يوضح هذا المستند كيفية تكوين ترجمة عنوان الشبكة (NAT) الخاصة بالسياسة على RV160 و RV260.
تعمل ترجمة عنوان الشبكة (NAT) على موجه وتتيح لشبكات IP الخاصة ذات عناوين IP غير المسجلة الاتصال بالإنترنت. سيعمل الموجه كعميل بين الشبكة المحلية والإنترنت (الشبكة العامة)، مما يعني أن NAT يترجم العناوين الخاصة (الشبكة الداخلية) إلى عنوان IP عام واحد فريد من شأنه أن يمثل مجموعة أجهزة الكمبيوتر بالكامل إلى أي شيء خارج شبكتهم. وهذا يوفر أمانا إضافيا من خلال إخفاء الشبكة الداخلية بالكامل بشكل فعال خلف عنوان IP العام الوحيد هذا. يساعد NAT أيضا في الحفاظ على إستخدام عناوين IPv4 بسبب مشكلة أساسية لاستنفاد IPv4.
يسمح سياسة nat أنت أن يعين العنوان عام ل العنوان ترجمة ب يعين المصدر والوجهة عنوان في موسع منفذ قائمة. أحد الطرق العديدة التي يمكن بها إستخدام NAT للسياسة هو تعيين عناوين IP خاصة متعددة إلى عناوين IP مختلفة لشبكة WAN.
في هذا المستند، سنقوم بتكوين NAT الخاص بالسياسة من خلال إنشاء شبكتي VLAN جديدتين (VLAN 2 و VLAN 10) وإرفاقهما بعناوين IP مختلفة لشبكة WAN. أنت يستطيع عينت المصدر والوجهة ميناء. يسمح نهج nat أنت أن يخلق مرن nat قاعدة للمستخدمين المتقدمين. الرجاء فهم إمكانات الميزة وحالة الاستخدام الخاصة بك قبل تكوين القواعد. قد يتم قبول الإعدادات غير الصحيحة ولكن قد لا تعمل. بالنسبة لمعظم المستخدمين، يوصى باستخدام إعادة توجيه المنفذ أو NAT الثابت بدلا من ذلك.
أن يعلم كيف أن يشكل NAT و NAT ساكن إستاتيكي على ال RV160 و RV260، طقطقت هنا.
· الطراز RV160
· الطراز RV260
· 1.0.0.13
الخطوة 1. قم بتسجيل الدخول إلى صفحة تكوين الويب وانتقل إلى شبكة LAN > إعدادات VLAN. في هذا المثال، سنقوم بإنشاء شبكة VLAN رقم 2 وشبكة VLAN رقم 10. سيكون كل شبكة من شبكات VLAN في شبكة فرعية مختلفة بعد تنسيق 172.16.x.x/24.
الخطوة 2. انقر أيقونة زائد لإنشاء VLAN جديد.
الخطوة 3. دخلت ال VLAN id (مدى 1-4093) واسم.
الخطوة 4. حدد خانة الاختيار تمكين لتمكين التوجيه بين شبكات VLAN وإدارة الأجهزة. في هذا المثال، سنقوم بتمكين التوجيه بين شبكات VLAN فقط. يعتبر تمكين التوجيه بين شبكات VLAN أمرا مفيدا لأن مسؤولي الشبكة الداخلية سيتمكنون من الوصول عن بعد إلى أجهزتك للمساعدة في أستكشاف المشكلات وإصلاحها. وهذا سيقلل وقت الاضطرار إلى تبديل شبكات VLAN باستمرار للوصول إلى الأجهزة.
الخطوة 5. أدخل عنوان IPv4 وقناع الشبكة الفرعية. في هذا المثال، سندخل الإصدار 172.16.2.60/24.
ملاحظة: سيقوم حقل قناع الشبكة الفرعية بالتعديل التلقائي لقناع الشبكة الفرعية الذي أدخلته في /الحقل.
الخطوة 6. في نوع DHCP ل IPv4، سنترك هو معطل. هذا يعجز ال DHCP IPv4 نادل على VLAN.
الخطوة 7. في قسم عنوان/طول البادئة IPv6، أدخل في بادئة IPv6 وطول البادئة. سنستخدم بادئة IPv6 الافتراضية وطول البادئة، fec0:1: كبادئة و 64 كطول البادئة.
ملاحظة: في هذا المثال، سيتم الاحتفاظ ببقية الخيارات في الإعدادات الافتراضية.
