Windows2003配置NAT端口映射
Windows2003配置NAT端口映射
YHX
本文介绍的端口映射指的是利用Windows2003服务期的NAT功能,将对该服务器上某个公网IP指定端口的访问转发到和该服务器所连接的内部局域网某台服务器上。
配置分为NAT服务器的配置和内部局域网服务器的配置两部分:
一、NAT服务器的配置
对Windows2003服务器的要求:拥有两张网卡,一张配置有公网IP,连接到Internet,一张连接到内部局域网。
为便于阐述,假设两张网卡IP配置如下:公网网卡:IP=220.179.244.238,NetMask(子网掩码)=255.255.255.0,GW(网关)=220.179.244.129
局域网网卡:IP=192.168.0.1,NetMask=255.255.255.0,不配置GW
NAT端口映射配置步骤:
1.从控制面板的“管理工具”打开“路由和远程访问”;
2.在打开的界面左边树形目录中,选择标识有(本地)名称的服务器,右键菜单
选择“配置并启用路由和远程访问”,点击“下一步”;
3.在弹出的界面选择第2项:“网络地址转换(NAT)”,点击“下一步”;
4.在“Nat Inter net连接”界面中选择公网IP的网卡,点击“下一步”;
5.在“网络选择”界面中选择连接到内部局域网的网卡,点击“下一步”;
6.点击“完成”按钮,windows2003自动启动服务。
以上步骤配置完后,在树形目录“IP路由选择”下将会有个“NAT/基本防火墙”的节点,选中它后,在右边的视图内会有几个连接,选择公网IP的那个连接,进入它的属性配置。
在属性配置界面上有几个TAB,分别是“NAT/基本防火墙”、“地址池”、“服务和端口”、“ICMP”。
我们主要配置第1和第3项。
“NAT/基本防火墙”:接口类型选择“公用接口连接到Internet”,并确保“在此接口上启动NAT”打勾,防火墙配置随意;
“服务和端口”:服务和端口是端口映射的重点,它配置的是对公网IP哪些端口的访问将被转发到内部局域网的哪个IP和端口上。
选择添加进入“添加服务”界面,“公用地址”表示连接到公网的接口,选择“在此接口”;“协议”则根据服务的类型选择TCP或UDP;“传入端口”指对哪个端口的访问将被转发;“专用地址”指的是访问将会转发到的内部局域网中
的服务器的IP地址;“传出端口”指的是访问被转发到内部局域网服务器的哪个端口上。
如果需要转发的端口已经在服务列表中,就不用添加了,直接编辑即可。
注意,配置完后需重器路由和远程访问。
二、内部局域网服务器的配置
内部局域网服务器的配置比较简单,将该服务器的网关设置成NAT服务器的局域网网卡IP即可。
假设配置IP为192.168.0.2,子网掩码255.255.255.0,网关192.168.0.1。
三、测试NAT
注意,测试的时候需从另一个局域网访问220.179.244.238这个公网IP(即不能在和内部服务器同一个网段的机上发起访问),否则是不会成功的。
VOIP windows 2003 NAT搭建方法
VOIP windows 2003 NAT搭建1.环境: windows 2003 系统并且有双网卡,一个连接外网的网卡改名为wan(使用此公共接口连接到Internet)地址配置为:192.168.8.200。
一个内网网卡改为lan,地址配置为:192.168.100.100。
由于测试机安装了虚拟机所以列表中一共有4个网卡,VMware Network其中两个是虚拟机的网卡。
Keygoe服务器地址为:192.168.100.70,DSP地址为:192.168.100.65。
2.打开“开始菜单”—“设置”—“控制面板”,在新弹出的窗口中找到并打开“管理工具”,再在弹出的新窗口中找到“路由和远程访问”,如图表一所示右键本地选择“配置并启用路由和远程访问”。
在新弹出的对话框中选择下一步如图表二所示:图表一图表二3.在点击图表二所示的“下一步”之后弹出如图表三所示的对话框。
在这我们搭建的是NAT的环境所以选择“网络地址转换(NAT)”。
