接 Internet 的請求撥號接口(用於撥號連接)或 LAN 接口(用於永久性或中介路由器連接)目標位置是 網絡掩碼是 對於請求撥號接口網關的 IP 地址是不可配置的
  
  添加 NAT 路由選擇協議
  具體操作如下打開路由和遠程訪問在控制台目錄樹中單擊server name IP 路由常規右鍵單擊常規然後單擊新路由選擇協議路由選擇協議對話框中單擊網絡地址轉換然後單擊確定
  
  將Internet及內部網絡接口添加到NAT路由協議
  具體操作打開路由和遠程訪問在控制台目錄樹中單擊server name IP路由常規右鍵單擊常規然後單擊新路由選擇協議路由選擇協議對話框中單擊網絡地址轉換然後單擊確定
  
  啟用網絡地址轉換尋址
  在路由和遠程訪問控制台目錄樹中單擊NAT右鍵單擊NAT選擇屬性地址指派選項卡上選中通過使用DHCP自動指派IP地址復選框IP地址掩碼中配置 IP 地址范圍以分配給專用網絡上的 DHCP 客戶單擊排除配置從分配給專用網絡 DHCP 客戶中排除的地址然後單?quot;確定
  
  啟用網絡地址轉換名稱解析
  在路由和遠程訪問控制台目錄樹中單擊NAT右鍵單擊 NAT選擇屬性名稱解析選項卡上對於DNS服務器主機名稱解析選中使用域名系統 (DNS) 客戶復選框當專用網絡上的主機將 DNS 名稱查詢發送到 NAT 計算機時需要初始化接入 Internet 的連接則請選中當名稱需要解析時連接到公共網絡復選框然後單擊請求撥號接口中適當的請求撥號接口名稱要注意的是網絡地址轉換尋址功能只從與單個子網對應的單個范圍指派地址如果將內部網絡 LAN 接口添加到 NAT 路由協議則采用單個子網配置(此處所有的 LAN 接口都連接到相同網絡)如果 LAN 接口連接不同網絡不同網絡上的客戶之間將不能連接
  
  重要注意事項
  如果此服務器是 Windows Active Directory 域成員並且你不是域管理員則請指示域管理員將此服務器的計算機賬戶添加到域中的RAS 和 IAS 服務器安全組此服務器是該域中的成員有兩種方法一是通過使用 Active Directory 用戶將計算機加入到安全組二是使用Netsh Ras Add Registeredserver 命令域管理員可以將計算機賬戶添加到RAS 和 IAS 服務器安全組
  在配置內部網絡接口的 IP 地址時在配置地址轉換(NAT)服務器之前請確定你的服務器有兩個網絡連接在例子中我們在服務器上安裝了兩塊網卡其中一塊IP地址為它是外部地址可以直接連接到Internet另一塊IP地址是子網掩碼沒有默認網關它作為內部網絡連接的接口和內部客戶計算機在同一網段()
  
  配置內部網絡上的其它計算機
  在內部網絡的其它計算機上配置 TCP/IP 協議以自動獲得 IP 地址然後重新啟動計算機當內部網絡上的計算機從網絡地址轉換計算機接收 IP 地址配置時用戶會自動獲得
  
  IP 地址地址范圍為
  子網掩碼
  默認網關地址轉換(NAT)服務器的Internet連接接口的IP地址(公網地址)
  DNS 服務器地址轉換(NAT)服務器的Internet連接接口的IP地址(公網地址)
  
  進階知識點
  高級網絡地址轉換設置
  
  如果ISP服務商已經提供了可用的公網地址我們可以把地址轉換(NAT)服務器的Internet連接接口的IP地址設為這個IP地址
  如果Internet 上的用戶想要訪問內部網絡上的資源需要添加特殊的端口此端口將公用 IP 地址和端口數映射到內部網絡IP 地址和端口數

From:http://tw.wingwit.com/Article/os/fwq/201311/29779.html
    推薦文章
    Copyright © 2005-2013 電腦知識網 Computer Knowledge   All rights reserved.