光电工程师社区

标题: 局域网NAT服务器组建全攻略  [打印本页]

作者: suncon    时间: 2003-6-23 16:47
标题: 局域网NAT服务器组建全攻略 
局域网NAT服务器组建全攻略 

上网用代理?好累!!100台机器的IP、网关和DNS配置。老总还要从国外访问他的爱机。还好我会用NAT,哈哈……
  一. 基于NAT的网络规划

  曾经有一个朋友问我,他们单位有一个100台机器的大机房,要实现每一台计算机都上网,有没有什么好办法?我认为,用代理是一个办法,但是工作量比较大,要为每一台机器分别安装客户端软件,而且还要设置IP地址、网关、DNS服务器等。后来,我想到了一个不错的方法,那就是建立NAT服务器,在服务器上配置DNS和DHCP服务器,每个工作站只要做简单的设置就能自动接入Internet了,同时还能让网外的计算机直接访问内部网的特定计算机呢。

  二. 服务端组件配置具体步骤

  1. 在拨号端口上启用路由

  如果接入Internet的连接是永久性连接,在Windows 2000中是LAN接口(如 DDS、T-Carrier、帧中继、永久 ISDN、xDSL或电缆调制解调器);或者运行 Windows 2000 的计算机连接到 Internet 之前先连接到其他路由器,而 LAN 接口静态地或通过 DHCP 配置 IP 地址、子网掩码和默认网关,请直接跳过添加NAT路由选择协议的步骤。有关在拨号端口上启用路由选择的信息,请参阅在端口上启用路由的帮助。

  2. 使用拨号接口来连接 Internet需要有调制解调器和由ISP提供商提供的拨号连接

  3. 创建使用 Internet 接口的默认静态路由

  对于默认的静态路由,需要选择用于连接 Internet 的请求拨号接口(用于拨号连接)或 LAN 接口(用于永久性或中介路由器连接)。目标位置是 0.0.0.0,网络掩码是 0.0.0.0。对于请求拨号接口,网关的 IP 地址是不可配置的。

  4. 添加 NAT 路由选择协议

  具体操作如下:打开路由和远程访问;在控制台目录树中,单击server name- IP 路由-常规;右键单击常规,然后单击新路由选择协议;在路由选择协议对话框中,单击网络地址转换,然后单击确定。

  5. 将Internet及内部网络接口添加到NAT路由协议

  具体操作:打开路由和远程访问;在控制台目录树中,单击server name- IP路由-常规;右键单击常规,然后单击新路由选择协议;在路由选择协议对话框中,单击网络地址转换,然后单击确定。

  6. 启用网络地址转换寻址

  在路由和远程访问控制台目录树中,单击NAT;右键单击NAT,选择属性;在地址指派选项卡上,选中通过使用DHCP自动指派IP地址复选框;在IP地址和掩码中配置 IP 地址范围以分配给专用网络上的 DHCP 客户;单击排除,配置从分配给专用网络 DHCP 客户中排除的地址,然后单击“确定”。

  7. 启用网络地址转换名称解析

  在路由和远程访问控制台目录树中,单击NAT;右键单击 NAT,选择属性;在名称解析选项卡上,对于DNS服务器主机名称解析,选中使用域名系统 (DNS) 客户复选框。当专用网络上的主机将 DNS 名称查询发送到 NAT 计算机时,需要初始化接入 Internet 的连接,则请选中当名称需要解析时连接到公共网络复选框,然后单击请求拨号接口中适当的请求拨号接口名称。要注意的是:网络地址转换寻址功能只从与单个子网对应的单个范围指派地址。如果将内部网络 LAN 接口添加到 NAT 路由协议,则采用单个子网配置(此处所有的 LAN 接口都连接到相同网络)。如果 LAN 接口连接不同网络,不同网络上的客户之间将不能连接。

  三. 重要注意事项

  1. 如果此服务器是 Windows 2000 Active Directory 域成员并且你不是域管理员,则请指示域管理员将此服务器的计算机账户添加到域中的RAS 和 IAS 服务器安全组,此服务器是该域中的成员。有两种方法:一是通过使用 Active Directory 用户将计算机加入到安全组;二是使用Netsh Ras Add Registeredserver 命令,域管理员可以将计算机账户添加到RAS 和 IAS 服务器安全组。