图表三4.在新弹出的对话框中选择wan口并且勾上“通过设置基本防火墙来对选择的的接口进行保护(E)”,再点击“下一步”。
图表四5.在新弹出的对话框中选择名为:lan的网卡并点击下一步,如图表五所示:图表五6.在新弹出的对话框中按图表六所示勾选并点击下一步,再单击完成就完成了NAT的基本配置。
图表六7.点开本地的加号——再开“IP路由选择”,在打开的下拉列表中右键“NAT/基本防火墙”,点击“属性”(如图表七),在新弹出的对话框中单击“转换”,修改“在此时间后删除DUP映射(分钟)(M)”,这个值默认是1分钟这里我改成和TCP时间一样的。
修改之后点“应用”再点击“确定”,如图表八所示:图表七图表八8.单击“NAT/基本防火墙”之后右键“wan”选择“属性”(如图表九所示),在弹出的对话框中单击“服务和端口”,再单击“添加”(如图表十所示)。
在新弹出的对话框中:服务描述指的是你为这个端口映射服务做一个描述。
路由器的端口映射与NAT设置方法
路由器的端口映射与NAT设置方法随着互联网的普及,我们逐渐离不开路由器。
路由器作为连接多个设备的中心,扮演着至关重要的角色。
在使用路由器过程中,经常会遇到需要进行端口映射与NAT设置的情况。
本文将详细介绍路由器的端口映射与NAT设置方法,希望能给读者带来帮助。
一、什么是端口映射与NAT在了解端口映射与NAT的设置方法之前,我们首先需要了解什么是端口映射与NAT。
1.1 端口映射端口映射是一种将路由器或者防火墙的公网IP地址映射到局域网中某台设备的特定端口上的技术。
通过端口映射,外部网络就可以通过路由器访问局域网内的设备,实现设备间的通信。
1.2 NATNetwork Address Translation(网络地址转换),简称NAT,是一种在IP数据包从一个网络传输到另一个网络时,修改IP地址信息的技术。
通过NAT,局域网中的设备可以使用路由器的公网IP地址进行互联网访问。
二、端口映射与NAT设置方法2.1 登录路由器管理界面在进行端口映射与NAT设置之前,首先需要登录路由器的管理界面。
通常情况下,我们可以在浏览器中输入默认网关的IP地址,在弹出的登录界面中输入正确的用户名和密码进行登录。
2.2 端口映射设置端口映射的设置方法因路由器品牌和型号而异,但大致步骤如下:步骤一:在路由器管理界面中找到“端口映射”或类似的选项,点击进入。
步骤二:选择“添加映射规则”或类似的选项,进行新的映射规则设置。
步骤三:填写映射规则的相关信息,包括外部端口和内部端口。
外部端口指的是互联网上对外服务的端口,而内部端口则是局域网设备的端口。
步骤四:保存设置并重启路由器,使端口映射生效。
2.3 NAT设置NAT的设置方法与端口映射类似,具体步骤如下:步骤一:在路由器管理界面中找到“NAT设置”或类似选项,点击进入。
步骤二:选择“开启NAT”或类似的选项,使NAT功能生效。
步骤三:根据个人需求,对NAT相关选项进行配置,如IP地址转换类型、端口转换等。
实验三 Windows Server 2003中NAT的基本配置
实验三Windows Server 2003中NA T的基本配置一、实验目的1、了解VMw are-WorkStation2、了解Windows Server 20033、了解NA T的基本原理4、了解互联网上NA T的应用5、掌握VMw are-WorkStation软件的使用6、掌握Windows Server 2003中NA T的基本配置二、实验原理和内容VMw are-WorkStation是一个“虚拟PC”软件.它可以使你在一台机器上同时运行二个或更多Windows、DOS、LINUX系统。
与“多启动”系统相比,VMw are-WorkStation 采用了完全不同的概念。
多启动系统在一个时刻只能运行一个系统,在系统切换时需要重新启动机器。
VMware-WorkStation是真正“同时”运行,多个操作系统在主系统的平台上,就象标准Windows应用程序那样切换。
