⑴ 埠映射問題
ADSL埠映射
ADSL埠映射
什麼情況下需要做埠映射呢?
如果網路情況是下面這樣的:
internet<--->adsl router<--->hub<--->web server
internet<--->adsl modem<--->gateway<--->hub<--->web server
那麼internet用戶想瀏覽你的web server,但是80的請求只能到adsl router或者gateway,就過不去了。那麼你就要做一個轉發,讓80的
請求到了adsl router或者gateway後,可以達到web server,那麼web server才有可能回應,並且返回給你正確的內容。這就是埠轉發,也
叫埠映射。
EMULE的設置只要相應打開TCP\4662, UDP\4672,KAD UDP\4673,0.42E安裝版本以後TCP默認為4686。
1. DLINK出廠定義的路由器地址是192.168.0.1
2. Linksys出廠定義的路由器地址是192.168.1.1
3. 3com出廠定義的路由器地址是192.168.2.1
4. 微軟出廠定義的路由器地址是192.168.2.1
5. Netgear出廠定義的路由器地址是192.168.1.1
6. asus出廠定義的路由器地址是192.168.1.1
上面幾個是廠家定義地址,如果是帶有貓的路由,地址不一定一樣.例如speedtouch的出廠定義是10.0.0.138
TP-LINK TD-8800
TP-Link TD8830
TP-LINK TL-R410
中興 ADSL831
Cyrix686 D-Link DI-704P
D-Link DSL-500
泛得 851-E
阿爾卡特 S6307KH(ALCATEL)
ASUS AAM6000EV
中達通 CT500
華勒合勤 642
GREENNET 1500c
TENDA騰達TED 8620
阿爾卡特 511E--S6307EF(ALCATEL)
Speedtouch 500系列
Topstar頂星TE-SR400
eTEK伊泰克 TD-2001
寬頻藍色小精靈
全向 1680ADSL
金寶(kinpo)A400
貝爾 6309
實達 2110EH
神州數碼DCAD-6010RA
NetCore
晨興--網路快車SR-DSL-AE
中怡數寬sercomm IP505系列
大亞科技DB102-B
TP-LinkTD8800
以架設web server為例,路由器內網地址192.168.1.1,web server的內網地址為192.168.1.2:
首先登陸路由器Web管理界面:
在服務表單單擊網路地址轉換,在NAT Option選擇NAT Rule Entry。點擊添加,並填入相應參數:
設置完成後點擊提交就行了。
具體參數說明如下:
Rule Flavor: 規則種類。
Basic Rule:提供保留IP到WAN IP的地址翻譯,但是埠不發生變化。
Filter Rule:象Basic Rule一樣提供保留IP到公網IP的轉換,但是這種翻譯只有當本地相應IP發出訪問特定IP和特定服務(Web/FTP)時
才發生。
NAPT Rule:系統的出廠預設設置。這種設置將區域網的保留IP地址和埠翻譯為公網的單一IP地址和在NAT全局配置中規定的埠。這種
方式提供對LAN的最安全的保護。
Bimap Rule:此方式將區域網中的某台PC(IP)完全透明對應到公網的IP,這樣許多復雜的應用如MSN話音,網路游戲可以在這台PC正常運
行。
RDR Rule:通過地址和埠的配置,使Internet上的用戶可以通過訪問路由器的廣域網IP來訪問內部網路提供的諸如Web Server或FTP
Server服務。
Pass Rule:盡管很多設定的規則會翻譯區域網保留IP到公網IP,但可以通過設置PASS rule將某些固定IP不能翻譯為WAN IP。
Rule ID: 判斷地址翻譯規則的序號,最小的序號最先執行,如有規則符合,不再向更高的ID判斷執行。
IF Name: 請選擇相應的廣域網介面,如PPP,1483B等。協議: 選擇相應協議(TCP/UDP/ICMP等)。
Local 地址 From: 使用規則的本地IP起始值,如果選擇全部則填0.0.0.0。
Local 地址 T 使用規則的本地IP終結值,如果是單一IP,填入IP起始值。如果選擇全部則填255.255.255.0。
Global 地址 From: 不用修改。
Global 地址 T 不用修改。
目的埠起始值: 目標IP的埠起始值。
目的埠終止值: 目標IP的埠終結值。
Local埠: 本地IP埠。
TP-LinkTD8830
配置過程
在IE地址欄中輸入「192.168.10.200」並「回車」,在彈出的登錄對話框中輸入默認管理用戶名和密碼「root」進入管理界面。並在管理
界面左側的菜單欄中選擇「Basic Config→PAT」,進入埠映射配置對話框。在該對話框中,點擊「Add」按鈕添加新的映射項目。
1.在「Protocol」(協議)欄中,我們可以選擇兩種協議:TCP和UDP。由於Web服務和FTP服務均採用TCP/IP協議,因此保留默認設置TCP。
2.在「Interface」(介面類型)欄中,默認值為「LAN」,我們還可以選擇ATM1、ATM2,一直到ATM8。在此我們選擇ATM1(千萬不要選擇
LAN,否則映射無法成功)。
3.「Service Name」是用來標示該映射的類別的,可以任意輸入,例如要配置FTP映射時就輸入「ftp」。
4.在「Port Number」(埠號)欄中,填寫ADSL MODEM為各種服務開啟的埠,建議採用各種服務的默認埠,例如要映射FTP服務,就
直接輸入21埠。這樣可以方便訪問者的訪問。如果不採用各種服務的默認埠,則訪問者必須採用IP地址+埠號的形式來對發布出去的服務
進行訪問。假設現在ADSL MODEM的公有IP地址為218.70.130.155,但為FTP服務開啟的埠不是21,而是8021,則來自Internet的訪問者必須通
過「FTP://218.70.130.155:8021」來訪問該FTP服務。
5.「Server IP Address」是指架設伺服器的計算機的私有IP地址。本例中,FTP伺服器和Web伺服器的IP地址即為192.168.10.111。
6.「Server Port Number」指的是伺服器為自己的服務開啟的埠,本例中FTP伺服器和Web伺服器都採用了各自對應的默認埠:21和80
映射項目添加完畢後,點擊「Finish」按鈕完成設置。然後選擇左側菜單欄中的「Save & Restart」,在彈出的對話框中先點擊「Save」
按鈕保存設置,然後點擊「Restart」按鈕重新啟動ADSL MODEM(注意:一定要按照這個順序來!否則剛才進行的配置不會被保存)。
ADSL MODEM重啟完畢後,Internet用戶就可以直接通過ADSL MODEM的公有IP地址訪問「內部」的計算機架設的各種服務了。
Prestige 642R的出廠默認IP地址為192.168.1.1,假設我們已啟用了它的路由功能(路由功能的具體配置過程請參見《電腦報》第35期F5
版《路由ADSL Modem組網共享》一文),並已接入Internet。同時,共享該路由上網的計算機的IP地址為192.168.1.2和192.168.1.3,前者架
設了Web伺服器,採用默認的Web服務埠80;而後者架設了FTP伺服器,採用的是默認FTP服務埠21。
配置過程
1.在與ADSL MODEM相連的任意一台計算機(如192.168.1.2這台計算機)的系統桌面上進入「開始》運行」,輸入「telnet 192.168.1.1」
命令並執行,在密碼提示框中輸入出廠默認密碼1234後進入MODEM的主管理界面(圖2)。
2.在該管理界面下,輸入「15」進入「Advanced Applications」(高級應用)的「SUA Server Setup」對話框,這里就是合勤Prestige
642R的埠映射設置界面了。
3.我們共可以設置8個埠映射項目。設置非常簡單,首先把游標移到某個空白項目上,然後在左側填寫內網伺服器提供的服務埠號,而
右側則填寫內網伺服器IP地址。例如Web伺服器開啟的服務埠是80,IP地址為192.168.1.2;而FTP伺服器開啟的服務埠是21,IP地址為
192.168.1.3(圖3)。
4.完成此菜單的設定後,請在「Press ENTER to Confirm or ESC to Cancel」之後按下「回車」鍵儲存設定值。當MODEM重新啟動後,
Internet用戶就可以直接通過ADSL MODEM的公有IP地址訪問「內部」的計算機架設的各種服務了。
也許細心的讀者已經發現,在TD8830的埠映射中,我們可以對ADSL MODEM發布的埠進行選擇,例如內網的FTP伺服器埠採用的默認
FTP埠21,但我們在通過埠映射發布到Internet時,可以選擇別的埠(如8021)。而合勤Prestige 642R由於沒有選擇對外發布埠的項
目,所以對外發布埠就只能對應內網服務所採用的埠。例如:內網的FTP伺服器採用21埠,對外發布也就是21埠;若內網用的是8021端
口,對外發布也是8021埠。
就按照這個方法設置就OK了~~~
TP-LINK TL-R410
以架設web server為例:路由器內網ip192.168.1.1,web server的內網地址為192.168.1.50;
1.首先登陸到路由器的Web管理界面.
