色婷婷狠狠18禁久久YY,CHINESE性内射高清国产,国产女人18毛片水真多1,国产AV在线观看

像linux采用iptables實現(xiàn)

錢艷冰2年前11瀏覽0評論

像linux采用iptables實現(xiàn)?

NAT是一種將一個IP地址域映射到另一個IP地址域技術(shù),從而為終端主機提供透明路由。NAT包括靜態(tài)網(wǎng)絡(luò)地址轉(zhuǎn)換、動態(tài)網(wǎng)絡(luò)地址轉(zhuǎn)換、網(wǎng)絡(luò)地址及端口轉(zhuǎn)換、動態(tài)網(wǎng)絡(luò)地址及端口轉(zhuǎn)換、端口映射等。(其實就是網(wǎng)絡(luò)地址轉(zhuǎn)換)NAT常用于私有地址域與公用地址域的轉(zhuǎn)換以解決IP地址匱乏問題。

第二。nat轉(zhuǎn)換可以做什么?讓內(nèi)部網(wǎng)絡(luò)中某臺機器對外部提供某種特殊得服務(wù)。

第三。nat轉(zhuǎn)換在什么地方可以做?路由器上,有路由功能,提供了nat轉(zhuǎn)換服務(wù)得超作系統(tǒng)比如2000 server,2000pro,,都可以。

下面就是大家關(guān)心得怎么做了。

一般來說我推薦在2000得server下做nat轉(zhuǎn)換,不推薦2000pro,這是由于服務(wù)器版本得2000能夠提供更加好得性能。

1、我們要確認(rèn)2000得路由功能已經(jīng)啟用,在Windows 2000 Server上是默認(rèn)啟用得,從管理工具中進入“路由和遠(yuǎn)程訪問”(Routing and Remote Access)服務(wù),在服務(wù)器上鼠標(biāo)右擊,-》“配置并啟用路由和遠(yuǎn)程訪問”

2、點“下一步”然后選則“Internet連接服務(wù)器”,讓內(nèi)網(wǎng)主機可以通過這臺服務(wù)器訪問Internet.(這里應(yīng)該先配置好NAT共享,如果配好端口映射后再來配置NAT共享就有點麻煩,運氣不好得話NAT就共享不了。用電腦也講運氣,,faint,,,,)

3、選“設(shè)置有網(wǎng)絡(luò)地址轉(zhuǎn)換(NAT)路由協(xié)議的路由器”,不選“設(shè)置Internet連接共享(ICS)”.(ICS與NAT的區(qū)別在于,ICS針對內(nèi)部主機,它需要有一個固定的IP地址范圍;針對與外部網(wǎng)絡(luò)的通信,它被限制在單個公共IP地址上;它只允許單個內(nèi)部網(wǎng)絡(luò)接口,也就是說功能沒有nat強大)

4、在“路由和遠(yuǎn)程訪問服務(wù)器安裝向?qū)А敝羞x“Internet連接”(就是連向Internet的那個連接),點“下一步”。

5、選“完成”ok

到目前為止,我們完成了nat共享得配置,下面得工作也許才是大家最關(guān)心得端口得映射!

6、添加NAT協(xié)議。右擊“常規(guī)”,-》“新路由選擇協(xié)議”

7、在“新路由選擇協(xié)議”中選擇“網(wǎng)絡(luò)地址轉(zhuǎn)換(NAT)”,點擊“確定”

8、這樣在“IP路由選擇”中就多了一項“網(wǎng)絡(luò)地址轉(zhuǎn)換(NAT)”

9、右擊“網(wǎng)絡(luò)地址轉(zhuǎn)換(NAT)”,添加“新接口”

10、在“網(wǎng)絡(luò)地址轉(zhuǎn)換(NAT)的新接口”中選擇“Internet連接”

11、在“網(wǎng)絡(luò)地址轉(zhuǎn)換-Internet連接屬性”中選中“公用接口連接到Internet”,復(fù)選“轉(zhuǎn)換TCP/UDP頭(最好這么做)”

12、在"地址池"選項表里添加你需要提供端口重定向的起始地址與結(jié)束地址.也就是你要拿出來搞端口映射的所有IP地址,一般情況下我們就一個IP地址,所以假設(shè)有1個地址,設(shè)置如下:

210.34.241.133

255.255.255.0

210.34.241.1

13、在"特殊端口"選項表里提供了你需要定向的數(shù)據(jù)連接協(xié)議(是TCP還是UDP協(xié)議,如Web和FTP就是TCP協(xié)議的),選準(zhǔn)后“添加”

注意這里選擇協(xié)議得時候是有點講究得,你得內(nèi)部服務(wù)器要對應(yīng)什么服務(wù)這里就要選擇是tcp得還是udp得,,比如代理qq這里就要用udp,而代理web得ftp這里要用tcp。

14、“添加特殊端口”,這里就是設(shè)置端口映射的核心了,把NAT主機的哪個端口映射到內(nèi)網(wǎng)主機的哪個端口就在這里設(shè)置,由于設(shè)有“地址池”,所以可以在“公網(wǎng)地址”中添上“地址池”中的任一地址,這里添的是“210.34.241.133”,也就是我的地址,如果你在前面沒有設(shè)置“地址池”,那么在這個選項頁中“在此地址池項”為灰色不可選,你只能選“在此接口”,也就是你只有一個公網(wǎng)IP地址,這比較適合只有一個IP的朋友,可以不用“地址池”,何必做多余的設(shè)置呢?假如有問題的話,還不是自找麻煩。

“傳入端口”就是別人從網(wǎng)外訪問有公網(wǎng)IP的NAT服務(wù)器的端口,你自己想怎么填寫就怎么填寫。

“專用地址和傳出地址”就是內(nèi)部主機的IP地址和提供特殊服務(wù)的端口,這里是210.34.241.133上的8080端口映射到192.168.0.2上的80端口。

這就是TCP協(xié)議得重新定向了!~