而且每个操作系统你都可以进行虚拟的分区、配置而不影响真实硬盘的数据,你甚至可以通过网卡将几台虚拟机用网卡连接为一个局域网,极其方便。
Windows server 2003是微软公司在2003——2004年间发布的新一代网络和服务器操作系统。
该操作系统延续微软的经典视窗界面,同时作为网络操作系统或服务器操作系统,力求高性能、高可靠性和高安全性是其必备要素,尤其是日趋复杂的企业应用和Internet应用,对其提出了更高的要求。
NA T(网络地址转换)是一种将一个IP地址域映射到另一个IP地址域技术,从而为终端主机提供透明路由。
NA T包括静态网络地址转换、动态网络地址转换、网络地址及端口转换、动态网络地址及端口转换、端口映射等。
NA T常用于私有地址域与公用地址域的转换以解决IP地址匮乏问题。
在防火墙上实现NA T后,可以隐藏受保护网络的内部拓扑结构,在一定程度上提高网络的安全性。
如果反向NA T提供动态网络地址及端口转换功能,还可以实现负载均衡等功能。
WIN2003域用户自动映射网络驱动器实现方法
域用户自动映射网络驱动器实现方法在域控上这样:1、把D:\Students共享,如共享为stu2、设置磁盘配额,想给多少就设多少,比如5MB(这也少了点吧?!)3、Active Directory 用户和计算机->右击用户名->属性->配置文件,下面有主文件夹,选中连接->[i:]到:\\域控名\stu\用户名确定之后就生效了,系统会自动在D:\Students下建一个以用户名命名的文件夹,该用户拥有全部权限,以后该用户在域内的2K或xp 上登录就会在"我的电脑"里自动生成一个i:盘了自动映射网络驱动器公司各部门需要各自的员工在文件服务器上建立独立的文件夹用来存储一些文本资料。
所以我就想到使用自动映射网络驱动器的方法。
具体的想法是实现每个域用户登陆域的时候,自动在服务器的共享文件夹为他分配一个以它名字命名的文件夹并把他映射成一个网络驱动器,经过一份搜索和实践现在把方法公布下这个问题有两种方法解决: 1. 使用Home Folder 2. 使用普通的共享文件夹作为网络盘第二种方法的话需要分成3步. 第一步,编辑创建文件夹的脚本第二部,映射网络盘. 第三部,部署组策略发布脚本到每个域用户. 其中第一步,在远程服务器上创建文件夹的脚本,没有现成的命令可以使用,必须使用脚本来实现这个操作.1. 远程创建文件夹的脚本. 您可以参考这篇文章,或者自己找一些其他的脚本./technet/scriptcenter/resources/qa nda/sept04/hey0901.mspx或者您可以先手动帮用户建立好文件夹,设置好权限. 如果需要隐藏共享,可以在共享名后面加上$2. 映射网络盘: 在服务器上新建一个bat文件使用notepad编辑这个文件. 写入以下命令: “net use x: net use x: \\computer name\sharename”me 其中“x” 是对应客户端的映射盘盘符, “computer name”是服务器名字“sharename” 是共享名我们假设服务器名是server1, 存放用户文件的共享目录名是share1,映射到用户机上盘符为x,那么命令就是: net use x: \\server1\share1\%username%3. 编辑组策略: 编辑默认域策略,或者新建一个新的组策略并绑定到域级别. 打开“用户配置\登录/注销脚本” 双击登录脚本添加刚才编辑的bat文件. 应用设置. 下次用户启动的时候就会有了这个映射盘建议: =====第一种方法: 1. 在AD用户与计算机中, 2. 双击用户,选择Profile(配置文件). 3. 在home folder中选择connect, 4. 选择盘符 5. 输入网络共享路径例如\\server1\share\%username%]\\server1\share\%username% 注意:这种方法必须一个一个的设置.或者您可以在创建用户的时候使用用户模板来创建(通过一个用户作为模板,设置好homefolder属性,以后创建的用户的时候,只要右键这个用户选择复制,homefolder属性会被保留.) 我用的第1种方法第1种的脚本米找到合适的不过要说用的话应该第一种比较好比较灵活大家有好的建议也可以所说看。
