奇迹已添加端口映射方法
很多新手来这里给MU带来了更多的人气,这点是毋庸质疑的,但我觉得新人们需要注意一些问题.同时声明一下我并不是什么高手,只是因为以前玩公服玩的没兴趣了跑来稍微研究了下4F的架设而已,充其量也只是菜鸟中的中上水平..
1.首先新人们必须明白一点,就是清晰的给自己定个位,自己到底是MU菜鸟还是根本就是个PC菜鸟.
这个问题相当重要,因为我发现很多新人过来就是劈头盖脸的问了一堆问题,在一些基本的电脑操作上却是一无所知,往往一个很简单的问题他们需要很长的时间去理解.当然,如果你实在不会,BBS里的朋友在知道的情况下一定会解释给你们听的,但关键是理解和悟性..这得靠你时间的积累.
2.这就引出了第二个问题就是耐心...很多新人有着对研究4F火热的心,但是缺少耐心..俗话说罗马不是一天修成的.研究MU也不是一两天就能完成的,一两次或者更多的失败只是为你找明了通向成功的正确道路(因为错误的你已经犯了).所以一定要有耐心
3.别拿公服或者商业版的服务端和我们里的比,那是没的比的...因为那些都是需要RMB的..如果你没钱那请你学会宽容,共享版的服务端都会存在BUG(当然公服和商业版4F也有,只是多少的问题)或者不完美或者和公服不一样的地方,那怎么办?请你忍耐...
4.这里我就要说一个问题...我们开4F主要是玩什么,我们不是去玩一些诸如结婚啊的一些无关紧要的扩展..我们玩的是公服或者其他4F里玩不到的极品装备的快感...不然我们自己开干什么呢...所以以后请不要问什么这个端没结婚系统啦,那个端没在线加点啦...
好了,今天先说到这,其实还有很多具体的问题,我会发些帖给大家...希望能帮助更多的新人...再次声明我不针对新人的无知,因为我也是从那步过来的..但你必须承认自己的无知...虚心一点,耐心一点,祝大家都能成功架设4F..
NAT原理简介、各种 ADSL Modem 及路由器的端口映射方法
NAT原理简介
NAT英文全称是“Network Address Translation”,中文意思是“网络地址转换”,它是一个IETF(Internet Engineering Task Force, Internet工程任务组)标准,允许一个整体机构以一个公用IP(Internet Protocol)地址出现在Internet上。顾名思义,它是一种把内部私有网络地址(IP地址)翻译成合法网络IP地址的。如图:
NAT原理图
screen.width-461) window.open('http://www.5uwl.net/Article/UploadFiles/200710/20071011210754137.jpg');" src="http://www.5uwl.net/Article/UploadFiles/200710/20071011210754137.jpg" border=0>
简单地说,NAT就是在局域网内部网络中使用内部地址,而当内部节点要与外部网络进行通讯时,就在网关(可以理解为出口,打个比方就像院子的门一样)处,将 内部地址替换成公用地址,从而在外部公网(internet)上正常使用,NAT可以使多台计算机共享Internet连接,这一功能很好地解决了公共 IP地址紧缺的问题。通过这种方法,您可以只申请一个合法IP地址,就把整个局域网中的计算机接入Internet中。这时,NAT屏蔽了内部网络,所有 内部网计算机对于公共网络来说是不可见的,而内部网计算机用户通常不会意识到NAT的存在。如图2所示。这里提到的内部地址,是指在内部网络中分配给节点 的私有IP地址,这个地址只能在内部网络中使用,不能被路由(一种网络,可以实现不同路径转发)。虽然内部地址可以随机挑选,但是通常使用的是下面的 地址:10.0.0.0~10.255.255.255,172.16.0.0~172.16.255.255, 192.168.0.0~192.168.255.255。NAT将这些无法在互联网上使用的保留IP地址翻译成可以在互联网上使用的合法IP地址。而全 局地址,是指合法的IP地址,它是由NIC(网络信息中心)或者ISP(网络服务提供商)分配的地址,对外代表一个或多个内部局部地址,是全球统一的可寻 址的地址。
映射
screen.width-461) window.open('http://www.5uwl.net/Article/UploadFiles/200710/20071011210755944.jpg');" src="http://www.5uwl.net/Article/UploadFiles/200710/20071011210755944.jpg" border=0>
NAT 功能通常被集成到路由器、防火墙、ISDN路由器或者单独的NAT设备中。比如Cisco路由器中已经加入这一功能,网络管理员只需在路由器的IOS中设 置NAT功能,就可以实现对内部网络的屏蔽。再比如将WEB Server的内部地址192.168.1.1映射为外部地址202.96.23.11,外部访问202.96.23.11地址实际上就是访问访问 192.168.1.1。另外资金有限的小型企业来说,现在通过软件也可以实现这一功能。Windows 98 SE、Windows 2000 都包含了这一功能。
NAT类型
NAT有三种类型:静态NAT(Static NAT)、动态地址NAT(Pooled NAT)、网络地址端口转换NAPT(Port-Level NAT)。
其中静态NAT设置起来最为简单和最容易实现的一种,内部网络中的每个主机都被永久映射成外部网络中的某个合法的地址。而动态地址NAT则是在外部网络中定 义了一系列的合法地址,采用动态分配的方法映射到内部网络。NAPT则是把内部地址映射到外部网络的一个IP地址的不同端口上。根据不同的需要,三种 NAT方案各有利弊。
动态地址NAT只是转换IP地址,它为每一个内部的IP地址分配一个临时的外部IP地址,主要应用于拨号,对于频繁的远程联接也可以采用动态NAT。当远程用户联接上之后,动态地址NAT就会分配给他一个IP地址,用户断开时,这个IP地址就会被释放而留待以后使用。
网 络地址端口转换NAPT(Network Address Port Translation)是人们比较熟悉的一种转换方式。NAPT普遍应用于接入设备中,它可以将中小型的网络隐藏在一个合法的IP地址后面。NAPT与 动态地址NAT不同,它将内部连接映射到外部网络中的一个单独的IP地址上,同时在该地址上加上一个由NAT设备选定的TCP端口号。
