1.如何配置NAT(网络地址转换)?
使得互联网上的计算机通过其思科路由器访问其内部的Web和电子邮件服务器。
这需要在专门公用的IP地址和专门私用的IP地址之间配置一个静态的NAT转换。下面笔者谈一下解决这个问题的一些具体做法。
近来,绝大多数人都使用NAT来连接到互联网。NAT将私有的IP地址转换为公有的IP地址,从而使得用户能够访问公共的互联网。
我们中的多数人都使用这样一种形式的NAT,称为端口地址转换(Port Address Translation (PAT)),思科称之为NAT overload。 要开始这项工作,让我们先看一下我们需要操作的对象是什么。
请看下图: 这就是我们的目标:我们想通过处于外部的网络(也就是Internet)与内部的网络(也就是私有网络)之间的路由器配置一个静态的IP转换。 在一个拥有基本的Web接口的Linksys路由器上,这并不难做。
然而,在一个使用命令行界面(即CLI)的路由器上,如果你并不知道正确的命令或者在什么地方运用它们,你就会面临着困难。 在开始之前,收集你需要的数据是一个不错的主意。
下面是我们这个例子中所需要的信息: 路由器内部接口E0/0: IP 10。 1。
1。1 路由器外部接口S0/0: IP 63。
63。63。
1 Web/邮件服务器私有IP地址:10。1。
1。2 Web/邮件服务器公有IP地址:63。
63。63。
2 要获取你网络内部和到达你的Web/邮件服务器的数据通信,你可以采用两个重要的措施: 1。 NAT配置 2。
防火墙配置 在本文中,笔者将提供基本的NAT配置。然而,一定要确保不管你为你的防火墙采用了什么配置,一定要允许这些数据通信通过。
不管你正运用基本的访问控制列表(ACL)或者是正使用思科的IOS防火墙属性集(详细信息见:Cisco IOS firewall feature set),一定要确信你理解了思科IOS的操作顺序,这样才能为适当的IP地址(不管是公有的还是私有的)配置你的防火墙。 换句话说,哪一个先发生呢?是 NAT转换,还是防火墙过滤?例如,在使用ACL时,一个输入的ACL检查要先于NAT转换。
因此,你需要在头脑中牢牢记住拥有公有IP地址的ACL。 既然我们已经清楚了这些背景信息,下面就开始我们的静态NAT配置之旅吧。
对我们例子来说,我们要从如下的这个基本配置开始:interface Serial0/0ip address 63。63。
63。1 255。
255。255。
0ip nat outsideinterface Ethernet0/0ip address 10。 1。
1。1 255。
255。255。
0ip nat inside 我们需要NAT转换将Web/电子邮件服务器的外部IP地址从63。63。
63。2 转换为 10。
1。1。
2 (从 10。1。
1。2 转换为 63。
63。63。
2)。下面就是在外部和内部NAT配置之间缺少的环节中的操作:router(config)#ip nat inside source static tcp 10。
1。1。
2 25 63。63。
63。2 25router(config)#ip nat inside source static tcp 10。
1。1。
2 443 63。63。
63。2 443router(config)#ip nat inside source static tcp 10。
1。1。
2 80 63。63。
63。2 80router(config)#ip nat inside source static tcp 10。
1。1。
2 110 63。63。
63。2 110 我们使用了上述的端口数字,因为它们适合我们想要执行操作的描述。
但是需要记住,你的端口数字可能会有所不同。笔者关闭了用于SMTP(发送邮件)的 25号端口、用于HTTPS(安全Web)的443号端口,用于HTTP(Web通信)的80号。
2.win10怎么设置路由器?
win10连无线路由器的安装与设置步骤如下: 1、将宽带主网线插入路由器的wan口,用一根网线将路由器的lan口和计算机相连。
2、单击桌面左下角的开始——控制面板——网络连接——本地连接,右击——属性——tcp/ip协议——属性。 3、将里面的ip地址设置为:192。
168。1。
2,子网掩码设置为:255。255。
255。0,默认网关设置为:192。
168。1。
1,首选dns服务器设置为202。102。
152。3。
? 4、电脑打开浏览器,在地址栏里面输入:192。 168。
1。1然后回车,进入路由器管理界面。
5、输入默认的用户名和密码,一般都是admin,如果不是的话,看一看无线路由器后面的说明商标上的用户名和密码。 6、找到设置向导,根据提示将上网账号、密码输入后,开启DHCP动态路由功能。
7、开启里面的无线路由功能,并设置无线网络的安全密码。 8、最后,重启路由器。
3.对NAT服务器的配置验证有哪些方法?