2.點擊左邊"轉發規則"前面的"+"號.
3.在展開的菜單裡面點擊"虛擬伺服器".
4.在右邊服務埠下面填"80",ip地址下面填"50",協議選擇"TCP",最後別忘了在"啟用"下面打勾.
5. 點"保存"之後就可以了.
中興ADSL831
telnet 192.168.1.1 登陸到ADSL831
>>
>>pat 按回車
>pat>addpatin pppoe 4662/tcp 192.168.1.5 按回車
>pat>home 按回車
>>save 按回車
然後ADSL831會自動重新啟動
解釋一下 192.168.1.5是區域網內部的IP地址
如果你的電腦的IP地址是192.168.1.10的話
就把192.168.1.5換成192.168.1.10就可以了
如何設置831
先要把831的內置軟體刷到2.74版本,
從 www.zte.com.cn下載(如何刷在說明裡面有)
831出廠設置的乙太網口IP地址是192.168.1.1,為了能用telnet訪問到831,我們現在先把一台電腦的地址設置為192.168.1.2
(192.168.1.2 至192.168.1.254都可以)
使用ping 192.168.1.1 看看能不能訪問到831,沒問題的話繼續
telnet 192.168.1.1,如果你剛刷好軟體,是沒有密碼的,
沒有刷過的原廠密碼是adsl831 接著我們已經登陸到了831 上,
它的提示符是這樣的
>>
接著我們做快速設置
>>quick 回車
系統就會問你用那種方式連接廣域網,我們選 pppoe,打pe就可以了。
系統又問Ethernet Ip: 我們打192.168.1.1(一定要打)
接著問子網掩碼subnet mask:我們打255.255.255.0
VPI:8 (這個值每個地方都有些不同,你問電信局或跟你同一個小區里裝寬頻的人)
VCI:81 (這個值每個地方都有些不同,你問電信局或跟你同一個小區里裝寬頻的人)
(注意:上面的這兩個 VPI , VCI 值不正確的話不能上網)
Authentication(驗證方式),我們打p,
接著問我們用戶名:你的寬頻賬號,就是你撥號時用的用戶名
密碼:你撥號時用的密碼
重復密碼:你撥號時用的密碼
好了,接下來系統就將我們剛剛設置的值都列出來供核對。
檢查無誤以後,就可以按y保存所有的設置。
系統又問我們是否要繼續快速設置,回答n
我們現在做最後的關鍵命令
save 不然我們就白辛苦了。
這時831就開始重啟了。
那我們的Telnet連接自然會斷掉,等831重啟好了以後,
我們繼續telnet上去,
用show的命令看看現在的情況,
沒什麼問題的話,我們已經可以看到pppoe interface的ip地址了。
那就恭喜你啦,你的831 已經自己撥號上網了。
如果你看到的ip地址是幾個???,說明沒有獲取到IP地址
那就請你拔掉831的電源,再插上,就可以了。
經過這么一番設置,我們只要在電腦那裡的TCP/IP設置里設一下就好了。
IP:可以從192.168.1.2 到 192.168.1.254
子網掩碼:255.255.255.0
默認網關:192.168.1.1
DNS: 202.96.209.5
202.96.209.133
好了,你的電腦可以開始沖浪了。 中興ADSL831恢復出場設置
>>default 按回車
>>save 按回車
補充
Dlink的路由器的出廠設定IP是192.168.0.1
linksys路由器的出廠設定IP是192.168.1.1
3com路由器的出廠設定IP是192.168.2.1
微軟的路由器出廠設定是192.168.2.1
出廠設定(或者按RESET鍵後)密碼都是admin
可以用IE進入其設定,在IE里輸入上述地址,就可以進入其登陸窗口(如果沒
反應點一下IE地址欄右邊的「轉到」鍵一下或幾下)
登陸密碼(出廠設定)如下:用戶名/密碼
DLINK:admin/(空)
3com:admin/(空)
microsoft:admin/(空)
linksys:(空)/admin
如果還進不去請檢查你的內部IP地址,前3位和路由器的地址一定要一樣
打個比方,如果你用DLINK的路由器,前三位一定得是192.168.0.xxx
順便說一下,DLINK里有綁定IP的設置,可以給沒個網卡分配固定的IP
具體在DHCP里設置,對EMULE用戶可是好處多多,呵呵
對於DLINK用戶(特別用EMULE的),我還需提醒,如果你用EMULE是
路由器頻繁重啟,斷線,下載速度慢,表名,你的路由器正在受到攻擊
我正在跟DLINK的技術人員取得聯系,他們表示DLINK目前的防火牆還抵擋不
了這種IGMP攻擊包(這不單是DLINK的問題,幾乎所有的家用路由器都有
這個問題),問他們是否可以在新的FIRMWARE里加入此功能,他們說正在考慮
所以我比較建議大家直接接入電腦,再裝防火牆.
