- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
NAT技术在校园网建设中作用与实现方法
NAT技术在校园网建设中作用与实现方法
对于中小学校的校园网,电信部门所能分配的真实IP地址极少。IP地址资源匮乏已成为制约校园网发展的主要因素之一。如何利用一个真实的IP地址,实现内部网络共享Internet连接,并将多台内部网络服务器对外发布,使用户在外部网络也可访问是在缺少IP地址的情况下亟待解决的问题。经过实践,笔者在Windows Server 2003上利用NAT技术实现了上述功能。本文将对NAT技术及其在校园网中的作用和实现方法做简单介绍。
一、NAT技术
NAT(Network Address Translation,网络地址转换)是一种将一个IP地址映射到另一个IP地址的技术。NAT包括静态网络地址转换、动态网络地址转换、静态网络地址及端口转换、动态网络地址及端口转换、端口映射等,常用于私有虚拟地址与真实地址的转换以解决IP地址匮乏问题,并可为终端主机提供透明路由。
利用NAT技术的地址转换功能,可以使一个机构内的所有用户通过有限的数个(或一个)真实IP地址访问Internet,从而节省了Internet上的真实IP地址资源;另一方面,通过地址转换,可以隐藏内部网络上主机的真实IP地址,从而提高网络的安全性。
利用NAT技术的端口映射功能,可以实现内部网络服务器的对外发布。NAT技术可将Internet用户对拥有真实地址的计算机的某端口的访问请求,转到内部网络中相应的计算机上,从而实现对内部计算机的访问。
二、NAT技术的作用及实现方法
NAT技术在校园网主要有两方面的作用:一是实现Internet连接的共享;二是实现校园网内部服务器的对外发布。下面以某校校园网建设为例分别说明其实现方法。
该校从当地电信部门申请到了一个真实IP地址,其Internet接入参数如下,IP地址:,子网掩码:24,默认网关:,DNS服务器: 8。校园网内部地址,采用B类私有网段172.16.×.×。现需要将校园网内地址为00的服务器进行发布,允许外部Internet用户访问该WWW服务器。
准备一台已安装Windows Server 2003操作系统,并且配备了双网卡的计算机,我们将把它作为校园网的NAT服务器。
1.利用NAT技术实现Internet连接的共享
首先对服务器的网卡进行如下设置:
服务器的两个网卡,一个用来连接外部Internet,按电信部门提供的接入参数进行设置;另一个用来连接内部校园网,根据校园网使用的网段,将作为该网卡的IP地址,子网掩码设置为,网关和DNS服务器不需要进行设置。
下面配置NAT服务,具体设置步骤如下。
第一步:选择管理工具中的“路由和远程访问”,在“操作”菜单上单击“配置并启用路由和远程访问”,打开“路由和远程访问服务器安装向导”。
第二步:按照向导提示,在“配置”页中选择“网络地址转换(NAT)”选项,单击“下一步”。
第三步:在“NAT Internet连接”页中,选择连接到外部Internet的方式。本例中是通过LAN接口接入Internet的,应选择第一项“使用此公共接口连接到Internet”,再在下面列出的两个网络接口中,选择连接外部Internet的网络接口(图1)。
该页面的下方有一个复选框,勾选“通过设置基本防火墙对选择的接口进行保护”,允许为这个连接启用一个防火墙。这个防火墙将阻止不必要的通信进入内部网络,有利于保证内部网络的安全。设置完成后,单击“下一步”。
第四步:在“名称和地址转换服务”页中,可以对是否启用DNS和DHCP服务进行设置。如果需要让校园网内机器自动获得IP地址,则选择第一项“启用基本的名称和地址服务”。在本例中,需要人工为校园网内各机器设置IP地址,故选择“我将稍后设置名称和地址服务”。设置完成后,单击“下一步”。
第五步:“路由和远程访问服务器安装向导”将针对前面的设置给出一个总结报告,单击“完成”确认即可。“路由和远程访问”服务将自动启动。
最后,配置校园网内的各客户机,方法如下:
由于在第四步中未启用DHCP和DNS服务,这里还需要为校园网的各客户机设置IP地址。IP地址可设置为172.16.×.×网段(除外)的任一IP地址,子网掩码设置为,默认网关设置为NAT服务器内部校园网接口的IP地址,DNS服务器使用电信部门提供的DNS服务器8。
至此,完成了NAT服务器的安装和校园网内部客户机的设置,即实现了校园网内的客户机通过NAT服务器共享Internet连接。
2. 利用NAT技术实现校园网内部服务器的发布
校园网内已搭建一台WWW服务器,其地址为00,现欲将该服
您可能关注的文档
最近下载
- 危重病人抢救应急演练方案.pdf
- XP-1A SF6定性检漏仪说明书.pdf VIP
- 《贝聿铭建筑设计》课件.ppt VIP
- 河北大学2024-2025学年第1学期《高等数学(上)》期末考试试卷(A卷)附参考答案.pdf
- 2023年西南大学软件工程专业《计算机组成原理》科目期末试卷B(有答案).docx VIP
- 《3~6岁智力残疾儿童康复训练及支持性服务规范》.pdf VIP
- 河北大学2021-2022学年第1学期《高等数学(上)》期末考试试卷(A卷)及标准答案.pdf
- 河北科技大学2021-2022学年第1学期《高等数学(上)》期末考试试卷(B卷)及标准答案.pdf
- 光电探测器仿真:多物理场耦合仿真_(10).多物理场仿真软件介绍.docx VIP
- 数学三下 应用题.ppt VIP
原创力文档


文档评论(0)