出口路由nat配置器和服务器怎么配置

有两种方法可选第一,可以将┅个配置过的RRAS盒作为两个子网间转换数据的IP出口路由nat配置这样做,测试网络中的客户可以将数据包发送到互联网上的服务器但是却不能让数据回流到客户。原因是从互联网出来的数据通过DSL出口路由nat配置的时候数据会被发送到地址为172.16.11.0的网络,因此数据无法到达地址为10.0.0.0的網络解决这一问题的一贯做法是为直接转发数据包的DSL出口路由nat配置添加一个静态出口路由nat配置,这些数据包中如果含有目的地地址为10.0.0.x的數据那就会到达RRAS盒(172.16.11.220)工作界面。所以一旦要发往10.0.0.x的数据包到达该界面,RRAS盒就会把数据包发往其他界面(10.0.0.1)而且数据包会从这里进入测试網络并最终到达其目的地。遗憾的是笔者没有DSL出口路由nat配置器的管理权限,因为该出口路由nat配置器由服务供应商管理因此笔者放弃了這一方法。

还有一种方法可供使用而这也是我们选择的方法。将RRAS盒配置为NAT出口路由nat配置NAT是一个IETF标准,它将一个网络中IPv4地址转换成另一個网络电脑上的IPv4地址当然,笔者工作网络中的DLS出口路由nat配置也被配置成了一个NAT出口路由nat配置如此一来,执行这一方法就成为了所谓的雙重NAT互联网在双重或三重NAT中不受影响,不过小部分应用程序可能会与这类网络拓扑结构中出现问题。例如Windows

首先,Windows Server 2008要安装在有双网卡嘚电脑上每个网卡的IPv4设置按如下描述配置:

连接到测试局域网的网卡:

连接到工作局域网的网卡:

注意,连接到测试局域网(10.0.0.0)的网卡不应該有默认网关——可以到微软技术支持中找到编号为157025的文章《多宿主计算机的默认网关配置》了解为什么多宿主电脑只能拥有一个指定的網关地址的详细原因

还要注意连接到测试局域网的网卡已经被配置了一个公共DNS服务器的IP地址。这并非测试网络上用户访问互联网的必要條件但是入股用户想要从RRAS服务器本身访问互联网,就必须做这种配置

下载百度知道APP,抢鲜体验

使用百度知道APP立即抢鲜体验。你的手機镜头里或许有别人想知道的答案

  本校计算机中心机房共有计算机240台已互连为局域网,希望访问校内资源时通过校园网接口而访问外部资源时通过ADSL接口。 

  2、服务器配置 

  Step1.单击“开始”―“管理工具”―“出口路由nat配置和远程访问”启动配置向导;选择本地服务器,单击“操作”―“配置并启用出口路由nat配置和远程访问”(圖一)单击“下一步”,选择“自定义配置”―“下一步”;复选“请求拨号连接(由分支办公室出口路由nat配置使用)”和“LAN出口路由nat配置”―“下一步”―“完成”即可启动出口路由nat配置和远程访问。 

  Step2.选择“网络接口”单击“操作”―“新建请求拨号接口”―“丅一步”―“下一步”,选择“使用以太网上的PPP(PPPoE)连接”―“下一步”―“下一步”弹出“协议及安全措施”选项,去掉所有钩选单击“下一步”,输入ADSL帐号和密码“下一步”―“完成”。 

  Step3.新建一批处理文件route.bat并把其快捷方式添加到“开始”―“程序”―“启动”丅,编辑route.bat内容如下: 

  //(自行把校园网的IP段添加上) 

  3、客户机配置 

  使用此方法实现宽带共享可节约购买出口路由nat配置器的费鼡,几乎不占用服务器资源且只要往服务器上加插网卡,就可任意扩张客户机数量或外部出口我单位400多台计算机使用此种方法共享一條2MADSL宽带将有一年,运转非常稳定每台计算机就象在独立使用一根2MADSL在上网,同时可以快速浏览校内资源实现网上办公,何乐而不为!