D-Link DSL-500
首先把你的網卡IP設置為10.1.1.X
在瀏覽器里敲入10.1.1.1,next Enter
出現登陸框,輸入用戶名及密碼(在說明書上已經告訴你了用戶名及密碼,默認用戶名:admin密碼:admin
進入配置頁面後,在左面的導航欄依次點擊 服務-->NAT,進入「網路地址轉換(NAT)配置」界面,
如下圖:
點擊下拉列表框,選擇「NAT Rule Entry」,點擊「添加」按鈕添加新條目
進入「NAT規則-添加」頁面,添加NAT規則。這是最重要的一項:
由於用到的埠不止一個,所以我的設置里把埠設置成了一個段,不同的埠又有可能用的協議不同,所以協議也使用的默認ALL。總之
是為了方便,一條規則即可搞定。
規則類型:先RDR
規則ID:規則的序號,隨便填一個沒有用過的數字即可
IF名:默認ALL
協議:ANY
「本地地址來源」「本地地址終點」,這裡面填的是本地地址的起始地址和終點地址,即內網的一個地址段。我感覺這兩個詞用的不太貼
切,或許是我知識太淺薄吧,呵呵,有興趣的朋友可以看看裡面的英文幫助,開始我也沒有弄懂,看了英文才理解了這兩個詞的意思。
「全局地址來源」「全局地址終點」,你的外網IP,如果是ADSL動態拔號,全填0,貓會自動設置
目的埠來源:4662
目的埠終點:4712
本地埠:4662
設置完成後,點擊下方的「提交」按鈕,完成後關閉「NAT規則-添加」界面,「網路地址轉換(NAT)規則配置」界面如下圖:
現在配置完畢,但並沒有寫入ADSL路由貓的存儲器內,貓下次啟動時剛填的信息會丟失,所以下一步就是保存設置。
即依次點擊左左邊導航欄的 管理--> 確認&重啟 ,在「確認&重啟」界面,點擊「確認」按鈕,過一會兒完畢後再點「重啟」,使配置生
效.
泛得851-E
一、851的拔號方式
1. 先把網卡的IP地址改成10.0.0.15。(跟851-E的IP地址在一個網段)
2. 在IE瀏覽器的地址欄裡面敲入IP地址
10.0.0.2,用戶名為admin,密碼為 conexant。
3. 在WAN配置裡面,(ENABLED?)選擇YES,再輸入VPI和VCI(比如8
和35),其他的不輸入,按照默認值。
ENCAPSULATION(封裝模式)
選擇「1483 BRIDGED IP LLC」,BRIDGE(網橋)選擇「ENABLED」。
4. SERVICE NAME(服務名)USERNAM E(用戶名),PASSWORD(密
碼)都保持為空。按SAVE CONFIGURATION。
10. 在左邊的SAVE SETTINGS(保存設置)裡面點SUBMIT(提交)。
11.滴答一聲後,在851-E上的LINK燈穩定不閃時
表示ADSL重啟成功。
二、泛得851-E的路由方法
1. 先把網卡的IP地址改成10.0.0.15。(跟
851-E的IP地址在一個網段)
2. 在IE游覽器的址欄裡面敲入IP地址10.0.0.2
,用戶名為admin,密碼為
conexant
3. 在WAN配置裡面,(Enadled?)選擇YES,再輸入VPI和VCI(比如8和
35)。然後,ENCAPSULATION(封裝模式)選擇「PPPOE LLC」,
BRIDGE(網橋)選擇「DISABLED」,
4. SERVICE NAME(服務名)沒有可不填,
USERNAME(用戶名),
PASSWORD(密碼)由電信局提供。
5. 在按一下SAVE CONFIGURATION(保存配置)
裡面點「SUBMIT」(提 交)。
6. 滴答一聲後,在851-E上的LINK燈穩定不閃時
表示ADSL重啟成功。
7. 將網卡的IP地址重新改為自動獲得。
8. 然後雙擊IE即可上網。
補充一下,如果你想改回原來的拔號方式,只需要把pppoe llc改為橋模式,再把橋模式打開即可。
851-E的共享方式
如果你想利用851-E幾台機器上網,你可以直接利用一個HUB接入兩台PC或是多台PC。IP設置成自動(注意:MODEM內面的
DHCP一定要開起來)即可獨立上網。
提醒:如果你想利用雙網卡+代理伺服器,則不能利用pppoe直接上網
卡特S6307KH
試試將本機ip改成192.168.1.1,子網掩碼255.255.255.0,配置生效後在IE裡面訪問http://192.168.1.254,用戶名和密碼都是root。
在裡面加一個條目,協議選擇TCP,介面選擇你的廣域網介面,服務名稱用"Emule" ,埠號"4662",伺服器ip添你的機器內部ip,
如"19.168.1.1",伺服器埠號"4662"
同理再加一條,協議選擇UDP,埠都用"4672",其他一樣
然後保存重起路由器
黑色新版ASUS ADSL AAM6000EV (內置路由和拔號功能)
因為ADSL的速度多是8M所以網卡和HUB要10M的就足夠了。我用的八口AFH-808T 8Port才150塊,網卡大概60塊一張(建議網卡和HUB買
10/100M自適應的普通八口HUB的價格在240塊左右,網卡70塊左右)。把ADSL接入HUB的uplink口,把網卡插進電腦,網卡接網線後隨便接入HUB
的其他的幾個口就行了。
先把你的電腦設置為為:192.168.1.2-255
子網掩碼為:255.255.255.0
網關為:192.168.1.1
第一步:打開IE:輸入:192.168.1.1 登陸MODEM的設備的設置模式,登陸帳號密碼都是:root(默認)或帳號:adsl 密碼:adsl1234
先在Routing表單,單擊PPP,單擊添加,出現PPP配置頁面,輸入相應數值:
PPP Interface: PPP連接編號0-7 (這個選多少好象都沒問題,我選0或1都可以)
ATM VC: 可用的PVC通道 (這個就要了解你的vcc通道是多少?我的是0,35,也就是aal5-1這個通道,你們自己到WAN表單,單擊ATM VC選
項,查看你那裡的VC值是屬於那條通道,再到這里選擇。如不知道你們的VC值是多少就要去詢問下本地的電信相關部門了,因為這個VC值各個
地方是不同的)
IPF Type: 請選擇Public
Status: 請選擇Start或StartOnData (start:永遠連接網路 startondata:如果一段時間沒用網路就自己斷開網路連接)
Protocol: 選擇PPPoE
Service Name: 填寫一個DNS名字 (我這里是填寫YES)
Use Dhcp: 選Disable,如果選Enabil路由器會獲得除IP之外的其他信息。
Use DNS: 選Enable,如果打開從PPP獲得的DNS信息會作為路由器DHCP Server的DNS信息分配給區域網用戶。
Default Route: 請選擇Enable
Security Protocol: 根據局方認證方式設置 (我們這里的是PAP)
Login Name: 用戶名 (你的ADSL帳號)
Password: 密碼 (你的ADSL密碼)
第二步:在Admin表單,單擊Commit & Reboot,單擊「保存」按鈕。完成配置
第三步:配置你的電腦,配置PC的為內部網路保留IP,與路由器網口IP同網段(如192.168.1.8)。網關配置為192.168.1.1。
ADSL AAM6000EV默認為:192.168.1.1
客戶機電腦設置為:192.168.1.2-255
子網掩碼為:255.255.255.0
網關為:192.168.1.1
DSN 配置為當地的DNS Server或我們設備的地址192.168.1.1。(win98中設置因為起用DNS一定要找個主機的名字,那個主機的名字就填寫
你們在PPP中的Service Name填寫的名字)如果這里你們沒填寫就只能上QQ之類的使用IP連接的網路資源拉!!!不能解釋域名。
設置已經完成,現在打開你的IE或QQ等看看是不是已經可以上了?