在Internet 中使用NAPT时,所有不同的信息流看起来好像来源于同一个IP地址。这个优点在小型办公室内非常实用,通过从ISP处申请的一个IP地址,将多个连接通 过NAPT接入Internet。实际上,许多SOHO远程访问设备支持基于PPP的动态IP地址。这样,ISP甚至不需要支持NAPT,就可以做到多个 内部IP地址共用一个外部IP地址上Internet,虽然这样会导致信道的一定拥塞,但考虑到节省的ISP上网费用和易管理的特点,用NAPT还是很值 得的。
实达ADSL modem 映射
假设内网IP为:192.168.10.2 需要映射的端口是4662(TCP)以及4672(UDP)
在IE中用http://192.168.10.1打开实达ADSL管理配置页面
用户名:ROOT
密码:GROUTER
1、选择Service→NAT Options: NAT Rule Entry→Add→进入端口映射添加页面
2、添加:
Rule Flavor: RDR
Rule ID: 2
IF Name: All
Protocol: TCP
Local Address From: 192.168.10.2
Local Address To: 192.168.10.2
Global Address From: 0.0.0.0
Global Address To: 0.0.0.0
Destination Port From: 4662
Destination Port To: 4662
Local Port: 4662
3、选择Submit提交
4、选择主窗口菜单的Admin→Commit & Reboot→Commit→重起Modem
再建一个UDP映射端口
1、(同上)
2、添加:
Rule Flavor: RDR
Rule ID: 3
IF Name: All
Protocol: UDP
Local Address From: 192.168.10.2
Local Address To: 192.168.10.2
Global Address From: 0.0.0.0
Global Address To: 0.0.0.0
Destination Port From: 4672
Destination Port To: 4672
Local Port: 4672
root/grouter是默认的用户名和密码
另外你还可以试下以下用户名和密码:user/starnet;admin/starnetadsl
天邑HASB-100 ADSL Modem映射
它的隐含地址是10.0.0.2(出厂默认)
打开IE,在地址栏里输入路由器地址(例如10.0.0.2),将会进入路由器的登录窗口,填入路由器的登录名和密码,出厂默认的登录名是admin,出厂默认的密码是epicrouter或者是conexant,点击确定。
如果密码正确,IE将进入猫的WEB配置页面,点击左下角的"虚拟"
首先我们来做TCP端口的映射
1.在ID号里填入数字,给这个端口映射编个号,例如62
2.公共端口一栏和私有端口一栏要填入你所用的TCP端口(如80),这两栏里填的数字要相同
3.端口类型选"TCP"
4.填入你的内网IP地址,例如10.0.0.8
5.点击"增加该设置",把这个端口映射加入NAT规则中,点击"保存设置",之后我们需要再次回到"虚拟配置"增加UDP端口的映射。
然后我们再来做UDP端口的映射
1.在ID号里填入数字,给这个端口映射编个号,例如72
2.公共端口一栏和私有端口一栏要填入你所用的UDP端口(如5000),这两栏里填的数字要相同
3.端口类型选"UDP"
4.填入你的内网IP地址,例如10.0.0.8
5.点击"增加该设置",把这个端口映射加入NAT规则中
点击"保存设置"后,重新启动猫以后,端口映象的设置就做完了
ZTX中兴ZXDSL831猫的端口映射设置
打开IE,在地址栏里输入猫的地址,例如192.168.1.1(隐含), 然后ENTER
在弹出来的登录窗口填入登录名和密码,ZXDSL831的隐含登录名和密码均为大写的ZXDSL,然后点击确定。
进入中兴ZXDSL831的WEB设置页面后,在右上方可以找到"SERVICE",点击SERVICE,进入SERVICE后,在左边点击"NAT",选择“ NAT Rule Entry ”,然后点击"添加"
首先我们做一个TCP的端口映射
1:选择RDR
2.填一个RULE ID,随便写一个数字,只要不跟之前的重复,例如你可以取4662
3.选择ppp-0 (这个视你的modem而定,不过绝大多数modem都用的ppp-0)
4.选TCP
5.这里有两个,分别填入你得到的电脑内网的IP地址(注,有时内网IP会有变动,如果有变动,你需要回到此处做相应的修改)
6.这里的两个地址都不需要改动,保持0.0.0.0
7.三个全选"Any Other Port"
8.三个全填入TCP端口,例如4662
点击添加,上述步骤完成后,TCP的端口映射就做完了,设置向导会回到NAT的页面,并把NAT中的规则显示出来
需要再加一条UDP端口映射的规则
1.检查是否还是“NAT RULE ENTRY”
2.点击添加
然后
1:选择RDR
2.填一个RULE ID,随便写一个数字,只要不跟之前的重复,例如你可以取4672
3.选择ppp-O (这个视你的modem而定,不过绝大多数modem都用的ppp-0)
4.选UDP
5.这里有两个,分别填入你得到的电脑内网的IP地址(注,有时内网IP会有变动,如果有变动,你需要回到此处做相应的修改)
6.这里的两个地址都不需要改动,保持0.0.0.0
7.三个全选"Any Other Port"
8.三个全填入UDP端口,例如4672
点击添加
再次回到NAT一栏,确认NAT的规则里已经有TCP的端口和UDP的端口指向被映射的电脑的IP,然后点击ADMIN,在"ADMIN"里,点击Commit & Reboot ,选择"Reboot From Last Configuration",并点击"保存"储存配置, 再点击"重新启动",然后就可以了。
伊泰克(e.TEK.TD)TD-2018猫的端口映象设置
打开IE,在地址栏里输入路由器的地址,例如192.168.1.1(隐含), 然后ENTER,在弹出来的登录窗口填入登录名和密码(TD-2018的隐含登录名为空,密码为12345),然后点击确定,进入TD-2018的web页面后,在左边可以找到"端口绑定服务",点击"端口绑定服务",进入"端口绑定服务"一栏,我们首先要做TCP的端口映象.
