Windows 2003 NAT服务器配置指南

&">nbsp;   网络地址转换(NAT,Network Address Translation)被广泛应用于各种类型Internet接入方式和备种类型的网络中。原因很简单,NAT不仅完美地解决了lP地址不足的问题,而且还能够有效地避免来自网络外部的攻击,隐藏并保护网络内部的计算机。
 
  虽然NAT可以借助于某些代理服务器来实现,但考虑到运算成本和网络性能,很多时候都是在路由器上来实现的。
 
  随着接入Internet的计算机数量的不断猛增,IP地址资源也就愈加显得捉襟见肘。事实上,除了中国教育和科研计算机网(CERNET)外,一般用户几乎申请不到整段的C类IP地址。在其他ISP那里,即使是拥有几百台计算机的大型局域网用户,当他们申请IP地址时,所分配的地址也不过只有几个或十几个IP地址。显然,这样少的IP地址根本无法满足网络用户的需求,于是也就产生了NAT技术。

本文介绍了如何通过使用Windows Server 2003来配置网络地址转换(NAT)服务器。Windows Server 2003“路由和远程访问”服务包括NAT路由协议。如果将NAT路由协议安装和配置在运行“路 由和远程访问”的服务器上,则使用专用Internet协议(IP)地址的内部网络客户端可以通过NAT服务器的外部接口访问Internet。
            
    如何配置路由和远程访问NAT服务器
            
    当内部网络客户端发送要连接Internet的请求时,NAT协议驱动程序会截取该请求,并将其转发到目标Internet服务器。所有请求看上去都像是来自NAT服务器的外部IP地址。这样就隐藏您的内部IP地址配置。
            
    配置“路由和远程访问”NAT服务器:
            
    在管理工具菜单中,选中“路由和远程访问”。
            
    在“路由和远程访问”MMC中,展开您的服务器名称(其中服务器名称是您要配置服务器的名称,然后展开左窗格中的IP路由。
            
    选中常规,然后选择新建路由协议。
            
    单击NAT/基本防火墙复选框,将其选中,然后点确定。
            
    右键单击左窗格中的NAT/基本防火墙,然后单击新建接口。
            
    单击表示内部网络接口的接口,然后单击确定。
            
    在“网络地址转换”属性中,单击“专用接口连接到专用网络”,然后单击确定。
            
    右键单击左窗格中的NAT/基本防火墙,然后点新建接口。
            
    单击表示外部网络接口的接口,然后点确定。
            
    在“网络地址转换”属性中,单击“公用接口连接到Internet”。
            
    单击“在此接口上启用NAT”复选框,将其选中,点确定。
            
    NAT服务器可以自动为内部网络客户端分配IP地址。如果您没有已给内部网络上的客户端分配了地址信息的DHCP服务器,则可能会需要使用此功能。
            
    如何配置路由和远程访问NAT服务器以分配IP地址和执行代理DNS查询NAT服务器还可以代表NAT客户端执行域名系统(DNS)查询。“路由和远程访问”NAT服务器对包括在客户端请求中的Internet主机名进行解析,然后将该IP地址转发给该客户端。
            
    要配置“路由和远程访问”NAT服务器来分配IP地址并且代表内部网络客户端执行代理DNS查询,请按以下步骤操作:
            
    右键单击左窗格中的NAT/基本防火墙,然后单击属性。
            
    单击地址分配选项卡,然后单击“使用DHCP自动分配IP地址”复选框,将其选中。
            
    在IP地址框中,键入网络ID。
            
    在掩码框中,键入子网掩码。
            
    选择名称解析选项卡,然后单击“使用域名系统(DNS)的客户端”复选框,将其选中。
            
    如果您使用请求拨号接口连接到Internet,请单击“当名称需要解析时连接到公用网络”复选框,将其选中。
            
    在请求拨号接口框中,选中要拨号的接口。
            
    选择应用,然后单击确定。
            
    备注:完成这些基本配置步骤之后,内部网络客户端就可以访问Internet上的服务器了。
            
    如何配置基于Windows Server 2003的计算机以使用NAT服务器
            
    单击开始,指向控制面板,指向网络连接,然后单击本地连接。
            
    单击属性。
            
    单击Internet协议(TCP/IP)。
            
    单击属性。
            
    在“默认网关”框中,键入NAT服务器的内部IP地址。
            
    备注:如果计算机从“动态主机配置协议”(DHCP)服务器接收它的IP地址,请单击高级,单击IP设置选项卡,单击网关下的添加,键入NAT服务器的内部IP地址,单击添加,单击确定,然后继续进行第6步。
            
    单击确定,单击确定,然后单击关闭。

时间: 2024-09-11 00:49:45

Windows 2003 NAT服务器配置指南的相关文章

Windows 2003安全指南之强化IAS服务器

概述 本章提供了有关对运行于Microsoft? Windows Server? 2003之上的Internet Authentication Service(IAS)服务器进行安全性强化的建议和资源.IAS是一种远程身份验证拨号用户服务(RADIUS)服务器,它实现了用户身份验证.授权以及帐户的集中管理等功能.IAS可用于验证位于Windows Server 2003.Windows NT 4.0或Windows 2000域控制器数据库中的用户.IAS支持各种网络访问服务器(NAS),包括路由