不同的ADSL路由設備可能設置界面有所不同,不過需要設置的參數大同小異,設置方法也應基本相同,照 此試試看可否成功。祝大家好運
!
中達通CT500
1,打開電腦,在網卡的TCP/IP上將地址設置為192.168.1.2到192.168.1.24的任何一個地址,子網掩碼255.255.255.0,DNS10.27.1.30,
網
關192.168.1.1。
2,在IE瀏覽器中鍵如192.168.1.1,用戶名root,密碼12345,進入中達通的貓的設置界面。
3,將DHCP中的那個原有的項目刪除,就是點一下前面的小圓圈,然後再點一下葉面上的DEL鍵,點ADD自己添加一個新的,只需要填初使網
段
192.168.1.2和末尾網段192.168.1.24,改一下DNS改為202.102.13.141,然後確定就可以了。記住新建頁面上的其他數值除了前面說的三
個寫一
下,其他一個都不要修改了!切記!
4,在ADSL設置區,將下面8個虛通道全部刪除,刪光以後自己寫一個在VPI為8,VCI為35,點方式為PPPOE,填上你原來撥號的用戶名和密
碼
(記住用戶名要帶@adsl),選擇為AUTO撥號,點ADD新的虛通道就設置完成了。
5, 然後點擊左邊的NAPT進行埠映射,在公共埠中添加6881,地址填寫你的區域網IP地址,私有埠填寫6881,TCP協議,這樣,6881就
添加好了,然後再用同樣的方法添加6882-6889,就可以了,根據你的需求來確定添加映射的埠數目。
6,上面的按照順序做完了以後,點左手保存中的第一個保存設置(第一個),然後再點寫入貓後重新啟動。
ZYXEL華勒合勤642埠映射
Menu 11.1 - Remote Node Profile
Rem Node Name= ChangeMe Route= IP
Active= Yes Bridge= No
Encapsulation= PPPoE Edit PPP Options= No
Multiplexing= LLC-based Rem IP Addr= 0.0.0.0
Incoming: Edit IP/IPX/Bridge= No
Rem Login=
Rem Password= ********
Outgoing: Session Options:
My Login= czz7205800@adsl Edit Filter Sets= No
My Password= ******** PPPoE Idle Timeout(sec)= 0
Authen= CHAP/PAP PPPoE Service Name=
Schele Sets=
Press ENTER to Confirm or ESC to Cancel:
注意在 Edit Filter Sets= No 空格鍵改為YES後,進入以下菜單:
Menu 11.5 - Remote Node Filter
Input Filter Sets:
protocol filters=6
device filters=
Output Filter Sets:
protocol filters=
device filters=
Call Filter Sets:
protocol filters=
device filters=
Enter here to CONFIRM or ESC to CANCEL:
將出現的 6 空格鍵去掉後回車存檔返回後 Edit Filter Sets= No 不要管它,回車存檔後設置15
進15之後
選2
進去之後再選1
Menu 15.2.1 - NAT Server Setup (Used for SUA Only)
Rule Start Port No. End Port No. IP Address
---------------------------------------------------
1. 21 21 192.168.1.10
2. 4661 4669 192.168.1.10
上面的
例子1是把21埠映射到192.168.1.10
例子2是把4661到4669的埠全部映射到192.168.1.10
Rule Start Port No. End Port No. IP Address
---------------------------------------------------
1. Default Default 192.168.1.10
這個是把所有埠全部都映射到192.168.1.10
我的例子:
Menu 15.2 - NAT Server Setup
Rule Start Port No. End Port No. IP Address
---------------------------------------------------
1. Default Default 0.0.0.0
2. 21 21 192.168.1.2
3. 80 80 192.168.1.2
4. 2300 2400 192.168.1.2
5. 47624 47624 192.168.1.2
6. 4661 4661 192.168.1.5
7. 4662 4662 192.168.1.5
8. 6881 6999 192.168.1.5
9. 0 0 0.0.0.0
10. 0 0 0.0.0.0
11. 0 0 0.0.0.0
12. 0 0 0.0.0.0
Press ENTER to Confirm or ESC to Cancel:
我的IP是192.168.1.5
GREENNET ADSL MODEM 1500c
前提:使用格林耐特ADSLmodem並且使用PPPOE撥號聯入INTERNET
並且在PVC0上設置了pppoe協議,且設置了本機的ip地址是192.168.1.7
第一步:關閉虛電路PVC1~7
具體方法是,先在IE地址欄輸入192.168.1.1,輸入用戶名admin密碼greennet
進入用戶管理界面
然後參數設置-wan
然後在右側的界面內的虛電路選項選擇1,
然後「提交」,
頁面刷新以後,在「是否啟用」選擇「否」,在「橋接」選項選擇「禁用」
點擊「提交」
重復以上的過程,即可關閉其他2~7的虛電路;
第二步:在參數設置-NAT的界面中,將NAT參數設置為動態NAPT
第三步:在參數設置-虛擬服務的右側界面中,
添加虛擬服務
首先添加ID:1;公有埠:4662;私有埠:4662;TCP;主機IP:192.168.1.7
然後點擊設置
其次添加ID:2;公有埠:4672;私有埠:4672;UDP;主機IP:192.168.1.7
然後點擊設置添加虛擬服務
最後一步,就是在參數設置-保護重啟界面,選擇保存重啟
騰達TED 8620
TENDA——ADSL MODEM/ROUTER(TEAR8620 Ver:A1)
方法在EXPLOER地址輸入192.168.X。X(前提你是內網用戶,對於XP地址具體可以在連接屬性中看到
⑵ 埠映射詳解
把外網的映射到內網就行
什麼是埠映射
伺服器可以向外提供多種服務,各種服務採用不同的埠分別提供不同的服務,TCP/IP協議中的埠,是邏輯意義上的埠。