1.选择TCP
2.填入EMULE使用的TCP端口,如4462
3.填写主机的内网IP地址
4.点击"添加"把TCP的端口映射加如"服务列表"(添加后,下方的"服务列表"里将会增加一条端口映象的服务)
完成TCP的端口映射后,我们还可以做UDP的端口映射.
1.选择UDP
2.填入EMULE使用的UDP端口,如4672
3.填写主机的内网IP地址
4.点击"添加"把UDP的端口映射加如"服务列表"(添加后,下方的"服务列表"里将会增加一条端口映象的服务)
设置完TCP和UDP的端口映射后,我们需要把设置保存下来,点击"保存设置",TD-2018的端口映射需要NAPT的支持,检查NAPT是否打开,点击"NAPT"设置 ,选择"启用NAPT",点击"执行",最后点击"重新启动",猫重启后,端口映射就算完成了。
阿尔卡特_ADSL_MODEM511E 端口映射的设置
首先,在浏览器窗口输入10.0.0.138,进入路由设置窗口。
然后依次:选择“高级配置”----“NAPT”---“新增”,然后选择:
通讯协议为TCP
内部IP为网卡IP,如果不知道请使用10.0.0.1
内部和外部端口都一样,如4462
外部IP0.0.0.0不变
最后点“应用”
然后同上
点击“新增”
通讯协议为“UDP”
IP地址均相同(如图)
内部和外部端口均一样,如4672
最后点“新增”
然后一定记得点左上角“保存所有设置”选项
完成
ASUS AAM6000EV端口映射方法
一.在浏览器中敲入192.168.1.1,用户/密码:adsl/adsl1234或者是root:12345
现在我的局域网地址是192.168.1.2,进入Services的NAT设置,在下拉框中选择NAT RULE ENTRY
二.点击添加,在弹出页面中,在RULE FLAVOR选择BITMAP
在RULE ID中填一个大于10的数即可,IF NAME选择PPP-0,local address选择你在局域网中的地址,
比如我就是192.168.1.2,下面的0.0.0.0不用理会,提交即可
再进入的时候就是高id啦
三.在Admin选项中选择Commit&Reboot,点击提交,就一直保存选项了
华为MT800型 Modem的端口映射
第一步:在IE浏览器里输入192.168.1.1(华为MT800默认IP),输入用户名:admin,密码:admin(默认),
选择"其他设定"里的"NAT",点"添加",弹出"NAT规则-添加"窗口,规则类型选REDIRECT,协议选"TCP",本地地址填你自己的内网IP地址192.168.1.*(*号代表你自己设定的数字,在2-254之间,如果不知道自己的IP,在命令提示符下输入IPCONFIG就知道了),起始目的端口填:任意其他端口:4662,终止目的端口和起始目的端口相同.然后提交回到NAT界面。
第二步:在NAT界面再点添加,规则类型仍然选REDIRECT,协议选"UDP",本地地址填你自己的内网IP地址192.168.1.*,起始目的端口填:任意其他端口:4672,终止目的端口和起始目的端口相同.然后提交回到NAT界面. dedecms.com
第三步:选左边的“保存&重启”选“储存”,“提交”,OK,大功告成
备注:如果在浏览器里无法打开MT800配置管理器,则将MT800 ADSL Modem重启一下,就OK了。
普天(GS8100)进行端口映射的方法
IE浏览器键入:192.168.1.1
输入Modem的用户名和密码
“服务-NAT-下拉菜单选择:NAT Rule Entry"
点“添加”
出现新窗口:如下设置
Rule ID: 2(依次的数字,原有映射的基础上,如原来没有,一般为2)
Rule Flavor: RDR
IF Name: ALL
协议: ANY(建议TCP和UDP分别设置)
Local 地址 From: 192.168.1.6 (你在局域网里的IP)
Local 地址 To: 192.168.1.6 (你在局域网里的IP)
Global 地址 From: 0.0.0.0
Global 地址 To: 0.0.0.0
目标端口起始值: 你要映射的端口
目标端口终止值: 你要映射的端口
Local端口: 你要映射的端口
点“提交”
然后去保存,重启就OK了
神州数码DCAD-6010RA ADSL路由设置
首先登陆路由器的Web管理界面(默认的ip是:192..168.1.1,用户名是:adsl,密码是:adsl1234)
进入之后依次按如下顺序选择:Services—>NAT
在NAT Option选择NAT Rule Entry。然后点击“添加”,之后出线如下界面,填入相应参数。
设置完成后点击提交就行了。
screen.width-461) window.open('http://www.5uwl.net/Article/UploadFiles/200710/20071011210755519.jpg');" src="http://www.5uwl.net/Article/UploadFiles/200710/20071011210755519.jpg" border=0>
具体参数说明如下:
Rule Flavor: 规则种类
Rule ID: 判断地址翻译规则的序号,最小的序号最先执行,如有规则符合,不在向更高的ID判断执行。
IF Name: 请选择相应的广域网接口,如PPP,1483B等
Protocol: 选择相应协议(TCP/UDP/ICMP等
Local Address From: 使用规则的本地IP起始值,如果选择全部则填0.0.0.0
Local Address To: 使用规则的本地IP终结值,如果是单一IP,填入IP起始值。如果选择全部则填255.255.255.0
Global Address From: 不用修改
Global Address To: 不用修改
Destination Port From: 目标IP的端口起始值