验证一:确认列表中该出现的地址没有遗漏,不该出现的地址不要出现 在NAT服务器中,有一张列表,存储着很多关键的信息。
其中最重要的就是两类信息,一是企业内部本地地址,也就是转换之前内部主机的IP地址。二是内部全局地址,也就是说转换后合法的公网地址。
验证二:确认被用来静态映射的地址与动态地址池中的地址没有重叠 网络地址交换有很多种方式,如有静态映射、动态分配、端口复用等等。企业可以采用某一种方式,也可以同时集中方式结合使用。
采用静态映射与端口复用两种技术。一是先在企业内部建立了一个FTP服务器,该服务器配置的是一个内网的IP地址,然后利用NAT技术,把其静态的映射到一个公网的IP地址上去。
验证三:NAT服务器指定了正确的转换地址 其实,一些路由器往往自带了网络地址转换功能。如不通过任何的设置,局域网的只拥有私网IP地址的主机都可以访问互联网,接收互联网上的信息。
但是,这只是一种最简单的NAT技术。
4.win10怎么搭建ftp服务器配置
如下的步骤请参考:
1.首先在开始屏幕中打开“搜索”,输入“控制面板”,并打开;
2.在控制面板窗口中,找到“程序”,点击,
3.在打开的“程序”窗口中,找到“启用或关闭windows功能”,点击打开,如下图所示:
4.在“windows功能”中找到“Internet信息服务”,并选中“FTP服务”、“FTP扩展性”和“IIS管理控制台”前的复选框,点击“确定”,
5.系统自动配置成功后,在开始屏幕的搜索中输入“IIS”,然后点击打开“IIS管理器”
6.打开“IIS管理器”后,在左栏的“网站”上点击右键,打开“添加FTP站点”
7.然后按照提示填写站点信息
8.点击“下一步”,按照下图提示,设置“绑定和SSL设置”,在“IP地址”处,可以用内网IP也可以用外网IP,访客自然也就根据你的IP设定来决定;
9.点击“下一步”,设置“身份验证和授权信息”
10.设置完以后,点击“完成”,即可在左栏“网站”下看到“多了一个你设置的FTP站点”
11.然后在浏览器地址栏中输入“ftp://填写的IP”测试一下
5.win10怎么更改dns服务器
找到Win10右下角的网络图标,右击鼠标右键,在弹出的菜单中,点击进入“打开网络和共享中心”,如图所示。
打开网络和共享中心后,点击右侧已经连接上的网络名称(这里是连接的以太网),如下图所示。
打开的网络状态界面,单击下方“属性”。
然后在网络属性界面,点击选中“Internet版本协议4”,再点击下方的“属性”,就可以看到Win10静态IP地址设置界面了。
最后在“Internet版本协议4(TCP/IPv4)属性”设置,点选“使用下面的DNS服务器地址”,然后输入需要更改后的首选DNS服务器地址和备选服务器DNS地址就可以了,完成点击底部的“确定”保存即可。
6.win10系统怎么改dns服务器
工具:
win10
Win10改DNS方法如下:
1、首先在Win10右下角的网络图标中,右击鼠标,在弹出的菜单中,点击进入“打开网络和共享中心”。
2、打开网络和共享中心后,点击右侧已经连接上的网络名称,
3、打开的网络状态界面,单击“属性”,然后在网络属性界面,然后点击选中“Internet版本协议4”,选中再点击下方的“属性”,之后就可以出现Win10静态IP地址设置界面了。
4、最后在Internet版本协议4设置中,点选“使用下面的DNS服务器地址”,然后输入需要更改后的首选DNS服务器地址和备选服务器DNS地址就可以了,完成后,点击底部的“确定”保存即可。
7.win10怎么搭建ftp服务器
在Win10系统中搭建ftp服务器
1、打开控制面板,在控制面板窗口中,找到“程序”,点击,
2、在打开的“程序”窗口中,找到“启用或关闭windows功能”,点击打开,如下图所示:
3、在“windows功能”中找到“Internet信息服务”,并选中“FTP服务”、“FTP扩展性”和“IIS管理控制台”前的复选框,点击“确定”,
4、系统自动配置成功后,在开始屏幕的搜索中输入“IIS”,然后点击打开“IIS管理器”
5、打开“IIS管理器”后,在左栏的“网站”上点击右键,打开“添加FTP站点”
6、然后按照提示填写站点信息
7、点击“下一步”,按照下图提示,设置“绑定和SSL设置”,在“IP地址”处,可以用内网IP也可以用外网IP,访客自然也就根据IP设定来决定;
8、点击“下一步”,设置“身份验证和授权信息”
9、设置完以后,点击“完成”,即可在左栏“网站”下看到“多了一个设置的FTP站点”
10、然后在浏览器地址栏中输入“ftp://填写的IP”测试一下。