埠映射:內網的一台電腦要上網際網路,就需要埠映射。埠映射分為動態和靜態.動態埠映射:內網中的一台電腦要訪問新浪網,會向NAT網關發送數據包,包頭中包括對方(就是新浪網)IP、埠和本機IP、埠,NAT網關會把本機IP、埠替換成自己的公網IP、一個未使用的埠,並且會記下這個映射關系,為以後轉發數據包使用。然後再把數據發給新浪網,新浪網收到數據後做出反應,發送數據到NAT網關的那個未使用的埠,然後NAT網關將數據轉發給內網中的那台電腦,實現內網和公網的通訊.當連接關閉時,NAT網關會釋放分配給這條連接的埠,以便以後的連接可以繼續使用。動態埠映射其實也就是NAT網關的工作方式。靜態埠映射: 就是在NAT網關上開放一個固定的埠,然後設定此埠收到的數據要轉發給內網哪個I和埠,不管有沒有連接,這個映射關系都會一直存在。就可以讓公網主動訪問內網的一個電腦。
3。一句話說明白什麼是埠映射
埠映射就是將主機的IP地址的一個埠映射到區域網中一台機器,當用戶訪問這個IP的這個埠時,伺服器自動將請求映射到對應區域網分機 (就這么簡單)
首先
從伺服器 管理工具中進 --路由和遠程訪問---IP路由選擇---常規(按右建)---新路由選擇協議
在新路由選擇協議中選擇網路地址轉換(NAT)並且確定
回去看 IP路由選擇 的下面 就多了 一個 網路地址轉換(NAT)
右建 添加新介面--選擇上網網卡所制定的連接
再去看 網路地址轉換的Internet連接屬性 共有三項
常規中---選中公用介面連接到Internet 選中TCP/UDP
地址池---不要設定
特殊埠---使用UDP協議 在添加中 對應好 固定IP和局域IP 以及埠 非常簡單
⑶ 埠映射軟體TCP Mapping怎麼用
1、如果ISP提供的IP地址比較多可以使用NAT為每一個伺服器映射一個外部地址。但如果不是的時候(如就兩個時),內網有四台伺服器需要團對外提供服務,一個用於內網地址轉換,另一個用於對外網提供服務。
2、ADSL路由方式的NAT(埠映射)專題 AT是網路地址翻譯就是把公網IP翻譯成私有地址, 又叫埠映射或埠轉發. 採用路由方式是指ADSL擁有一個動態或固定的公網IP,ADSL直接接在HUB或交換機上,所有的電腦共享上網。這時ADSL的外部地址只有一個,比如61.177.*.*。 而內部的IP是人為設置的,比如ADSL設為192.168.0.1,下面的電腦就依次設為192.168.0.*(*表示1,2,3,...)。
3、一般路由器中有個虛擬伺服器的設置。針對郵件伺服器要做如下設置:進入「虛擬伺服器」,在埠填入 25, 協議中選擇: TCP, IP地址:192.168.16.x(安裝郵件伺服器電腦的區域網IP地址),同樣方法設置110(pop3),6080(webmail)埠。
4、另一種方法就是開放主機。開放主機(DMZ Host)是針對IP地址,取消防火牆的功能,將該區域網的IP地址直接映射到外部IP之上,採用開放主機(DMZ)的方式,不必管埠是多少。這種方式只支持一台內部電腦。
5、使用 ADSL 埠映射 + 動態域名 + Winmail 讓您輕松架設郵件系統。
以在內部pc 192.168.1.2 上架設 mail server 為例,mail server 的 SMTP 默認埠是25。
進入ADSL的Web設置頁面, 在左邊的菜單中點「Advanced」/"NAT" ;
進入NAT的設置界面後,點右邊的New創建新的埠映射 ;
Protocol選Tcp,Inside IP填192.168.1.2,Outside IP填0.0.0.0 ;
Inside Port和Outside IP都填成 25 ;
按Apply確認即可。
⑷ 我有個客戶需要我在普天的路由器內幫他開放88和1288埠,88埠是http的,我已經映射好了。
用友集團與金萬維戰略合作全面展開
各種 ADSL Modem 及路由器的埠映射方法
ADSL Modem 及路由器系列:
華為MT800型路由器的埠映射 神州數碼DCAD-6010RA ADSL路由設置
阿爾卡特_ADSL_MODEM511E 埠映射的設置 普天(GS8100)進行埠映射的方法
騰達TED8620的設置方法 伊泰克(e.TEK.TD)TD-2018貓的埠映象設置
ZTX中興_ADSL_831 埠映射的設置 天邑_ADSL_HASB-100 埠映射的設置
實達_ADSL_2110EH 埠映射的設置 大亞科技 DB-108 路由器的埠映射方法
GREENNET ADSL MODEM 1500c 華碩6000EV/6005HW ADSL MODEM 中設置埠映射
LINKSYS ADSL路由器中中設置埠映射 頻藍色小精靈路由器中設置埠映射
IM 701G 艾瑪白色 ADSL Modem 設置埠映射 合勤642 Adsl Modem 設置埠映射
全創1100白色 ADSL MODEM中設置埠映射 帷帆KM300A埠映射圖解
D-Link DI-604埠映射
華為MT800型路由器的埠映射 TOP
在IE的地址欄里輸入路由器的地址( 默認的ip是:192.168.1.1,用戶名是:admin,密碼是admin ),IE自然會彈出一窗口要求輸入路由器的"用戶名"和"密碼",MT800的隱含的設置是admin/admin
進入MT800的設置頁面後,點擊左上角的"其他設定".在選"NAT"(在"其他設定"的下拉菜單中)
在進入"NAT"的頁面後,首先確定一下"NAT"的選項是"允許",然後點擊添加
在彈出的」NAT 規則添加中出現一表格,下面這樣改:
RULE FLAVOR選RDR
RULE ID填2
IF NAME里選ppp-0
協議里選TCP
Local 地址 From 里填192.168.X.X(這個就是你的內部IP地址,如果有變,今後自己修改)
Local 地址 To里也填192.168.X.X
Global 地址 from 和 to 里,兩個都不要填,也就是保持0.0.0.0
最後3個埠(目標埠起始值,目標埠終止值,Local埠)填上你想要BS開的TCP埠(BS定義的設置是16881,這里我們輸入16881至16889)
這樣提交完後,埠映象就算做完了.如果還不行,可能出錯的地方就是IF NAME(有可能是ppp-1)
神州數碼DCAD-6010RA ADSL路由設置 TOP
首先登陸路由器的Web管理界面(默認的ip是:192..168.1.1,用戶名是:adsl,密碼是:adsl1234)
進入之後依次按如下順序選擇:Services—>NAT
在NAT Option選擇NAT Rule Entry。然後點擊「添加」,之後出線如下界面,填入相應參數。
設置完成後點擊提交就行了。
具體參數說明如下:
Rule Flavor: 規則種類
Rule ID: 判斷地址翻譯規則的序號,最小的序號最先執行,如有規則符合,不在向更高的ID判斷執行。
IF Name: 請選擇相應的廣域網介面,如PPP,1483B等
Protocol: 選擇相應協議(TCP/UDP/ICMP等