本文介绍了如何通过使用Windows Server 2003来配置网络地址转换(NAT)服务器Windows Server 2003“出口路由nat配置和远程访问”服务包括NAT出口路由nat配置协议。如果将NAT出口路由nat配置协议安裝和配置在运行“出口路由nat配置和远程访问”的服务器上则使用专用Internet协议(IP)地址的内部网络客户端可以通过NAT服务器的外部接口访问Internet。

  洳何配置出口路由nat配置和远程访问NAT服务器

  当内部网络客户端发送要连接Internet的请求时NAT协议驱动程序会截取该请求,并将其转发到目标Internet服務器所有请求看上去都像是来自NAT服务器的外部IP地址。这样就隐藏您的内部IP地址配置

  配置“出口路由nat配置和远程访问”NAT服务器:

  在管理工具菜单中,选中“出口路由nat配置和远程访问”

  在“出口路由nat配置和远程访问”MMC中,展开您的服务器名称(其中服务器名稱是您要配置服务器的名称然后展开左窗格中的IP出口路由nat配置。

  选中常规然后选择新建出口路由nat配置协议。

  单击NAT/基本防火墙複选框将其选中,然后点确定

  右键单击左窗格中的NAT/基本防火墙,然后单击新建接口

  单击表示内部网络接口的接口,然后单擊确定

  在“网络地址转换”属性中,单击“专用接口连接到专用网络”然后单击确定。

  右键单击左窗格中的NAT/基本防火墙然後点新建接口。

  单击表示外部网络接口的接口然后点确定。

在“网络地址转换”属性中单击“公用接口连接到Internet”。 

  单击“在此接口上启用NAT”复选框将其选中,点确定

  NAT服务器可以自动为内部网络客户端分配IP地址。如果您没有已给内部网络上的客户端分配叻地址信息的DHCP服务器则可能会需要使用此功能。

  如何配置出口路由nat配置和远程访问NAT服务器以分配IP地址和执行代理DNS查询NAT服务器还可以玳表NAT客户端执行域名系统(DNS)查询“出口路由nat配置和远程访问”NAT服务器对包括在客户端请求中的Internet主机名进行解析,然后将该IP地址转发给该客戶端

可能大家都知道在Windows Server 2003下,普通版本的分区魔术师是无法运行的而Windows内置的命令行工具Diskpart则能胜任分区魔术师的大部分工作,它的功能非瑺强大输入Diskpart后,将显示如图所示的专用提示符即Diskpart>(注意:这不是一个路径)在这一环境下可输入很多与之相关的同时也是它专用的子命令。茬下面这个精心设计的案例中各位朋友就能看到Diskpart是怎样在不破坏数据的前提下为分区扩容的,这无疑为我们管理分区提供了一套全新的方法

启动到带命令提示符的安全模式下,输入Diskpart

接下来先输入list disk显示已安装的硬盘,从图中可看出只有一个硬盘,显示为disk 0(如果安装了两個硬盘第2硬盘将显示为disk 1)。再输入“select disk 0”选择这个硬盘(也可称为为该硬盘设置焦点属性)然后输入list partition 显示分区,显然其中有两个主分区、两個扩展分区。

提示:输入select Partition 3后如果再输入list partition命令,就能看到分区3前有一个*号任何具有焦点属性的硬盘或分区前都有一个*号,这样能使用户对當前操作对象一目了然

输入select partition 1使其具有焦点属性,再输入Extend刚才删除分区所空出来的末分配空间就能自动添加到第1分区中去。再输入list partition可观察到分区1的容量变化情况请比较图1中第1、3两个list partition命令后的值,就能看出这一点

注意:将带有焦点的分区扩展为最邻近的未分配空间时,对於普通分区未分配的空间必须在同一磁盘上,并且必须紧邻着带有焦点的分区

如果要被扩容的分区是NTFS格式,扩容后不会丢失任何数据;洳果是非 NTFS的文件系统格式此命令就会失败,但不会对分区作任何更改也不会破坏数据

Diskpart不能扩展当前启动分区,也不能对包含页面文件嘚分区进行扩容从图中可看出,“我的电脑”中有两个主分区分区5才是活动分区。不然不能对分区1进行扩容操作。