8.win10 系统网络dns怎么设置
估计DNS的问题, (1)用nslookup来判断是否真的是DNS解析故障: 要想百分之百判断是否为DNS解析故障就需要通过系统自带的NSLOOKUP来解决了。
第一步:确认自己的系统是windows 2000和windows xp以上操作系统,然后通过“开始->运行->输入CMD”后回车进入命令行模式。 第二步:输入nslookup命令后回车,将进入DNS解析查询界面。
第三步:命令行窗口中会显示出当前系统所使用的DNS服务器地址,例如笔者的DNS服务器IP为202.106.0.20。 第四步:接下来输入你无法访问的站点对应的域名。
假如不能访问的话,那么DNS解析应该是不能够正常进行的。我们会收到DNS request timed out,timeout was 2 seconds的提示信息。
这说明我们的计算机确实出现了DNS解析故障。 小提示:如果DNS解析正常的话,会反馈回正确的IP地址。
(2)查询DNS服务器工作是否正常: 这时候我们就要看看自己计算机使用的DNS地址是多少了,并且查询他的运行情况。 第一步:确认自己的系统是windows 2000和windows xp以上操作系统,然后通过“开始->运行->输入CMD”后回车进入命令行模式。
第二步:输入ipconfig /all命令来查询网络参数。 第三步:在ipconfig /all显示信息中我们能够看到一个地方写着DNS SERVERS,这个就是我们的DNS服务器地址。
例如笔者的是202.106.0.20和202.106.46.151。从这个地址可以看出是个外网地址,如果使用外网DNS出现解析错误时,我们可以更换一个其他的DNS服务器地址即可解决问题。
第四步:如果在DNS服务器处显示的是自己公司的内部网络地址,那么说明你们公司的DNS解析工作是交给公司内部的DNS服务器来完成的,这时我们需要检查这个DNS服务器,在DNS服务器上进行nslookup操作看是否可以正常解析。解决DNS服务器上的DNS服务故障,一般来说问题也能够解决。
(3)清除DNS缓存信息法: 当计算机对域名访问时并不是每次访问都需要向DNS服务器寻求帮助的,一般来说当解析工作完成一次后,该解析条目会保存在计算机的DNS缓存列表中,如果这时DNS解析出现更改变动的话,由于DNS缓存列表信息没有改变,在计算机对该域名访问时仍然不会连接DNS服务器获取最新解析信息,会根据自己计算机上保存的缓存对应关系来解析,这样就会出现DNS解析故障。这时我们应该通过清除DNS缓存的命令来解决故障。
第一步:通过“开始->运行->输入CMD”进入命令行模式。 第二步:在命令行模式中我们可以看到在ipconfig /?中有一个名为/flushdns的参数,这个就是清除DNS缓存信息的命令。
第三步:执行ipconfig /flushdns命令,当出现“successfully flushed the dns resolver cache”的提示时就说明当前计算机的缓存信息已经被成功清除。 第四步:接下来我们再访问域名时,就会到DNS服务器上获取最新解析地址,再也不会出现因为以前的缓存造成解析错误故障了。
(4)修改HOSTS文件法: 修改HOSTS法就是把HOSTS文件中的DNS解析对应关系进行修改,从而实现正确解析的目的。因为在本地计算机访问某域名时会首先查看本地系统中的HOSTS文件,HOSTS文件中的解析关系优先级大于DNS服务器上的解析关系。
这样当我们希望把某个域名与某IP地址绑定的话,就可以通过在HOSTS文件中添加解析条目来实现。 第一步:通过“开始->搜索”,然后查找名叫hosts的文件。
第二步:当然对于已经知道他的路径的读者可以直接进入c:\windows\system32\drivers\etc目录中找到HOSTS文件。如果你的系统是windows 2000,那么应该到c:\winnt\system32\drivers\etc目录中寻找。
第三步:双击HOSTS文件,然后选择用“记事本”程序将其打开。 第四步:之后我们就会看到HOSTS文件的所有内容了,默认情况下只有一行内容“127.0.0.1 localhost”。
(其他前面带有#的行都不是真正的内容,只是帮助信息而已) 第五步:将你希望进行DNS解析的条目添加到HOSTS文件中,具体格式是先写该域名对应的IP地址,然后空格接域名信息。 第六步:设置完毕后我们访问网址时就会自动根据是在内网还是外网来解析了。
还原吧~。
转载请注明出处windows之家 » win10设置nat服务器