Local Address From: 使用規則的本地IP起始值,如果選擇全部則填0.0.0.0
Local Address To: 使用規則的本地IP終結值,如果是單一IP,填入IP起始值。如果選擇全部則填255.255.255.0
Global Address From: 不用修改
Global Address To: 不用修改
Destination Port From: 目標IP的埠起始值 (16881)
Destination Port To: 目標IP的埠終結值 (16889)
Local Port: 本地IP埠(0)
在設置好ADSL路由、各網線、交換機以後,便是對上網電腦進行設置了。很多人在做這一步時,往往功潰於此。這里必須注意,在通過ADSL共享上網時,各電腦主要設置網路的選項里有3項內容,分別是IP地址、網關、DNS配置。很多人錯在DNS與ADSL路由設置不一致,如果在ADSL的路由設置(DHCP/DNS)中不作任何選擇(沒有選定「區域網DHCP伺服器」),那麼在電腦的網路設置里,DNS配置就不能選當地ISP的DNS,這樣是怎樣也上不了網的。這時應該在DNS中填ADSL的內置IP值。即在電腦的網路設置中網關與DNS相同,都應填ADSL的內置IP,而網關所對應的IP則就與ADSL的內置IP在同一網段。
阿爾卡特_ADSL_MODEM511E 埠映射的設置 TOP
首先,在瀏覽器窗口輸入10.0.0.138,進入路由設置窗口。
然後依次:選擇「高級配置」----「NAPT」---「新增」
然後選擇:
通訊協議為TCP
內部IP為網卡IP,如果不知道請使用10.0.0.1
內部和外部埠都為16881
外部IP0.0.0.0不變
同理增加16882~9的埠。
最後點「應用」
然後一定記得點左上角「保存所有設置」選項
大功告成,請關機,ADSL MODEM斷電。重新啟動
普天(GS8100)進行埠映射的方法 TOP
普天(GS8100)進行埠映射,升高ID的方法(區域網路由下):
IE瀏覽器鍵入:192.168.1.1
輸入Modem的用戶名和密碼
「服務-NAT-下拉菜單選擇:NAT Rule Entry"
點「添加」
出現新窗口:如下設置
Rule ID: 2(依次的數字,原有映射的基礎上,如原來沒有,一般為2)
Rule Flavor: RDR
IF Name: ALL
協議: tcp
Local 地址 From: 192.168.1.6 (你在區域網里的IP)
Local 地址 To: 192.168.1.6 (你在區域網里的IP)
Global 地址 From: 0.0.0.0
Global 地址 To: 0.0.0.0
目標埠起始值: 16881
目標埠終止值: 16889
Local埠: 0
點「提交」
然後去保存,重啟就OK了
⑸ 關於埠映射
在"設置"頁面點擊"埠映射"後面的E按鈕,進行相應的設置即可。
一、下面來介紹一下通過nat共享上網和利用nat來實現埠映射。
1、在windows2000server上,從管理工具中進入「路由和遠程訪問」(routingandremoteaccess)服務,在伺服器上滑鼠右擊,-》「配置並啟用路由和遠程訪問」
2、點「下一步」
3、選「internet連接伺服器」,讓內網主機可以通過這台伺服器訪問internet.(最好先配置好nat共享,讓內網主機可以正常上網,不然的話,配好埠映射後再來配置nat共享就有點麻煩了,弄的不好nat還共享不了。)
4、選「設置有網路地址轉換(nat)路由協議的路由器」,不要選「設置internet連接共享(ics)」.(ics與nat的區別在於使用的容易程度上,為了啟用ics,只需要選擇一個復選框就可以了,而為了啟用nat,則需要更多的配置任務,此外,ics用於小型網路上的原因還在於:針對內部主機,它需要有一個固定的ip地址范圍;針對與外部網路的通信,它被限制在單個公共ip地址上;它只允許單個內部網路介面。)
5、先在此說一下我的網路情況:internet連接192.200.200.3(也是個內部地址,沒辦法,鐵通的網路不太好,網速不快,價錢又貴,我的命真苦啊)宿舍內連接192.168.0.1(宿舍里連有區域網,共4台電腦,其中一台上裝了sambar5.1b5做的web伺服器, web埠是80,待會就從外網(用192.200.200.55來替代)來訪問這個192.168.0.2:80上的網頁)這台nat主機上開通了 iis5.0,埠是80,用埠映射的辦法把8081埠映射到內部主機192.168.0.2的80埠上。
6、在「路由和遠程訪問伺服器安裝向導」中選「internet連接」(就是連向internet的那個連接),點「下一步」。
7、選「完成」到此為止,nat共享設置也就完成了,內部的主機也能上網了。內部主機的網路設置如下:
ip地址范圍是912.168.0.2~192.168.0.254,子網掩碼為255.255.255.0,網關為192.168.0.1,dns為isp給的地址,我們的是211.98.xxx.xxx
二、利用nat來映射埠
1、添加nat協議。右擊「常規」,-》「新路由選擇協議」
2、在「新路由選擇協議」中選擇「網路地址轉換(nat)」,點擊「確定」
3、這樣在「ip路由選擇」中就多了一項「網路地址轉換(nat)」
4、右擊「網路地址轉換(nat)」,添加「新介面」
5、在「網路地址轉換(nat)的新介面」中選擇「internet連接」(也就是連向internet的那個連接,可不要選錯咯)
6、在「網路地址轉換-internet連接屬性」中選中「公用介面連接到internet」,復選「轉換tcp/udp頭(推薦)」
7、在「地址池「選項表裡添加你需要提供埠重定向的起始地址與結束地址.(也就是你要拿出來搞埠映射的所有ip地址,一般情況下我們就一個ip地址,所以可以不用「地址池」不同之處後面再講。
8、在「特殊埠「選項表裡提供了你需要定向的數據連接協議(是tcp還是udp協議,如web和ftp就是tcp協議的),選准後「添加」
9、「添加特殊埠」,這里就是設置埠映射的核心了,把nat主機的哪個埠映射到內網主機的哪個埠就在這里設置,由於設有「地址池」,所以可以在「公網地址」中添上「地址池」中的任一地址,這里添的是「192.200.200.3」,也就是我的地址,如果你在前面沒有設置「地址池」,那麼在這個選項頁中「在此地址池項」為灰色不可選,你只能選「在此介面」,也就是你只有一個公網ip地址,這比較適合只有一個ip的朋友,可以不用「地址池」,何必做多餘的設置呢?假如有問題的話,還不是自找麻煩。「傳入埠」就是別人從網外訪問有公網ip的nat伺服器的埠,這里設的為8080。「專用地址和傳出地址」就是內部主機的ip地址和提供特殊服務的埠,這里是把192.200.200.3上的8080埠映射到192.168.0.2上的80埠。
這就是tcp協議埠的重定向,至於udp的定向頁差不多,下圖就是添加埠映射後的情況。
⑹ 我的TCP埠已經被我改成8008,內網訪問正常;但內網怎麼也訪問不了,我也已經作了埠映射了,如圖
沒太看明白您的問題。
我的TCP埠 ,是指你的區域網 伺服器 么?