Destination Port To: 目标IP的端口终结值
Local Port: 本地IP端口
在设置好ADSL路由、各网线、交换机以后,便是对上网电脑进行设置了。很多人在做这一步时,往往功溃于此。这里必须注意,在通过ADSL共享上网时,各电脑主要设置网络的选项里有3项内容,分别是IP地址、网关、DNS配置。很多人错在DNS与ADSL路由设置不一致,如果在ADSL的路由设置(DHCP/DNS)中不作任何选择(没有选定“局域网DHCP”),那么在电脑的网络设置里,DNS配置就不能选当地ISP的DNS,这样是怎样也上不了网的。这时应该在DNS中填ADSL的内置IP值。即在电脑的网络设置中网关与DNS相同,都应填ADSL的内置IP,而网关所对应的IP则就与ADSL的内置IP在同一网段。
TP-Link td8830路由 端口映射的方法
在IE地址栏中输入“192.168.10.200”并“回车”,在弹出的登录对话框中输入默认管理用户名和密码“root”进入管理界面。并在管理界面左侧的菜单栏中选择“Basic Config→PAT”,进入端口映射配置对话框。在该对话框中,点击“Add”按钮添加新的映射项目。
1.在“Protocol”(协议)栏中,我们可以选择两种协议:TCP和UDP。由于Web服务和FTP服务均采用TCP/IP协议,因此保留默认设置TCP。
2.在“Interface”(接口类型)栏中,默认值为“LAN”,我们还可以选择ATM1、ATM2,一直到ATM8。在此我们选择ATM1(千万不要选择LAN,否则映射无法成功)。
3.“Service Name”是用来标示该映射的类别的,可以任意输入,例如要配置FTP映射时就输入“ftp”。
4.在“Port Number”(端口号)栏中,填写ADSL MODEM为各种服务开启的端口,建议采用各种服务的默认端口,例如要映射FTP服务,就直接输入21端口。这样可以方便访问者的访问。如果不采用各种服务的默认端口,则访问者必须采用IP地址+端口号的形式来对发布出去的服务进行访问。假设现在ADSL MODEM的公有IP地址为218.70.130.155,但为FTP服务开启的端口不是21,而是8021,则来自Internet的访问者必须通过“FTP://218.70.130.155:8021”来访问该FTP服务。
5.“Server IP Address”是指架设服务器的计算机的私有IP地址。本例中,FTP服务器和Web的IP地址即为192.168.10.111。
6.“Server Port Number”指的是服务器为自己的服务开启的端口,本例中FTP服务器和Web都采用了各自对应的默认端口:21和80
映射项目添加完毕后,点击“Finish”按钮完成设置。然后选择左侧菜单栏中的“Save & Restart”,在弹出的对话框中先点击“Save”按钮保存设置,然后点击“Restart”按钮重新启动ADSL MODEM(注意:一定要按照这个顺序来!否则刚才进行的配置不会被保存)。
ADSL MODEM重启完毕后,Internet用户就可以直接通过ADSL MODEM的公有IP地址访问“内部”的计算机架设的各种服务了。
二、字符界面管理方式
前提:
Prestige 642R的出厂默认IP地址为192.168.1.1,假设我们已启用了它的路由功能(路由功能的具体配置过程请参见《电脑报》第35期F5版《路由ADSL Modem组网共享》一文),并已接入Internet。同时,共享该路由上网的计算机的IP地址为192.168.1.2和192.168.1.3,前者架设了Web服务器,采用默认的Web服务端口80;而后者架设了FTP,采用的是默认FTP服务端口21。
配置过程
1.在与ADSL MODEM相连的任意一台计算机(如192.168.1.2这台计算机)的系统桌面上进入“开始》运行”,输入“telnet 192.168.1.1”命令并执行,在密码提示框中输入出厂默认密码1234后进入MODEM的主管理界面(图2)。
2.在该管理界面下,输入“15”进入“Advanced Applications”(高级应用)的“SUA Server Setup”对话框,这里就是合勤Prestige 642R的端口映射设置界面了。
3.我们共可以设置8个端口映射项目。设置非常简单,首先把光标移到某个空白项目上,然后在左侧填写内网服务器提供的服务端口号,而右侧则填写内网服务器IP地址。例如Web服务器开启的服务端口是80,IP地址为192.168.1.2;而FTP开启的服务端口是21,IP地址为192.168.1.3(图3)。
4.完成此菜单的设定后,请在“Press ENTER to Confirm or ESC to Cancel”之后按下“回车”键储存设定值。当MODEM重新启动后,Internet用户就可以直接通过ADSL MODEM的公有IP地址访问“内部”的计算机架设的各种服务了。
也许细心的读者已经发现,在TD8830的端口映射中,我们可以对ADSL MODEM发布的端口进行选择,例如内网的FTP服务器端口采用的默认FTP端口21,但我们在通过端口映射发布到Internet时,可以选择别的端口(如8021)。而合勤Prestige 642R由于没有选择对外发布端口的项目,所以对外发布端口就只能对应内网服务所采用的端口。例如:内网的FTP采用21端口,对外发布也就是21端口;若内网用的是8021端口,对外发布也是8021端口。
1.首先新人们必须明白一点,就是清晰的给自己定个位,自己到底是MU菜鸟还是根本就是个PC菜鸟.
这个问题相当重要,因为我发现很多新人过来就是劈头盖脸的问了一堆问题,在一些基本的电脑操作上却是一无所知,往往一个很简单的问题他们需要很长的时间去理解.当然,如果你实在不会,BBS里的朋友在知道的情况下一定会解释给你们听的,但关键是理解和悟性..这得靠你时间的积累.
