1、什么是網(wǎng)絡(luò)地址轉(zhuǎn)換NAT
要將一個擁有內(nèi)部專用IP地址的網(wǎng)絡(luò)通過一個具有公用IP地址的計算機(jī)連接到 Internet,可以使用網(wǎng)絡(luò)地址轉(zhuǎn)換(NAT) 功能實現(xiàn)。運行Windows 2000 Server的計算機(jī)可以用作網(wǎng)絡(luò)地址轉(zhuǎn)換器 (NAT),實現(xiàn)內(nèi)部局域網(wǎng)與外部Internet的連接。即內(nèi)部專用局域網(wǎng)共享NAT服務(wù)器的Internet連接(需要兩個網(wǎng)絡(luò)連接)。
2、Windows 2000網(wǎng)絡(luò)地址轉(zhuǎn)換NAT的轉(zhuǎn)換組件
啟用網(wǎng)絡(luò)地址轉(zhuǎn)換的 Windows 2000 路由器(以后稱為網(wǎng)絡(luò)地址轉(zhuǎn)換計算機(jī))作為網(wǎng)絡(luò)地址轉(zhuǎn)換器 (NAT),它轉(zhuǎn)換 IP 地址及專用網(wǎng)絡(luò)和 Internet 之間轉(zhuǎn)發(fā)數(shù)據(jù)包的 TCP/UDP 端口號。
(a)尋址組件
網(wǎng)絡(luò)地址轉(zhuǎn)換計算機(jī)為家庭網(wǎng)絡(luò)中的其他計算機(jī)提供 IP 地址配置信息。尋址組件是簡化的 DHCP 服務(wù)器,該服務(wù)器分配 IP 地址、子碼掩碼、默認(rèn)網(wǎng)關(guān)以及DNS 服務(wù)器的 IP 地址。必須將家庭網(wǎng)絡(luò)上的計算機(jī)配置為 DHCP 客戶機(jī),以便自動接收 IP 配置。Window 2000、Windows NT、Windows 95 和 Windows 98 計算機(jī)的默認(rèn) TCP/IP 配置是 DHCP 客戶機(jī)。
(b)名稱解析組件
網(wǎng)絡(luò)地址轉(zhuǎn)換計算機(jī)成為家庭網(wǎng)絡(luò)上其他計算機(jī)的 DNS 服務(wù)器。當(dāng)網(wǎng)絡(luò)地址轉(zhuǎn)換計算機(jī)接收到名稱解析請求時,它隨即將該請求轉(zhuǎn)發(fā)到配置它的基于 Internet的 DNS 服務(wù)器,并將響應(yīng)返回給家庭網(wǎng)絡(luò)計算機(jī)。
4、Windows 2000 Server網(wǎng)絡(luò)地址轉(zhuǎn)換(NAT)的配制
要部署小型辦公室或家庭辦公室網(wǎng)絡(luò)的網(wǎng)絡(luò)地址轉(zhuǎn)換,需要配置:
*網(wǎng)絡(luò)地址轉(zhuǎn)換計算機(jī)。
*小型辦公室或家庭網(wǎng)絡(luò)上的其他計算機(jī)
4.1 配置網(wǎng)絡(luò)地址轉(zhuǎn)換計算機(jī)
要配置網(wǎng)絡(luò)地址轉(zhuǎn)換 (NAT) 計算機(jī),請完成以下步驟:
(1) 安裝并啟用路由和遠(yuǎn)程訪問服務(wù)。
在路由和遠(yuǎn)程訪問服務(wù)器安裝向?qū)е校x擇用于 Internet 連接服務(wù)器的選項,以及用來安裝帶有網(wǎng)絡(luò)地址轉(zhuǎn)換 (NAT) 路由協(xié)議的路由器的選項。向?qū)瓿芍螅W(wǎng)絡(luò)地址轉(zhuǎn)換 (NAT) 的所有配置就完成了。不必完成 2 到 8 的步驟。如果已經(jīng)啟用了路由和遠(yuǎn)程訪問服務(wù),按照需要完成 2 到 8 的步驟。
具體操作:
(a)如果此服務(wù)器是 Windows 2000 Active Directory 域成員并且您不是域管理員,則請指示您的域管理員將此服務(wù)器的計算機(jī)帳戶添加到域中的“RAS 和 IAS 服務(wù)器” 安全組,此服務(wù)器是該域中的成員。通過使用 Active Directory 用戶和計算機(jī)或使用
netsh ras add registeredserver 命令,域管理員可以將計算機(jī)帳戶添加到“RAS 和
IAS 服務(wù)器”安全組。
(b)打開路由和遠(yuǎn)程訪問:[開始]-[程序]-[管理工具]-[路由和遠(yuǎn)程訪問]
(c)默認(rèn)狀態(tài)下,將本地計算機(jī)列出為服務(wù)器。
要添加其他服務(wù)器,請在控制臺目錄樹中,右鍵單擊“服務(wù)器狀態(tài)”,然后單擊“添加服務(wù)器”。
在“添加服務(wù)器”對話框中,單擊適當(dāng)?shù)倪x項,然后單擊“確定”。
(d)在控制臺目錄樹中,右鍵單擊要啟用的服務(wù)器,然后單擊“配置并啟用路由和遠(yuǎn)程訪問”。
(e)按照“路由選擇和遠(yuǎn)程訪問向?qū)А敝械闹甘具M(jìn)行操作。
(2)配置內(nèi)部網(wǎng)絡(luò)接口的 IP 地址。
對于連接到內(nèi)部網(wǎng)絡(luò)的 LAN 適配器的 IP 地址,需要以下配置:
IP 地址: 192.168.0.1
子網(wǎng)掩碼: 255.255.255.0
沒有默認(rèn)網(wǎng)關(guān)
注:前面對家庭網(wǎng)絡(luò)接口配置的 IP 地址基于默認(rèn)地址范圍 192.168.0.0、 掩碼 255.255.255.0,它是為網(wǎng)絡(luò)地址轉(zhuǎn)換的尋址組件配置的。如果更改此默認(rèn)地址范圍,應(yīng)將網(wǎng)絡(luò)地址轉(zhuǎn)換計算機(jī)的專用接口更改為配置范圍內(nèi)的第一個 IP 地址。推薦的操作方法
是使用范圍內(nèi)的第一個 IP 地址,而不是請求網(wǎng)絡(luò)地址轉(zhuǎn)換組件。