內網訪問正常;但內網怎麼也訪問不了 是矛盾的。不清楚。
另外,埠映射,若你有特殊應用的話,參考tp-link的設置說明書。
:特殊應用程序 部分。
選擇 菜單轉發規則 → 特殊應用程序。
某些應用需要多條連接,如Internet網路游戲、視頻會議、網路電話等。由於防火牆的存在,這些程序無法在簡單的NAT路由器下工作。然而,特殊應用程序使得某些這樣的應用程序能夠在NAT路由器下工作。當一個應用程序向觸發埠上發起連接時,對應的所有開放埠將會打開,以備後續連接並提供服務。
⑺ TP路由器埠映射後如何檢測是否成功,謝謝網路大俠們!!
用手機流量訪問一下相關埠就可以了。也可以用tcpping來測試相應埠,我以80埠為例:
去到網路,查詢相關的工具,會出現不同的下載渠道,根據自己的需要下載TCPING.EXE小工具。如下圖:
⑻ 在設置鴿子內網埠映射的時候怎麼樣才算是映射成功了
如果ISP提供的IP地址比較多可以使用NAT為每一個伺服器映射一個外部地址。但如果不是的時候(如就兩個時),內網有四台伺服器需要團對外提供服務,一個用於內網地址轉換,另一個用於對外網提供服務.
Interface fastethernet0/0
Ip address 192.168.1.1 255.255.255.0
Duplex auto
Speed auto
Ip nat inside
No shutdown
Interface fastethernet0/1
Ip address 211.82.220.129 255.255.255.248
Duplex auto
Speed auto
Ip nat outside
No shutdown
Access-list 1 permit 192.168.1.0 0.0.0.255
Ip nat inside source list1 interface fastethernet0/1 overload
Ip nat inside source static tcp 192.168.1.2 80 202.99.220.130 80
Ip nat inside source static tcp 192.168.1.3 21 202.99.220.130 21
Ip nat inside source static tcp 192.168.1.4 25 202.99.220.130 25
Ip nat inside source static tcp 192.168.1.5 110 202.99.220.130 110
ADSL路由方式的NAT(埠映射)專題
NAT是網路地址翻譯就是把公網IP翻譯成私有地址, 又叫埠映射或埠轉發. 採用路由方式是指ADSL擁有一個動態或固定的公網IP,ADSL直接接在HUB或交換機上,所有的電腦共享上網。這時ADSL的外部地址只有一個,比如61.177.*.*。 而內部的IP是人為設置的,比如ADSL設為192.168.0.1,下面的電腦就依次設為192.168.0.*(*表示1,2,3,...)。
如何實現NAT功能呢?一般路由器中有個虛擬伺服器的設置。針對郵件伺服器要做如下設置:進入「虛擬伺服器」,在埠填入 25, 協議中選擇: TCP, IP地址:192.168.16.x(安裝郵件伺服器電腦的區域網IP地址),同樣方法設置110(pop3),6080(webmail)埠
另一種方法就是開放主機。開放主機(DMZ Host)是針對IP地址,取消防火牆的功能,將該區域網的IP地址直接映射到外部IP之上,採用開放主機(DMZ)的方式,不必管埠是多少。這種方式只支持一台內部電腦。
使用 ADSL 埠映射 + 動態域名 + Winmail 讓您輕松架設郵件系統!
幾款ADSL Modem的埠映射做法
以在內部pc 192.168.1.2 上架設 mail server 為例,mail server 的 SMTP 默認埠是25.
阿爾卡特 SpeedTouch HomePlus511 中設置埠映射
進入ADSL的Web設置頁面, 在左邊的菜單中點「Advanced」/"NAT"
進入NAT的設置界面後,點右邊的New創建新的埠映射
Protocol選Tcp,Inside IP填192.168.1.2,Outside IP填0.0.0.0
Inside Port和Outside IP都填成 25
按Apply確認。
設置的 25 埠映射就出現在NAPT Settings下方。
點左上角的Save All保存設置,否則Modem的NAT會自動清空,還要再進行設置。
阿爾卡特Speed Touch 515 設置埠映射
先進入Modem的Web設置頁面。
打開左邊的「Configuration」菜單,點擊「Security」項。
點擊右下方格中的「Configure NAT to internal interfaces」。
點擊中間的「Configure Global Address Pools and Reserved Mappings」。
點擊第四項「Add Reserved Mappings」
「Global IP Address」(公網IP)填上「0.0.0.0」。
「internal IP Address」(內網IP)填上你的PC內網IP(192.168.1.2)
「Transport」(網路協議)選「TCP」。
「Port Number」(埠)填上 smtp 的埠(25)。
點擊「Apply」保存數據。
點擊左邊菜單中的「Save Config」保存設置。
華碩6000EV/6005HW ADSL MODEM中設置埠映射
在主菜單中點「NAT」,會有個「nat channel list」,設置如下:
在nat channel list裡面的mupltiple port forwarding裡面填寫以下內容:
action: add
channel no:1
protocol:tcp
incoming port, begin:25, end :25
new port begin:25,end :25
new ip address:192.168.1.2
保存設置
LINKSYS ADSL路由器中中設置埠映射
在主菜單中點「advanced」,接下來的菜單中有個「forwarding」,設置如下:
extport: 25 to 25
ip address:192.168.1.2
然後點擊「apply」就可以了。
寬頻藍色小精靈路由器中設置埠映射
在高級設置頁面下點「Distributed Servers Setup(Virtual Serves,虛擬主機設置)」
每個Virtual Server 定義為一個Service Port,所有對這個埠的訪問都會重定向到相應的Service
IP 所對應的計算機。
Service Service Port Service IP Enable
Email 25 192.168.1.2 √
IM 701G 艾瑪白色 ADSL Modem 設置埠映射
進入ADSL設置,----安全設置----NAT的高級配置...----增加Reserved Mapping...