2.这就引出了第二个问题就是耐心...很多新人有着对研究4F火热的心,但是缺少耐心..俗话说罗马不是一天修成的.研究MU也不是一两天就能完成的,一两次或者更多的失败只是为你找明了通向成功的正确道路(因为错误的你已经犯了).所以一定要有耐心
3.别拿公服或者商业版的服务端和我们里的比,那是没的比的...因为那些都是需要RMB的..如果你没钱那请你学会宽容,共享版的服务端都会存在BUG(当然公服和商业版4F也有,只是多少的问题)或者不完美或者和公服不一样的地方,那怎么办?请你忍耐...
4.这里我就要说一个问题...我们开4F主要是玩什么,我们不是去玩一些诸如结婚啊的一些无关紧要的扩展..我们玩的是公服或者其他4F里玩不到的极品装备的快感...不然我们自己开干什么呢...所以以后请不要问什么这个端没结婚系统啦,那个端没在线加点啦...
好了,今天先说到这,其实还有很多具体的问题,我会发些帖给大家...希望能帮助更多的新人...再次声明我不针对新人的无知,因为我也是从那步过来的..但你必须承认自己的无知...虚心一点,耐心一点,祝大家都能成功架设4F..
NAT原理简介、各种 ADSL Modem 及路由器的端口映射方法
NAT原理简介
NAT英文全称是“Network Address Translation”,中文意思是“网络地址转换”,它是一个IETF(Internet Engineering Task Force, Internet工程任务组)标准,允许一个整体机构以一个公用IP(Internet Protocol)地址出现在Internet上。顾名思义,它是一种把内部私有网络地址(IP地址)翻译成合法网络IP地址的。如图:
NAT原理图
screen.width-461) window.open('http://www.5uwl.net/Article/UploadFiles/200710/20071011210754137.jpg');" src="http://www.5uwl.net/Article/UploadFiles/200710/20071011210754137.jpg" border=0>
简单地说,NAT就是在局域网内部网络中使用内部地址,而当内部节点要与外部网络进行通讯时,就在网关(可以理解为出口,打个比方就像院子的门一样)处,将 内部地址替换成公用地址,从而在外部公网(internet)上正常使用,NAT可以使多台计算机共享Internet连接,这一功能很好地解决了公共 IP地址紧缺的问题。通过这种方法,您可以只申请一个合法IP地址,就把整个局域网中的计算机接入Internet中。这时,NAT屏蔽了内部网络,所有 内部网计算机对于公共网络来说是不可见的,而内部网计算机用户通常不会意识到NAT的存在。如图2所示。这里提到的内部地址,是指在内部网络中分配给节点 的私有IP地址,这个地址只能在内部网络中使用,不能被路由(一种网络,可以实现不同路径转发)。虽然内部地址可以随机挑选,但是通常使用的是下面的 地址:10.0.0.0~10.255.255.255,172.16.0.0~172.16.255.255, 192.168.0.0~192.168.255.255。NAT将这些无法在互联网上使用的保留IP地址翻译成可以在互联网上使用的合法IP地址。而全 局地址,是指合法的IP地址,它是由NIC(网络信息中心)或者ISP(网络服务提供商)分配的地址,对外代表一个或多个内部局部地址,是全球统一的可寻 址的地址。
映射
screen.width-461) window.open('http://www.5uwl.net/Article/UploadFiles/200710/20071011210755944.jpg');" src="http://www.5uwl.net/Article/UploadFiles/200710/20071011210755944.jpg" border=0>
NAT 功能通常被集成到路由器、防火墙、ISDN路由器或者单独的NAT设备中。比如Cisco路由器中已经加入这一功能,网络管理员只需在路由器的IOS中设 置NAT功能,就可以实现对内部网络的屏蔽。再比如将WEB Server的内部地址192.168.1.1映射为外部地址202.96.23.11,外部访问202.96.23.11地址实际上就是访问访问 192.168.1.1。另外资金有限的小型企业来说,现在通过软件也可以实现这一功能。Windows 98 SE、Windows 2000 都包含了这一功能。
NAT类型
NAT有三种类型:静态NAT(Static NAT)、动态地址NAT(Pooled NAT)、网络地址端口转换NAPT(Port-Level NAT)。
其中静态NAT设置起来最为简单和最容易实现的一种,内部网络中的每个主机都被永久映射成外部网络中的某个合法的地址。而动态地址NAT则是在外部网络中定 义了一系列的合法地址,采用动态分配的方法映射到内部网络。NAPT则是把内部地址映射到外部网络的一个IP地址的不同端口上。根据不同的需要,三种 NAT方案各有利弊。
动态地址NAT只是转换IP地址,它为每一个内部的IP地址分配一个临时的外部IP地址,主要应用于拨号,对于频繁的远程联接也可以采用动态NAT。当远程用户联接上之后,动态地址NAT就会分配给他一个IP地址,用户断开时,这个IP地址就会被释放而留待以后使用。
网 络地址端口转换NAPT(Network Address Port Translation)是人们比较熟悉的一种转换方式。NAPT普遍应用于接入设备中,它可以将中小型的网络隐藏在一个合法的IP地址后面。NAPT与 动态地址NAT不同,它将内部连接映射到外部网络中的一个单独的IP地址上,同时在该地址上加上一个由NAT设备选定的TCP端口号。
在Internet 中使用NAPT时,所有不同的信息流看起来好像来源于同一个IP地址。这个优点在小型办公室内非常实用,通过从ISP处申请的一个IP地址,将多个连接通 过NAPT接入Internet。实际上,许多SOHO远程访问设备支持基于PPP的动态IP地址。这样,ISP甚至不需要支持NAPT,就可以做到多个 内部IP地址共用一个外部IP地址上Internet,虽然这样会导致信道的一定拥塞,但考虑到节省的ISP上网费用和易管理的特点,用NAPT还是很值 得的。
ADSL Modem 的端口映射讲解
