In Computer-Vernetzung , eine Kombination aus Router und Firewall-Appliances in der Regel trennt das offene Internet von einem Intranet von Computern , die zu einer einzigen Organisation . Diese Architektur ermöglicht Netzwerk-Administratoren , um ein feines Maß an Kontrolle über die Informationen, die in beide Richtungen fließt ausüben , sondern auch verhindert unbefugten Zugriff auf Intranet- Ressourcen durch das einfache Hilfsmittel des Gebens nicht diese Ressourcen Internet Protocol ( IP) -Adressen, die machen würde ihnen erreichbar das Internet. Die meisten Intranet- Computern und Servern haben nur eine private, Intranet-IP- Adresse . Allerdings kann brauchen, um mehrere Intranet- Ressourcen zugänglich aus dem allgemeinen Internet . Sie können einen sogenannten " Pool- NAT " -Router-Konfiguration , um diese Art von Zugriff zu ermöglichen. Things You
Administrator Zugriff auf das Intranet der Router
brauchen anzeigen Weitere Anweisungen
1
Melden Sie sich beim Router als Administrator. Die spezifische Art und Weise der Durchführung dieser Aktion hängt von der Router- Hersteller und Modell . Zum Beispiel für Cisco Router IOS ( die überwiegende Mehrheit der aktuellen Router Cisco das Angebot ) , Telnet auf Port 8080 auf die Router- interne IP-Adresse . Typ "en ", drücken Sie "Enter ", dann geben Sie das Kennwort des Administrators .
2
definieren die Teilmenge der privaten IP- Adressraum, gehen in IP-Adressen außerhalb übersetzt werden wird . Zum Beispiel auf einem Cisco-Router , Typ :
access-list 1 Genehmigung 192.168.0.0/31
Dieser Befehl konfiguriert zwei interne Adressen ( 192.168.0.0 und 192.168.0.1) als übersetzbar .
3
Konfigurieren Sie die (statische ) IP -Adressen, die vom Internet aus sichtbar wird . Sie müssen sie von Ihrem Internet Service Provider erhalten . Zum Beispiel auf einem Cisco-Router , Typ :
Schnittstelle atm0
IP-Adresse 145.30.5.6 255.255.255.254
IP-Adresse 145.30.5.7 255.255.255.254
< p> IP nat inside
Ersetzen " atm0 " mit dem Namen der Schnittstelle zwischen dem Router und dem Internet .
4
Definieren Sie die Korrespondenz zwischen externen und internen IP-Adressen. In diesem Beispiel ist 145.30.5.6 externen und wird in den internen 192.168.0.0 übersetzt werden ; 145.30.5.7 wird in den internen 192.168.1.1 übersetzt werden. Zum Beispiel auf einem Cisco-Router , Typ :
IP nat inside source list 1 interface atm0 Überlastung
IP nat inside source static 192.168.0.0 145.30.5.6
IP nat innen Quelle statische 192.168.0.1 145.30.5.7
Der erste Befehl Referenzen Access-Liste "1" , die in Schritt 2 erstellt haben.