端口映射文库
Windows 2003配置NAT端口映射本文介绍的端口映射指的是利用Windows2003服务期的NAT功能,将对该服务器上某个公网IP指定端口的访问转发到和该服务器所连接的内部局域网某台服务器上。
配置分为NAT服务器的配置和内部局域网服务器的配置两部分:一、NAT服务器的配置对Windows2003服务器的要求:拥有两张网卡,一张配置有公网IP,连接到Internet,一张连接到内部局域网。
为便于阐述,假设两张网卡IP配置如下:公网网卡:IP=61.154.20.43,NetMask=255.255.255.0,GW=61.154.20.1局域网网卡:IP=192.168.0.1,NetMask=255.255.255.0,不配置GWNAT端口映射配置步骤:1. 从控制面板的管理工具打开路由和远程访问;2. 在打开的界面左边树形目录中,选择标识有(本地)名称的服务器,右键菜单配置并启用路由和远程访问;3.在弹出的界面选择第2项:“网络地址转换(NAT)”,进入下一步;3.在“Nat Internet连接”界面中选择公网IP的网卡,进入下一步;4.在“网络选择”界面中选择连接到内部局域网的网卡,进入下一步;5.点击“完成”按钮。
以上步骤配置完后,在树形目录“IP路由选择”下将会有个“NAT/基本防火墙”的节点,选中它后,在右边的视图内会有几个连接,选择公网IP的那个连接,进入它的属性配置。
在属性配置界面上有几个TAB,分别是“NAT/基本防火墙”、“地址池”、“服务和端口”、“ICMP”。
我们主要配置第1和第3项。
“NAT/基本防火墙”:接口类型选择“公用接口连接到Internet”,并确保“在此接口上启动NAT”打勾,防火墙配置随意;“服务和端口”:服务和端口是端口映射的重点,它配置的是对公用地址哪些端口的访问将被转发到内部局域网的哪个IP和端口上。
选择添加进入“添加服务”界面,公用地址表示连接到公网的接口,选择“在此接口”;协议则根据服务的类型选择TCP或UDP;传入端口指对哪个端口的访问将被转发;专用地址指的是访问将会转发到的内部局域网中的服务器的IP地址;传出端口指的是访问被转发到内部局域网服务器的哪个端口上。
windows server 2003 教程6. 配置NAT服务器及PROXY Server
Page 14/38
名称解析 转换选项 常规选项 地址指派
配置NAT服务器属性 服务器属性 配置
NAT 服务器可以代表 NAT 客 户机执行DNS 户机执行DNS 查询 TCP映射在路由表中停留的时间 TCP映射在路由表中停留的时间 排除的IP地址 排除的IP地址 UDP映射在路由表中停留的时间 UDP映射在路由表中停留的时间 新安装的NAT 新安装的NAT路由协议 NAT路由协议 NAT 服务器可以自动为内部网络客户机分配 IP 地址 用请求拨号接口连接到 Internet 查看事件日志的内容 选择要拨号的接口
实验目标
通过完成这个实验内容,您将能够: 通过完成这个实验内容,您将能够:
利用NAT将企业内部网接入 将企业内部网接入Internet 利用 将企业内部网接入 利用Proxy Server将企业内部网接入 将企业内部网接入Internet 利用 将企业内部网接入
Page 31/38
实验拓扑结构
企业内部网 Internet
Page 28/38
本章总结(Cont.) 本章总结( )
代理服务器需要两个网络接口卡,一个与 代理服务器需要两个网络接口卡, Internet相连,另一个与使用私有地址的内部网 相连, 相连 络相连.它支持NAT技术 络相连.它支持 技术 使用代理服务器能加快对网络的浏览速度, 使用代理服务器能加快对网络的浏览速度,节省 IP开销,可以作为防火墙,提高访问速度和方便 开销, 开销 可以作为防火墙, 对用户的管理 Wingate是一款优秀的代理服务器软件,可以实 是一款优秀的代理服务器软件, 是一款优秀的代理服务器软件 现强大的代理和管理功能. 现强大的代理和管理功能.它分为服务器版本和 客户机版本, 客户机版本,客户机版本可以不安装