如果ADSL本身就带有路由功能,就需要在ADSL的“管理界面”中设置相应的端口映射。 设置的方法可能会因为ADSL不同的品牌和型号,在设置的方法上也会有所不同。我们收集和总结了一些常见ADSL的端口映射的方法,请大家参照相关的型号 进行设置。如果你所使用的ADSL猫不在我们总结的范围之内,请PM给我们,我们会尽快想办法补充上的。实达ADSL modem 映射
假设内网IP为:192.168.10.2 需要映射的端口是4662(TCP)以及4672(UDP)
在IE中用http://192.168.10.1打开实达ADSL管理配置页面
用户名:ROOT
密码:GROUTER
1、选择Service→NAT Options: NAT Rule Entry→Add→进入端口映射添加页面
2、添加:
Rule Flavor: RDR
Rule ID: 2
IF Name: All
Protocol: TCP
Local Address From: 192.168.10.2
Local Address To: 192.168.10.2
Global Address From: 0.0.0.0
Global Address To: 0.0.0.0
Destination Port From: 4662
Destination Port To: 4662
Local Port: 4662
3、选择Submit提交
4、选择主窗口菜单的Admin→Commit & Reboot→Commit→重起Modem
再建一个UDP映射端口
1、(同上)
2、添加:
Rule Flavor: RDR
Rule ID: 3
IF Name: All
Protocol: UDP
Local Address From: 192.168.10.2
Local Address To: 192.168.10.2
Global Address From: 0.0.0.0
Global Address To: 0.0.0.0
Destination Port From: 4672
Destination Port To: 4672
Local Port: 4672
root/grouter是默认的用户名和密码
另外你还可以试下以下用户名和密码:user/starnet;admin/starnetadsl
天邑HASB-100 ADSL Modem映射
它的隐含地址是10.0.0.2(出厂默认)
打开IE,在地址栏里输入路由器地址(例如10.0.0.2),将会进入路由器的登录窗口,填入路由器的登录名和密码,出厂默认的登录名是admin,出厂默认的密码是epicrouter或者是conexant,点击确定。
如果密码正确,IE将进入猫的WEB配置页面,点击左下角的"虚拟"
首先我们来做TCP端口的映射
1.在ID号里填入数字,给这个端口映射编个号,例如62
2.公共端口一栏和私有端口一栏要填入你所用的TCP端口(如80),这两栏里填的数字要相同
3.端口类型选"TCP"
4.填入你的内网IP地址,例如10.0.0.8
5.点击"增加该设置",把这个端口映射加入NAT规则中,点击"保存设置",之后我们需要再次回到"虚拟配置"增加UDP端口的映射。
然后我们再来做UDP端口的映射
1.在ID号里填入数字,给这个端口映射编个号,例如72
2.公共端口一栏和私有端口一栏要填入你所用的UDP端口(如5000),这两栏里填的数字要相同
3.端口类型选"UDP"
4.填入你的内网IP地址,例如10.0.0.8
5.点击"增加该设置",把这个端口映射加入NAT规则中
点击"保存设置"后,重新启动猫以后,端口映象的设置就做完了
ZTX中兴ZXDSL831猫的端口映射设置
打开IE,在地址栏里输入猫的地址,例如192.168.1.1(隐含), 然后ENTER
在弹出来的登录窗口填入登录名和密码,ZXDSL831的隐含登录名和密码均为大写的ZXDSL,然后点击确定。
进入中兴ZXDSL831的WEB设置页面后,在右上方可以找到"SERVICE",点击SERVICE,进入SERVICE后,在左边点击"NAT",选择“ NAT Rule Entry ”,然后点击"添加"
首先我们做一个TCP的端口映射
1:选择RDR
2.填一个RULE ID,随便写一个数字,只要不跟之前的重复,例如你可以取4662
3.选择ppp-0 (这个视你的modem而定,不过绝大多数modem都用的ppp-0)
4.选TCP
5.这里有两个,分别填入你得到的电脑内网的IP地址(注,有时内网IP会有变动,如果有变动,你需要回到此处做相应的修改)
6.这里的两个地址都不需要改动,保持0.0.0.0
7.三个全选"Any Other Port"
8.三个全填入TCP端口,例如4662
点击添加,上述步骤完成后,TCP的端口映射就做完了,设置向导会回到NAT的页面,并把NAT中的规则显示出来
需要再加一条UDP端口映射的规则
1.检查是否还是“NAT RULE ENTRY”
2.点击添加
然后
1:选择RDR
2.填一个RULE ID,随便写一个数字,只要不跟之前的重复,例如你可以取4672
3.选择ppp-O (这个视你的modem而定,不过绝大多数modem都用的ppp-0)
4.选UDP
5.这里有两个,分别填入你得到的电脑内网的IP地址(注,有时内网IP会有变动,如果有变动,你需要回到此处做相应的修改)
6.这里的两个地址都不需要改动,保持0.0.0.0
7.三个全选"Any Other Port"
8.三个全填入UDP端口,例如4672
点击添加
再次回到NAT一栏,确认NAT的规则里已经有TCP的端口和UDP的端口指向被映射的电脑的IP,然后点击ADMIN,在"ADMIN"里,点击Commit & Reboot ,选择"Reboot From Last Configuration",并点击"保存"储存配置, 再点击"重新启动",然后就可以了。
伊泰克(e.TEK.TD)TD-2018猫的端口映象设置
打开IE,在地址栏里输入路由器的地址,例如192.168.1.1(隐含), 然后ENTER,在弹出来的登录窗口填入登录名和密码(TD-2018的隐含登录名为空,密码为12345),然后点击确定,进入TD-2018的web页面后,在左边可以找到"端口绑定服务",点击"端口绑定服务",进入"端口绑定服务"一栏,我们首先要做TCP的端口映象.