الخطوة 8. طقطقة يطبق.
ملاحظة: إذا كنت تريد إنشاء المزيد من شبكات VLAN، فارجع إلى الخطوة 1 من قسم تكوين شبكات VLAN. لهذا العرض التوضيحي، قمنا بإنشاء شبكة VLAN أخرى. VLAN 10 مع عنوان IPv4 من 172.16.3.60/24 وبادئة عنوان IPv6 من FEC0:2:/64.
الخطوة 1. انتقل إلى جدار الحماية > Policy NAT.
الخطوة 2. انقر فوق أيقونة الإضافة لإضافة قاعدة NAT لنهج جديد.
الخطوة 3. أدخل اسم قاعدة NAT للنهج الجديد.
الخطوة 4. حدد تمكين لتمكين قاعدة السياسة.
الخطوة 5. في حقل من الواجهة، حدد الواجهة من القائمة المنسدلة التي تأتي منها حركة المرور. في هذا المثال، سنقوم بتحديد شبكة VLAN1.
الخطوة 6. في حقل إلى الواجهة ، حدد المكان الذي يتم فيه إخراج من الواجهة. في هذا المثال، سنختار WAN كواجهة TO.
ملاحظة: ترجمة عنوان الشبكة الديناميكية (DNAT) هي شكل محسن من NAT يتضمن الموجه يترجم عنوان IP ولكن ليس رقم المنفذ. يتم إستخدام هذا النهج الديناميكي لتعيين عناوين أعداد كبيرة من أجهزة الكمبيوتر الداخلية إلى عدد قليل من عناوين IP القابلة للتوجيه. ل DNAT، أنت ينبغي ثبتت ال "أن يواجه" أي.
الخطوة 7. في قسم عنوان المصدر، حدد أي أو أستخدم مجموعة IP جديدة لإنشاء عنوان جديد. ثم حدد خيارا من القائمة المنسدلة عنوان المصدر المترجم. سنختار أي كعنوان المصدر الأصلي وWAN IP كعنوان IP العام المترجم لشبكة VLAN 1 الخاصة بنا.
ملاحظة: تخطي الخطوة 11 إذا قمت بتحديد إستخدام مجموعة IP جديدة.
الخطوة 8. انقر فوق تطبيق لإضافة قاعدة NAT للنهج الجديد.
ملاحظة: يتم ترك حقلي عنوان الوجهة والخدمة كافتراضي.
الخطوة 9. كرر الخطوات 2-6 لشبكة VLAN التالية. سنقوم بتكوين VLAN 2 أن يكون لدينا عنوان IP مختلف لشبكة WAN.
الخطوة 10. حدد any كعنوان المصدر الأصلي وأستخدم مجموعة IP جديدة كخيار عنوان المصدر المترجم من القائمة المنسدلة.
الخطوة 11. سوف تظهر نافذة إنشاء مجموعة IP جديدة. أدخل اسم لمجموعة WAN IP.
ملاحظة: تعرض الرسالة "يجب أن يكون لمجموعة عناوين IP عنوان IP واحد على الأقل." يتم تكوين هذا في الخطوة التالية.
الخطوة 12. انقر فوق أيقونة الزائد لإضافة IP واحد أو شبكة فرعية لعنوان IP أو نطاق عنوان IP. على هذا المثال، سنقوم بتحديد IP واحد من القائمة المنسدلة لأننا نريد ترجمة شبكة VLAN إلى عنوان IP واحد.
الخطوة 13. في حقل تفاصيل العنوان، أدخل في عنوان IP الثاني لشبكة WAN الموجود لديك.
الخطوة 14. انقر فوق موافق لإنشاء مجموعة IP جديدة.
الخطوة 15. انقر فوق تطبيق لإضافة قاعدة NAT للنهج الجديد.
ملاحظة: إذا كان لديك المزيد من شبكات VLAN لإضافتها التي تتطلب عنوان IP جديد لشبكة WAN، فكرر الخطوات 9-15.
الخطوة 16. انقر فوق تطبيق لتطبيق التكوين.
يجب أن تكون قد انتهيت الآن من تكوين NAT للنهج بنجاح. يجب أن تظهر حركة المرور الخارجة من كل من شبكات VLAN كعنوان IP مختلف لشبكة WAN. هذا مثال من واحد يمكن طريقة أن يشكل سياسة nat.