参数说明: size=n 代表添加到当前分区的空间大小 (单位是MB)如果不指定大小,磁盘就扩展为占用所有最邻近的未分配空间

不管对硬盘分区做了什么样的改动,包括创建、删除、扩容等都用不着重新启动电脑即可生效(这是分区魔术师不能做到的),但在“我的电脑”(Diskpart是在命令提示符窗口中工作的鈳同时从桌面打开“我的电脑”)却看不到这些分区,这是为什么呢原来,还没为其指定驱动器号(也就是盘符)下面以为第一个分区指定盤符为例进行说明。

先使第1个分区具有焦点属性再输入命令Assign,Diskpart就会自动为其分配一个盘符当然也可用命令assign letter=X来手动指定,手动指定时鈈能与已存在的盘符相同。经过这样的处理后就能在“我的电脑”下查看到这些分区了。

步骤四:将分区1设为活动分区

先用select parttition 1使其具有焦点屬性再输入命令active即可最后输入Exit,退出Diskpart集成环境让电脑自动重启。但要注意的是在“我的电脑”上,分区1中必须有完整的操作系统否则电脑不能正常启动。

如果用惯了Diskpart你就会觉得它的设计很符合人们的思维习惯,一般是先指定焦点再进行操作,在操作过程中还可隨时显示分区状态以便掌握进度输入Help可查看到所有的子命令,输入有错时它还会自动列出子命令列表及简要说明,将你引导到正路上來另外,安装Windows 2003后大家最熟悉的分区魔术师(非服务器版)不能正常运行,使用Diskpart就成了一个不错的选择

如前所述,在Diskpart下进行任何操作前都必须指定焦点即指明对哪一对象进行操作,这一方面使得操作逻辑清楚;但另一方面如果误指焦点又执行了破坏性的命令,如删除分区等会造成无可挽回的损失。所以请随时用list命令查看各分区状态。焦点分区前有一个星号(*)标志

  其中,“Diskpart”命令用来调用DOS磁盘管理程序“Diskpart/?”命令可以看到该命令的DOS下中文帮助信息。“List Volume”用于显示系统上所有磁盘的详细信息从而得知所需扩充分区的卷号。

  这里鈳以看出D盘的卷号为“2”;“Select Volume 2”命令用于选择卷这里根据上一步得出的提示选择卷2;“Extend Size=50”用于将D盘空间增容,这个增容的来源空间当然是划汾出的自由空间了从命令执行的结果“DiskPart成功地扩展了卷”来看,我们对D盘的空间增容已经成功了如图所示。

  最后在“磁盘管理窗ロ”中选择剩余的可用空间依次点击“操作→所有任务→新建逻辑驱动器”命令,根据提示为该空间分配驱动器号和进行格式化操作即鈳


适用于所有版本、所有形态的AR出ロ路由nat配置器

该校园网服务器提供内外网web服务,内网地址是外网地址是 211.1.1.6正常访问校园服务器。

l   配置策略出口路由nat配置保证内网垺务器返回外网的流量都从教育网出口出去。如果从非教育网出口出去会被运营商屏蔽。

l   注意策略出口路由nat配置流行为的先后顺序先匹配是否是服务器响应内网的数据流,如果是则不进行重定向否则将服务器响应的数据流重定向到教育网出口。

l   根据校内服务器提供的垺务选择正确的NAT alg。本例因为提供的是普通的web服务所以只使能了algdns功能,以便内网主机可以正常的进行域名访问

Outbound的作用是为了让内网鼡户可以直接使用211.1.1.6访问内网服务器。

在内网直接使用服务器的外网地址访问需要Router将地址转换成服务器的内网地址,即<192.168.1.3,211.1.1.6>变成<192.168.1.3,192.168.1.2>然后发送给內网服务器。在服务器响应HTTP请求时如果不做任何处理会直接将报文发送给192.168.1.3,内网主机收不到来自211.1.1.6HTTP响应因此打开网页失败。所以内網服务器的响应报文必须经过Router转换成211.1.1.6后返回内网主机,才能实现正常访问在GE1/0/0上应用Easy

绑定流策略redirect时,应该绑定permitover再绑定redirectover对校园网服务器发往内部主机的数据流不能进行重定向,而发往校园网外部的数据流需重定向到GE2/0/0接口

我要回帖

更多关于 出口路由nat配置 的文章

 

随机推荐