1.选择TCP
2.填入EMULE使用的TCP端口,如4462
3.填写主机的内网IP地址
4.点击"添加"把TCP的端口映射加如"服务列表"(添加后,下方的"服务列表"里将会增加一条端口映象的服务)
完成TCP的端口映射后,我们还可以做UDP的端口映射.
1.选择UDP
2.填入EMULE使用的UDP端口,如4672
3.填写主机的内网IP地址
4.点击"添加"把UDP的端口映射加如"服务列表"(添加后,下方的"服务列表"里将会增加一条端口映象的服务)
设置完TCP和UDP的端口映射后,我们需要把设置保存下来,点击"保存设置",TD-2018的端口映射需要NAPT的支持,检查NAPT是否打开,点击"NAPT"设置 ,选择"启用NAPT",点击"执行",最后点击"重新启动",猫重启后,端口映射就算完成了。
阿尔卡特_ADSL_MODEM511E 端口映射的设置
首先,在浏览器窗口输入10.0.0.138,进入路由设置窗口。
然后依次:选择“高级配置”----“NAPT”---“新增”,然后选择:
通讯协议为TCP
内部IP为网卡IP,如果不知道请使用10.0.0.1
内部和外部端口都一样,如4462
外部IP0.0.0.0不变
最后点“应用”
然后同上
点击“新增”
通讯协议为“UDP”
IP地址均相同(如图)
内部和外部端口均一样,如4672
最后点“新增”
然后一定记得点左上角“保存所有设置”选项
完成
ASUS AAM6000EV端口映射方法
一.在浏览器中敲入192.168.1.1,用户/密码:adsl/adsl1234或者是root:12345
现在我的局域网地址是192.168.1.2,进入Services的NAT设置,在下拉框中选择NAT RULE ENTRY
二.点击添加,在弹出页面中,在RULE FLAVOR选择BITMAP
在RULE ID中填一个大于10的数即可,IF NAME选择PPP-0,local address选择你在局域网中的地址,
比如我就是192.168.1.2,下面的0.0.0.0不用理会,提交即可
再进入的时候就是高id啦
三.在Admin选项中选择Commit&Reboot,点击提交,就一直保存选项了
华为MT800型 Modem的端口映射
第一步:在IE浏览器里输入192.168.1.1(华为MT800默认IP),输入用户名:admin,密码:admin(默认),
选择"其他设定"里的"NAT",点"添加",弹出"NAT规则-添加"窗口,规则类型选REDIRECT,协议选"TCP",本地地址填你自己的内网IP地址192.168.1.*(*号代表你自己设定的数字,在2-254之间,如果不知道自己的IP,在命令提示符下输入IPCONFIG就知道了),起始目的端口填:任意其他端口:4662,终止目的端口和起始目的端口相同.然后提交回到NAT界面。
第二步:在NAT界面再点添加,规则类型仍然选REDIRECT,协议选"UDP",本地地址填你自己的内网IP地址192.168.1.*,起始目的端口填:任意其他端口:4672,终止目的端口和起始目的端口相同.然后提交回到NAT界面. dedecms.com
第三步:选左边的“保存&重启”选“储存”,“提交”,OK,大功告成
备注:如果在浏览器里无法打开MT800配置管理器,则将MT800 ADSL Modem重启一下,就OK了。
普天(GS8100)进行端口映射的方法
IE浏览器键入:192.168.1.1
输入Modem的用户名和密码
“服务-NAT-下拉菜单选择:NAT Rule Entry"
点“添加”
出现新窗口:如下设置
Rule ID: 2(依次的数字,原有映射的基础上,如原来没有,一般为2)
Rule Flavor: RDR
IF Name: ALL
协议: ANY(建议TCP和UDP分别设置)
Local 地址 From: 192.168.1.6 (你在局域网里的IP)
Local 地址 To: 192.168.1.6 (你在局域网里的IP)
Global 地址 From: 0.0.0.0
Global 地址 To: 0.0.0.0
目标端口起始值: 你要映射的端口
目标端口终止值: 你要映射的端口
Local端口: 你要映射的端口
点“提交”
然后去保存,重启就OK了
神州数码DCAD-6010RA ADSL路由设置
首先登陆路由器的Web管理界面(默认的ip是:192..168.1.1,用户名是:adsl,密码是:adsl1234)
进入之后依次按如下顺序选择:Services—>NAT
在NAT Option选择NAT Rule Entry。然后点击“添加”,之后出线如下界面,填入相应参数。
设置完成后点击提交就行了。
screen.width-461) window.open('http://www.5uwl.net/Article/UploadFiles/200710/20071011210755519.jpg');" src="http://www.5uwl.net/Article/UploadFiles/200710/20071011210755519.jpg" border=0>
具体参数说明如下:
Rule Flavor: 规则种类
Rule ID: 判断地址翻译规则的序号,最小的序号最先执行,如有规则符合,不在向更高的ID判断执行。
IF Name: 请选择相应的广域网接口,如PPP,1483B等
Protocol: 选择相应协议(TCP/UDP/ICMP等
Local Address From: 使用规则的本地IP起始值,如果选择全部则填0.0.0.0
Local Address To: 使用规则的本地IP终结值,如果是单一IP,填入IP起始值。如果选择全部则填255.255.255.0
Global Address From: 不用修改
Global Address To: 不用修改
Destination Port From: 目标IP的端口起始值