Windows Server 2003 NAT 端口映射的配置
在配置基于Windows Server 2003的NAT计算机之前,您必须在资源服务器上创建一个静态IP地址配置,包括IP地址、子网掩码、默认网关(NAT计算机的专用IP地址)和DNS服务器(也是NAT 计算机的专用IP地址)。
如果NAT计算机充当专用网所连接到的子网的DHCP分配器,那么IP地址和子网掩码必须在该NAT 计算机分配的IP地址范围之内。
这在“路由器和远程访问”插件的“NAT/防火墙基本属性”对话框的“地址分配”选项卡上有所定义。
此外,分配给资源计算机的IP地址必须排除在该NAT计算机分配的IP地址范围之外。
因此,请单击“地址分配”选项卡上的“排除”。
地址映射为了给运行Windows Server 2003的NAT计算机配置一个地址映射,请完成前面的地址映射小节中描述的相同步骤。
然而在第2步中,您必须打开“服务器名称”,然后打开“IP路由”,再单击“NAT/基本防火墙”(而不是单击“网络地址转换”)。
地址/端口映射为了给运行Windows Server 2003的NAT计算机配置一个地址/端口映射,请完成以下步骤:1.单击“开始”,指向“程序”,指向“管理工具”,然后单击“路由和远程访问”。
2.在控制台树中,打开“服务器名称”,然后打开“IP路由”,再单击“NAT/基本防火墙”。
3.在详细信息窗格中,右键单击您的公共接口,然后单击“属性”。
4.在“服务和端口”选项看上,在“服务”列表中,定位与资源服务器匹配的预定义服务。
5.如果存在一个匹配的服务,则通过单击服务复选框启用映射,并选择“在此接口上”或“在此地址池条目上”。
如果选择“在此地址池条目上”,则键入已保留的公共地址,再在“专用地址”中键入资源服务器的专用地址,然后执行步骤8。
6.如果不存在匹配的服务,则单击“添加”。
7.在“添加服务”对话框中,请配置以下选项:? 在“服务描述”中,键入您正在配置的服务的描述。
? 在“公共地址”中,选择“在此接口上”(如果针对资源服务器的流量被发送到该公共接口的公共地址)或“在此地址池条目上”(如果资源服务器使用一个已保留的公共地址)。
把Windows Server 2003配置为NAT路由器
NAT是什么?NAT是什么?NAT是Network Address Translation(网络地址转换)的缩略语,是使用一台路由器在你的专用网络中的PC之间实现互连网接入共享的一种技术,尽管那些PC没有一个合法的公共IP地址。
NAT路由器有硬件和软件两种。
在这个特殊的情况下,我们将设置一台Windows Server 2003服务器作为一个基于软件的NAT路由器。
正如你可能知道的那样,路由器的主要目的是管理两个网络之间的通信流,NAT路由器也不例外。
你要用作NAT路由器的服务器必须要安装两个网卡。
其中一个网卡连接到互联网,另一个网卡连接到你的专用网。
你的专用网中的PC然后将通过这台服务器的专用网连接向这台服务器发送HTTP请求。
这台服务器然后代表客户机在互联网上转发这个请求。
当申请的网站回应时,这个回应将发送到NAT服务器,服务器再把这个回应转发给原来提出这个申请的客户机。
客户机永远不直接与互联网联系。
IP地址解析的考虑正如我在上面解释的那样,NAT路由器作为你的专用网和互联网之间的一个网关。
作为NAT路由器的那台服务器必须配置两个网卡。
其中一个网卡连接到互联网。
这个网卡必须指定一个由你的互联网服务提供商向你提供的IP地址。
另一个网卡连接到你的专用网络。
正如我指出的那样,NAT不指望你在你的专用网上有合法的IP地址。
相反,你可以随机选择IP地址段。
有时候你可能会选择一个流行的网站使用的IP地址段。
这样的机会是很少的。
不过,我曾看到过一次有人选择的地址段引起了问题。