  2. 在配置内部网络接口的 IP 地址时,在配置地址转换(NAT)服务器之前,请确定你的服务器有两个网络连接。在例子中,我们在服务器上安装了两块网卡,其中一块IP地址为:202.204.219.111,它是外部地址,可以直接连接到Internet;另一块IP地址是:192.168.0.1,子网掩码:255.255.255.0,没有默认网关,它作为内部网络连接的接口,和内部客户计算机在同一网段(192.168.0.0)。

  四. 配置内部网络上的其它计算机

  在内部网络的其它计算机上配置 TCP/IP 协议以自动获得 IP 地址,然后重新启动计算机。当内部网络上的计算机从网络地址转换计算机接收 IP 地址配置时,用户会自动获得:

  1. IP 地址:地址范围为 192.168.0.0;
  2. 子网掩码:255.255.255.0;
  3. 默认网关:地址转换(NAT)服务器的Internet连接接口的IP地址(公网地址);
  4. DNS 服务器:地址转换(NAT)服务器的Internet连接接口的IP地址(公网地址)。

  五. 进阶知识点

  高级网络地址转换设置

  1. 如果ISP服务商,已经提供了可用的公网地址,我们可以把地址转换(NAT)服务器的Internet连接接口的IP地址,设为这个IP地址。

  2. 如果Internet 上的用户想要访问内部网络上的资源,需要添加特殊的端口,此端口将公用 IP 地址和端口数映射到内部网络IP 地址和端口数。


作者: suncon    时间: 2003-6-23 16:52
标题: 局域网NAT服务器组建全攻略 
局域网最常见错误及解决方案

网络故障是在所难免的,重要的是应快速隔离和排除故障。网络维护人员应该配备相应的工具和相应的知识, 以便及时、有效的找到和解决问题。本文讨论了网络技术人员和工程师经常遇到的十个令人头疼的问题。先分析问题, 然后讨论使用何种工具来帮助查找和进行故障隔离。旨在起一个抛砖引玉的作用。
  问题1:逮捕物理层的滥用者

  用户抱怨:不能登陆或时断时续

  症状:只影响一个工作站,而该站原先没有问题

  查找问题:

  电缆终端链路太长。用户每天都移动,弯曲,连接和切断网络终端(尤其时膝上型笔记本电脑)。 廉价的电缆测试仪就能检查这种问题。在你能确切地说是电缆的问题之前,通常首先考虑不是电缆的问题。 这需要使用网络测试工具来证明本地网段的健康状况是否良好,集线器端口功能是否正常,网卡及其驱动程序工作是否良好。 最后,检查网络互连设备是否有问题。只有此时,你才会知道为了孤立有问题的终端, 断开的连接器或是接地回路等问题该从何处着手测试电缆。在铜轴线网络中,搜寻在同轴“T型头”和网卡之间的断头, 在UTP网络中,连续运行仪器图测试功能,不断扭动终端以识别接触不良或短路。

  解决问题:更换工作站连接电缆,更换损坏的连接器,或者必要的话停止使用水平电缆。再次全面检查处理过的电缆。

  问题2:快速以太网比升级前的以太网还慢

  用户抱怨:10Mbps的以太网速度慢,升级为100Mbps快速以太网后甚至不能连接上网。

  症状:影响新工作站或升级的工作站连接上网。

  查找问题:

  对于UTP5类非屏蔽双绞线,用电缆测试仪测试其是否符合对应100Mbps传输速率的EIA/TIA-TSB67标准。 某些在10Mbps以太网工作正常的电缆链路因为近端串扰太大在100Mbps以太网就不能正常工作。 信号耦合到邻近线对引起高频信号传输失败。将UTP的线对分开甚至会使网络在达到一定流量时瘫痪。

  解决问题:更换或停用不能连接的链路,故障清除后再全部测试处置过的链路。






欢迎光临 光电工程师社区 (http://bbs.oecr.com/) Powered by Discuz! X3.2