Destination Port To: 目标IP的端口终结值
Local Port: 本地IP端口
在设置好ADSL路由、各网线、交换机以后,便是对上网电脑进行设置了。很多人在做这一步时,往往功溃于此。这里必须注意,在通过ADSL共享上网时,各电脑主要设置网络的选项里有3项内容,分别是IP地址、网关、DNS配置。很多人错在DNS与ADSL路由设置不一致,如果在ADSL的路由设置(DHCP/DNS)中不作任何选择(没有选定“局域网DHCP”),那么在电脑的网络设置里,DNS配置就不能选当地ISP的DNS,这样是怎样也上不了网的。这时应该在DNS中填ADSL的内置IP值。即在电脑的网络设置中网关与DNS相同,都应填ADSL的内置IP,而网关所对应的IP则就与ADSL的内置IP在同一网段。
路由器映射方法
如果是通过ADSL+路由器的方式上网,就需要在路由器中进行相应的端口映射的设置。设置 的方法可能会因为路由器不同的品牌和型号,在设置的方法上也会有所不同。我们收集和总结了一些常见ADSL的端口映射的方法,请大家参照相关的型号进行设 置。如果你所使用的路由器不在我们总结的范围之内,请PM给我们,我们会尽快想办法补充上的。TP-Link td8830路由 端口映射的方法
在IE地址栏中输入“192.168.10.200”并“回车”,在弹出的登录对话框中输入默认管理用户名和密码“root”进入管理界面。并在管理界面左侧的菜单栏中选择“Basic Config→PAT”,进入端口映射配置对话框。在该对话框中,点击“Add”按钮添加新的映射项目。
1.在“Protocol”(协议)栏中,我们可以选择两种协议:TCP和UDP。由于Web服务和FTP服务均采用TCP/IP协议,因此保留默认设置TCP。
2.在“Interface”(接口类型)栏中,默认值为“LAN”,我们还可以选择ATM1、ATM2,一直到ATM8。在此我们选择ATM1(千万不要选择LAN,否则映射无法成功)。
3.“Service Name”是用来标示该映射的类别的,可以任意输入,例如要配置FTP映射时就输入“ftp”。
4.在“Port Number”(端口号)栏中,填写ADSL MODEM为各种服务开启的端口,建议采用各种服务的默认端口,例如要映射FTP服务,就直接输入21端口。这样可以方便访问者的访问。如果不采用各种服务的默认端口,则访问者必须采用IP地址+端口号的形式来对发布出去的服务进行访问。假设现在ADSL MODEM的公有IP地址为218.70.130.155,但为FTP服务开启的端口不是21,而是8021,则来自Internet的访问者必须通过“FTP://218.70.130.155:8021”来访问该FTP服务。
5.“Server IP Address”是指架设服务器的计算机的私有IP地址。本例中,FTP服务器和Web的IP地址即为192.168.10.111。
6.“Server Port Number”指的是服务器为自己的服务开启的端口,本例中FTP服务器和Web都采用了各自对应的默认端口:21和80
映射项目添加完毕后,点击“Finish”按钮完成设置。然后选择左侧菜单栏中的“Save & Restart”,在弹出的对话框中先点击“Save”按钮保存设置,然后点击“Restart”按钮重新启动ADSL MODEM(注意:一定要按照这个顺序来!否则刚才进行的配置不会被保存)。
ADSL MODEM重启完毕后,Internet用户就可以直接通过ADSL MODEM的公有IP地址访问“内部”的计算机架设的各种服务了。
二、字符界面管理方式
前提:
Prestige 642R的出厂默认IP地址为192.168.1.1,假设我们已启用了它的路由功能(路由功能的具体配置过程请参见《电脑报》第35期F5版《路由ADSL Modem组网共享》一文),并已接入Internet。同时,共享该路由上网的计算机的IP地址为192.168.1.2和192.168.1.3,前者架设了Web服务器,采用默认的Web服务端口80;而后者架设了FTP,采用的是默认FTP服务端口21。
配置过程
1.在与ADSL MODEM相连的任意一台计算机(如192.168.1.2这台计算机)的系统桌面上进入“开始》运行”,输入“telnet 192.168.1.1”命令并执行,在密码提示框中输入出厂默认密码1234后进入MODEM的主管理界面(图2)。
2.在该管理界面下,输入“15”进入“Advanced Applications”(高级应用)的“SUA Server Setup”对话框,这里就是合勤Prestige 642R的端口映射设置界面了。
3.我们共可以设置8个端口映射项目。设置非常简单,首先把光标移到某个空白项目上,然后在左侧填写内网服务器提供的服务端口号,而右侧则填写内网服务器IP地址。例如Web服务器开启的服务端口是80,IP地址为192.168.1.2;而FTP开启的服务端口是21,IP地址为192.168.1.3(图3)。
4.完成此菜单的设定后,请在“Press ENTER to Confirm or ESC to Cancel”之后按下“回车”键储存设定值。当MODEM重新启动后,Internet用户就可以直接通过ADSL MODEM的公有IP地址访问“内部”的计算机架设的各种服务了。
也许细心的读者已经发现,在TD8830的端口映射中,我们可以对ADSL MODEM发布的端口进行选择,例如内网的FTP服务器端口采用的默认FTP端口21,但我们在通过端口映射发布到Internet时,可以选择别的端口(如8021)。而合勤Prestige 642R由于没有选择对外发布端口的项目,所以对外发布端口就只能对应内网服务所采用的端口。例如:内网的FTP采用21端口,对外发布也就是21端口;若内网用的是8021端口,对外发布也是8021端口。
Tags:
作者:佚名评论内容只代表网友观点,与本站立场无关!
评论摘要(共 0 条,得分 0 分,平均 0 分)
查看完整评论