增加25 埠映射,
如下所示:
Global IP地址 內部的IP地址 傳輸類型 埠號
和介面地址相同 192.168.1.2 tcp 25
保存----重啟設備
合勤642 Adsl Modem設置埠映射
在運行里或MSdos窗口裡輸入 telnet 192.168.1.1, 輸入密碼(預設值為1234)後即可進入ZyNOS系統
進入Menu 11.1 - Remote Node Profile
將 Edit Filter Sets= No 用空格鍵改為YES後,進入Menu 11.5 - Remote Node Filter菜單
將protocol filters=6 用空格鍵去掉後回車存檔返回後 Edit Filter Sets= No 不要管它,回車存檔
在Mail Menu 設置15. SUA Server Setup
Port # IP Address
------ ---------------
1.25 192.168.1.2
回車存檔
實達 ADSL 2110EH 設置埠映射
在IE中用http://192.168.10.1進入 實達ADSL2110EH ROUTER 管理配置頁面
選擇Services——NAT Rule Configuration——NAT——NAT Options:NAT Rule Entry——Add——進入埠映射添加設置頁面
SMTP 埠映射設置參數如下:
Rule ID: 2
Rule Flavor: RDR
IF Name: ALL
Protocol: ANY
Local Address From: 192.168.1.2 (內網IP)
Local Address To: 192.168.1.2 (內網IP)
Global Address From: 0.0.0.0
Global Address To: 0.0.0.0
Destination Port From: 25
Destination Port To: 25
Local Port: 25
設置完後,選擇 Submit 提交
選擇Admin——Commit & Reboot——重啟Modem。
全創1100白色 ADSL MODEM中設置埠映射
IE地址欄里輸入 http://192.168.0.2/doc/setvs.htm
一般默認的是用戶:admin密碼:12345678(或者123456)
進入虛擬伺服器設置
「公共埠」、「私有埠」都填上要做的埠(25)
「埠類型」選「TCP」。
「主機IP地址」填自己PC的內網IP (192.168.1.2)。然後按一下「添加此設置」。
IE地址欄里輸入 192.168.0.2 進入主界面,點擊「保存設置」,ADSL會重啟
大亞DB108和102設置埠映射
IE地址欄里輸入 http://192.168.1.1/doc/index1.htm
進入虛擬伺服器設置
添加內網IP, 埠為25
提交保存
亨威科技留的 Super-Way NSM ADSL 請參考 http://www.superway-tech.com/ibook/
動態主機的網站有些相關資料, 請參考 http://china.sharella.com/support/kbandfaqs/
NAT原理簡介、各種 ADSL Modem 及路由器的埠映射方法
NAT原理簡介
NAT英文全稱是「Network Address Translation」,中文意思是「網路地址轉換」,它是一個IETF(Internet Engineering Task Force, Internet工程任務組)標准,允許一個整體機構以一個公用IP(Internet Protocol)地址出現在Internet上。顧名思義,它是一種把內部私有網路地址(IP地址)翻譯成合法網路IP地址的技術。如圖:
簡單地說,NAT就是在區域網內部網路中使用內部地址,而當內部節點要與外部網路進行通訊時,就在網關(可以理解為出口,打個比方就像院子的門一樣)處,將 內部地址替換成公用地址,從而在外部公網(internet)上正常使用,NAT可以使多台計算機共享Internet連接,這一功能很好地解決了公共 IP地址緊缺的問題。通過這種方法,您可以只申請一個合法IP地址,就把整個區域網中的計算機接入Internet中。這時,NAT屏蔽了內部網路,所有 內部網計算機對於公共網路來說是不可見的,而內部網計算機用戶通常不會意識到NAT的存在。如圖2所示。這里提到的內部地址,是指在內部網路中分配給節點 的私有IP地址,這個地址只能在內部網路中使用,不能被路由(一種網路技術,可以實現不同路徑轉發)。雖然內部地址可以隨機挑選,但是通常使用的是下面的 地址:10.0.0.0~10.255.255.255,172.16.0.0~172.16.255.255, 192.168.0.0~192.168.255.255。NAT將這些無法在互聯網上使用的保留IP地址翻譯成可以在互聯網上使用的合法IP地址。而全 局地址,是指合法的IP地址,它是由NIC(網路信息中心)或者ISP(網路服務提供商)分配的地址,對外代表一個或多個內部局部地址,是全球統一的可尋 址的地址。
NAT 功能通常被集成到路由器、防火牆、ISDN路由器或者單獨的NAT設備中。比如Cisco路由器中已經加入這一功能,網路管理員只需在路由器的IOS中設 置NAT功能,就可以實現對內部網路的屏蔽。再比如防火牆將WEB Server的內部地址192.168.1.1映射為外部地址202.96.23.11,外部訪問202.96.23.11地址實際上就是訪問訪問 192.168.1.1。另外資金有限的小型企業來說,現在通過軟體也可以實現這一功能。Windows 98 SE、Windows 2000 都包含了這一功能。
NAT技術類型
NAT有三種類型:靜態NAT(Static NAT)、動態地址NAT(Pooled NAT)、網路地址埠轉換NAPT(Port-Level NAT)。
其中靜態NAT設置起來最為簡單和最容易實現的一種,內部網路中的每個主機都被永久映射成外部網路中的某個合法的地址。而動態地址NAT則是在外部網路中定 義了一系列的合法地址,採用動態分配的方法映射到內部網路。NAPT則是把內部地址映射到外部網路的一個IP地址的不同埠上。根據不同的需要,三種 NAT方案各有利弊。
動態地址NAT只是轉換IP地址,它為每一個內部的IP地址分配一個臨時的外部IP地址,主要應用於撥號,對於頻繁的遠程聯接也可以採用動態NAT。當遠程用戶聯接上之後,動態地址NAT就會分配給他一個IP地址,用戶斷開時,這個IP地址就會被釋放而留待以後使用。
網 絡地址埠轉換NAPT(Network Address Port Translation)是人們比較熟悉的一種轉換方式。NAPT普遍應用於接入設備中,它可以將中小型的網路隱藏在一個合法的IP地址後面。NAPT與 動態地址NAT不同,它將內部連接映射到外部網路中的一個單獨的IP地址上,同時在該地址上加上一個由NAT設備選定的TCP埠號。
在Internet 中使用NAPT時,所有不同的信息流看起來好像來源於同一個IP地址。這個優點在小型辦公室內非常實用,通過從ISP處申請的一個IP地址,將多個連接通 過NAPT接入Internet。實際上,許多SOHO遠程訪問設備支持基於PPP的動態IP地址。這樣,ISP甚至不需要支持NAPT,就可以做到多個 內部IP地址共用一個外部IP地址上Internet,雖然這樣會導致信道的一定擁塞,但考慮到節省的ISP上網費用和易管理的特點,用NAPT還是很值 得的。
ADSL Modem 的埠映射講解
如果ADSL本身就帶有路由功能,就需要在ADSL的「管理界面」中設置相應的埠映射。 設置的方法可能會因為ADSL不同的品牌和型號,在設置的方法上也會有所不同。我們收集和總結了一些常見ADSL的埠映射的方法,請大家參照相關的型號 進行設置。如果你所使用的ADSL貓不在我們總結的范圍之內,請PM給我們,我們會盡快想辦法補充上的。
⑼ TCP通訊中,伺服器埠通過路由器映射後的埠怎麼獲取
路由器會重新打包,因此只有在路由器後方抓包才能看到映射後的埠
⑽ 埠映射什麼時候該用TCP什麼時候該用UDP協議
TCP是早期微軟制定的國際標准聯網協議。UDP的開發是為了彌補TCP的缺陷和擴大埠。WEB服務時基於TCP而開發的,嚴謹而標准。DNS兩樣都要是為了滿足越來越大的互聯網使用量。