Windows server 2003证书服务器配置方法(图文)_win服务器

Windows CA 证书服务器配置(一) -- Microsoft 证书服务安装2008-09-2410:03安装准备:插入Windows Server 2003 系统安装光盘 添加IIS组件: 点击'确定',安装完毕后,查看IIS管理器,如下: 添加"证书服务"组件 如果您的机器没有安装活动目录,在勾选以上'证书服务'时,将弹出如下窗口: 由于我们将要安装的是独立CA,所以不需要安装活动目录,点击'是',窗口跳向如下: 默认情况下,'用自定义设置生成密钥对和CA证书'没有勾选,我们

Windows 2003 工作手册(2)_Windows2003

十一.在 Windows Server 2003 中的新工作组环境中配置 DNS  概要 本分步指南面向没有域名系统 (DNS) 服务器的新工作组.通过 DNS 服务器,用户可以使用友好 名称与资源进行联系."友好"名称是表示网络资源的简单英文名称.您可使用 DNS 名称来发布和命名工作组中的所有联网资源.   版权所 安装 DNS 服务 在配置之前,必须在服务器上安装 DNS 服务.默认情况下,在安装 Windows Server 2003 的过程中不会安装 DNS.您可以在安装过程

全面优化Windows 2003

window|优化 相对于Microsoft前一个服务器操作系统平台--Windows 2000 Server Family,Windows 2003 Server Family提供了更为优良的系统性能,突出表现在服务器系统相对敏感的三个环节--速度.稳定性和安全性. 相对于2000 Server,2003 Server对系统的硬件配置要求并没有大的提升,足够的物理内存是保证其稳定快速运行的前提,256M应该是个基本的要求.在相同的硬件配置下,2003 Server的开机速度更快,应用程序的执行

Windows 2003中安装多域控制器

简介 逐步式指南 Microsoft Windows Server 2003 部署分步指南提供了很多常见操作系统配置的实际操作经验.本指南首先介绍通过以下过程来建立通用网络结构:安装 Windows Server 2003:配置 Active Directory:安装 Windows XP Professional 工作站并最后将此工作站添加到域中.后续分步指南假定您已建立了此通用网络结构.如果您不想遵循此通用网络结构,则需要在使用这些指南时进行适当的修改. 通用网络结构要求完成以下指南. 第一

WIN2003下DHCP服务器配置指南

在企业网络中,网管员的重要工作之一就是如何有效的管理局域网内部的IP地址.计算机可以通过静态手工分配IP地址和DHCP服务器动态分配IP地址两种方式管理局域网IP地址,在局域网内机器不多和IP地址不会频繁改动的情况下,我们网管员朋友都会使用静态分配IP地址,这样做的好处是可以对用户的IP地址有统一的分配,便于记录用户的IP地址信息.今天,我们就以Windows 2003操作系统为例介绍DHCP服务器的高级配置技术,为网管员朋友合理有效的管理网络IP地址提供帮助. 1.备份.还原DHCP服务器配置

Windows 2003 server R2 的IIS上配置Webdav

  通常,进行文件共享在局域网内一般会通过file协议,也就是普通的文件共享来进行;在internet上则通常利用ftp或者http协议进行.但是利用http一般只是单向的共享,不便于文件上传,传统地会使用ftp.但是windows server还可以利用webdav(web-based distributed authoring and versioning,基于web的分布式创作和版本控制)来进行文件共享. webdav是基于 http 1.1 的一个通信协议.它为 http 1.1 添加了

Windows 2003 IIS6+PHP5+MySQL5+Zend环境搭建图文教程-最新新手教程

中介交易 SEO诊断 淘宝客 云主机 技术大厅 Windows 2003 IIS6+PHP5+MySQL5+Zend环境搭建图文教程 最新新手教程 一.系统约定环境软件下载后存放位置:D:\ServerSoft 环境软件安装位置:D:\ServerRoot PHP安装位置:D:\ServerRoot\PHP MySQL安装位置:D:\ServerRoot\MySQL Zend Optimizer安装位置:D:\ServerRoot\Zend IIS网站站点根目录:D:\wwwroot MySQL

Windows 2003 工作手册(3)_Windows2003

二十一.如何对传入的连接禁用 NetBT 代理    版权所 概要 默认情况下,在基于 Windows XP 和 Windows Server 2003 的系统上,对传入的远程访问服务 (RAS) 或虚拟专用网 (VPN) 连接启用 Netbios 代理.此设置允许 RAS 客户端在其所连接的局域网 (LAN) 中解析 Netbios 名称.在被配置为 RAS 或 VPN 服务器的计算机上,如果从命令外壳程序中运行 Ipconfig /all 命令,将返回信息显示WINS Proxy Enabl