如果你要选择保证不会在互联网上干扰任何东西的地址段,你可以使用192.168.x.x的地址段。
在你选择了地址段之后,我建议设立一个DHCP(动态主机控制协议)服务器,让这个服务器从你选择的地址段中为你的网络中的工作站分配地址。
然而,你必须为连接到你的专用网的NAT服务器中的网卡分配静态地址。
例如,如果你选择使用192.168.1.0至192.168.1.99的地址段,那么,你可以考虑把192.168.1.0这个地址分配给NAT服务器。
关于Windows Server 2003的NAT防火墙的配置
图3是将内部网络的邮件服务器(IP地址为10.10.10.1/24)发布到外部网络的全过程,使用静态翻译可以实现这种转换。清单2展示了具体配置方法。
适用范围:这种情况适合于访问是从外部网络向内部设备发起的应用。
3.配置端口映射
应用需求:假设您在Internet上发布一台在内部网络的Web服务器,服务器配置成监听8080端口,您需要把外部网络对Web服务器80端口的访问请求重定向。
interface ethernet 0
ip address 10.10.10.17 255.255.255.0ip nat inside
!-- 定义内部转换接口
interface serial 0
ip address 10.10.10.254 255.255.255.0ip nat outside
2.与防火墙比较
防火墙是一个或一组安全系统,它在网络之间执行访问控制策略。防火墙对流经它的网络通信数据进行扫描,这样能够过滤掉一些攻击,以免其在目标计算机上被执行。防火墙还可以关闭不使用的端口,禁止特定端口的流出通信,封锁特洛伊木马等。最后,它可以禁止来自特殊站点的访问,从而防止来自不明入侵者的所有通信。
利用以上设置,我们成功实现了内部地址的翻译转换,并实现了在不改变现有网络结构的情况下与数据中心连网的目标。
三、有比较有选择
1.与代理服务器的比较
用户经常把NAT和代理服务器相混淆。NAT设备对源机器和目标机器都是透明的,地址翻译只在网络边界进行。代理服务器不是透明的,源机器知道它需要通过代理服务器发出请求,而且需要在源机器上做出相关的配置,目标机器则以为代理服务器就是发出请求的源机器,并将数据直接发送到代理服务器,由代理服务器将数据转发到源机器上。
如何设置端口映射
如何设置端口映射端口映射是一种将公网IP的特定端口转发到局域网中特定主机和端口的技术。
它允许外部网络通过公网IP和指定的端口访问内部网络中的设备和服务。
这在家庭或办公室网络中具有很大的作用,可以实现远程访问或将内部服务暴露给公网用户。
以下是如何设置端口映射的步骤:1.了解网络拓扑和配置:在设置端口映射之前,需要了解网络拓扑和配置。
确保正确配置了局域网中的路由器,知道每个设备的IP地址和端口号。
2.确定要映射的端口:确定要映射的端口号,这取决于所需的服务或应用程序。
例如,如果要远程访问局域网中的摄像头,可能需要将摄像头的HTTP端口映射到公网IP上。
3.登录路由器管理界面:在浏览器中输入路由器的IP地址,并用管理员帐户登录路由器的管理界面。
通常可以在路由器上找到路由器的默认登录信息或在用户手册中找到。
5.创建一个新的端口映射规则:选择创建一个新的端口映射规则,将要映射的端口号和协议输入相应的字段中。
例如,如果要将HTTP端口映射到公网IP上,将端口号设置为80,并选择TCP协议。
6.指定内部主机和端口:将要映射到的内部主机的IP地址和端口号输入相应的字段中。
确保输入正确的IP地址和已打开的端口号。
7.启用端口映射:在配置选项中选择启用端口映射,并保存设置。
一些路由器可能需要重新启动以应用更改,所以确保准备好重新启动路由器。
8.测试端口映射:在启用端口映射后,可以使用其他设备或公网IP地址测试映射是否成功。
使用其他设备可以尝试使用公网IP地址和指定的端口号访问内部服务,如果一切正常,则可以确认端口映射已设置成功。
总之,通过上述步骤,可以轻松设置端口映射,实现公网访问内网设备和服务的目的。
