无线路由器——NAT设置


我以JCG JHR-N926R这款无线路由器为例跟大家分享分享NAT设置。通常情况下,路由器都有防火墙功能,互联网用户只能访问到你的路由器WAN口(接ADSL线口),而访问不到内部服务器。要想让外面用户访问到局域网内的服务器,那么你就要在路由器上做一个转发设置,也就是端口映射设置,让用户的请求到了路由器后,并能够到达游戏服务器或WEB服务器。这就是端口映射/端口转发。有时也称为虚拟服务。下面有三种NAT的设置方案。

第一步:设置服务器端口

首先把服务器要开放的端口设置好,并把服务器的防火墙关闭,否则外网不能通过服务器。

下面可以选择三种方案中的一种进行设置使用。

第二步:路由器的设置

第一方案:端口转发

连接好路由器,进入路由器的设置界面——点击“高级设置”——点击“NAT”,出现如下界面:

 

IP地址”这里填入您给服务器指定的IP地址(这个IP必须的固定的,否则IP地址改变的话,您的端口转发就不能成功)。

内部端口”这里填入服务器设置好的端口号,也就是局域网访问服务器时要使用的端口号。这里的端口号必须和服务器要开放的端口号一致。

外部端口”这里填入外网访问服务器时使用的端口号,这里的端口号可以自己设定。

服务备注”这里主要是为了方便您知道这个开放端口的意思,随便自己填写,只要自己明白就好。

这些都填写完成之后,在后面的“启用”那里打上钩,最后点击“应用”按钮,那么整个端口转发就设置完成了。

 

第二方案:端口映射

连接好路由器,进入路由器的设置界面——点击“高级设置”——点击“NAT”——点击“端口映射”,出现如下界面:


IP地址”这里填入您给服务器指定的IP地址(这个IP必须的固定的,否则IP地址改变的话,您的端口转发就不能成功)。

端口范围”这里填入要开放的服务器的端口范围,也就是局域网访问服务器时要使用的端口号。这里的端口范围必须包含服务器要开放的端口号。

服务备注”这里主要是为了方便您知道这个开放端口的意思,随便自己填写,只要自己明白就好。

这些都填写完成之后,在后面的“启用”那里打上钩,最后点击“应用”按钮,那么整个端口映射就设置完成了。

 

第三方案:DMZ

连接好路由器,进入路由器的设置界面——点击“高级设置”——点击“NAT”——点击“DMZ”,出现如下界面:

 

非军事区(DMZ)”这里点击下拉栏,选择“DMZ

“DMZ主机IP地址”这里填入服务器的IP地址。

这里填写完成之后,点击“应用”就设置完成了。

这里的DMZ是把服务器的所有端口都开放出来,也就是说从广域网可以访问到服务器的所有端口。

 

 

 

端口转发、端口映射、DMZ之间的区别:

 

相同:端口转发和端口映射、DMZ所达到的效果都是一样的。都是把内部的服务器开放出来,使得能从广域网访问到服务器。

 

区别:

端口转发设置的是一个端口,而且它的内部访问端口和外部访问端口可以不一样。

端口映射设置的是一个端口范围,不管是从局域网内访问还是从广域网访问,访问端口都是一样的。

DMZ是把所有的端口都开放出来,使得从广域网可以访问到服务器的所有端口。也就是不在对服务器进行防护。

 

以上就是NAT的三种设置方法以及他们的异同点。

### 配置集线器 由于集线器属于较为老旧的技术,在现代网络环境中已较少见,其配置相对简单。通常情况下,集线器无需特别配置即可正常运作于小型局域网内[^4]。 对于早期的一些高级型号,可能支持简单的管理功能,但这部分操作往往仅限于基本参数设定,比如更改设备名称或调整端口状态等基础选项,并不涉及复杂的路由策略或是安全控制措施。 ```bash # 对于某些具备简易管理特性的集线器而言, # 可能会提供一个基于串行接口的命令行界面用于执行如下指令: set system name "Hub_Name" show port status all ``` ### 配置以太网交换机 相比之下,以太网交换机提供了更丰富的管理和维护手段。特别是针对企业级应用设计的产品,不仅拥有图形化的Web界面供用户直观地完成各项设置任务,同时也保留了传统的CLI(Command Line Interface)途径满足专业人士的需求[^3]。 以下是利用SSH登录至一台典型的企业级交换机并对其进行VLAN划分的例子: ```bash ssh admin@switch_ip_address enable configure terminal vlan 10 name Sales_Department exit interface gigabitethernet0/1 switchport mode access switchport access vlan 10 end write memory ``` ### 配置思科(Cisco)路由器 作为三层网络互的核心组件之一,思科路由器允许管理员通过内置的操作系统——IOS来进行详尽而灵活的功能定制化处理。无论是静态还是动态路由协议的选择与部署;亦或是防火墙规则的确立等方面都展现出极高的自由度和可控性[^2]。 下面展示了一个典型的IPv4静态路由添加过程以及启用NAT服务的过程: ```bash conf t ip route 192.168.2.0 255.255.255.0 172.16.1.1 access-list 1 permit any int g0/0 ip nat inside int g0/1 ip nat outside ip nat inside source list 1 interface GigabitEthernet0/1 overload end wr mem ``` ### 配备无线路由器 最后来看下家用场景中最常见的无线路由器安装流程。这类产品一般都会附带详细的说明书指导初次使用者顺利完成初始向导式的快速启动步骤。除此之外,大多数品牌还会额外开放专门的应用程序辅助实现远程监控及优化等功能。 这里给出了一种常见的方式去修改默认Wi-Fi SSID及其密码的方法: ```bash http://router_login_url/ // 使用浏览器访问上述地址进入管理页面后找到Wireless Settings板块 SSID: MyHomeNetwork Password: StrongPassw0rd! Save Changes & Reboot Router ```
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值