内网的网络映射怎么做?
二、大亚DB108和102端口引射设置方法:
既然已经把这个设备开启了路由功能,但是问题又来了,我自己电脑想变成一个网站,能够叫别人来访问我的电脑或者是FTP呢其实很简单!进入它设备里面的高级配置也就可以了IP地址:http://19216811/doc/index1htm ; 看见上面有个虚拟服务器没有进去后添加你想做成站的IP也就行了!填写端口 也就算设置成功了,提交保存,这时候你的电脑可以说引射出去了先别忙,不要激动,还有最关键一个问题没有解决,也就是这个设备的ADSL管理端口和你做站的电脑端口都是80,这样别人访问的时候还是不能访问你的指定服务器的,如何解决这个问题呢
那就有要找到这个设备里面的其它配置了,点进去后啥都不去管直接看见HTTP 服务器端口 80 把它修改成你自己想的一个端口也就OK了!这时候提交保存,那你也就能够叫别人从外面访问你的站点了
最后保存后你在访问你的ADSL就不能打:http://19216811/了!这样你是进不了你的ADSL设备的,假如我把端口修改成为81了,以后想进ADSL设备里面管理的话,那就只有在IE上输入:http://19216811:81/用这个端口进去管理你的ADSL设备!
1 通过19216811/doc/index1htm进入Modem的高级设置界面。用户名:admin 密码:dare
2 进入“虚拟服务器”选项
3 填入“公有端口”、“私有端口”,(例:如果你做WEB服务器那一般情况下可以填80)
4 “主机IP地址”填你那台服务器的局域网内的IP
5 “端口类型” 根据你做的服务器来填(例WEB服务和FTP服务器用“TCP)比如,我们在BS中设置的TCP端口是16881,那么里面就写16881
6 保存设置
注:你测试的时候请用外网的机子来访问你这个外网的IP,内网的机器是无法访问那个外网IP的。
如何访问局域网服务器
访问局域网服务器方法一:
在开始菜单,运行框里面输入
\\19216801\(这里填共享目录)
如果不能弹出登录窗口,说明主机没有设置共享目录,可以试试主机有没有开启默认隐藏共享:
\\19216801\C$
如果还是没有出现登录窗口,说明主机把相关隐藏共享也取消了。
服务器上,用户管理界面,可以对网络登录的用户做限制,如果不允许guest账户,everyone账户网络登录本机,那就只有特定的账户才可以登录。
用管理员账户登录服务器,设置网络登录类型和用户权限即可。
访问局域网服务器方法二:
由器上需要设置端口映射,将你服务器上的3389端口映射到路由器上,这样,你老板就可以通过外网访问3389端口来对服务器进行远程桌面控制。
不过为了安全,你可以将路由器上的任意一个不常用端口号,比如8888等映射到服务器的3389端口,这样,外网扫描3389的软件就不会扫描到你的服务器。
具体是在路由器的 转发规则 里面设置 虚拟服务器 就是了
不过,你的外网有固定IP吗(19216818只是内网IP,外网是看不到的) 如果没有的话,就需要每一次都提供IP给你老板以访问服务器,或者如果路由器支持动态DNS的话,申请一个花生壳账号也可以
至于远程桌面,是windows的一个远程操作软件,可以提取出来作为一个单独的软件来使用。
XP下可以直接运行里面输入MSTSC来运行,在弹出的窗口里面写上你外网的IP加端口号,例如202966938:8888
访问局域网服务器方法三:
1、提高服务器硬件性能
2、保证内网的纯净和稳定,不出现内网病毒攻击
第一点比较好做,换个性能高的服务器就可以了
第二点就难做了,目前信息网络问题频出,掉线、网速慢、内网服务器访问缓慢等,很多并不在于网络设备的高级低级,也不在于防火墙、杀毒等手段的实施,它的根源就在于以太网协议存在先天漏洞、不擅长管理这两大弊端。
一旦这个弊端被黑客利用,内网的每一台PC都可能成为攻击源,从内网发起攻击。而PC被感染的途径太多,访问网页、收邮件、聊天下载、移动笔记本、插U盘等等,都可能中招,防不胜防。统计数据表明,网络问题80%是内网引起的,就是这个原因。
对于第二点,我知道有个免疫网络解决方案不错,从网络底层、每个终端上进行防控监测,不仅能防止本机不受攻击,还能拦截本机对外的网络攻击,加固网络基础安全,能够彻底有效的解决内网攻击问题,这样网络就纯净了,访问内网服务器速度就快了
如果ISP提供的IP地址比较多可以使用NAT为每一个服务器映 射一个外部地址。但如果不是的时候(如就两个时), 内网有四台服务器需要团对外提供服务,一个用于内网地址转换, 另一个用于对外网提供服务 Interface fastethernet0/0 Ip address 19216811 2552552550 Duplex auto Speed auto Ip nat inside No shutdown Interface fastethernet0/1 Ip address 21182220129 255255255248 Duplex auto Speed auto Ip nat outside No shutdown Access-list 1 permit 19216810 000255 Ip nat inside source list1 interface fastethernet0/1 overload Ip nat inside source static tcp 19216812 80 20299220130 80 Ip nat inside source static tcp 19216813 21 20299220130 21 Ip nat inside source static tcp 19216814 25 20299220130 25 Ip nat inside source static tcp 19216815 110 20299220130 110 ADSL路由方式的NAT(端口映射)专题 NAT是网络地址翻译就是把公网IP翻译成私有地址, 又叫端口映射或端口转发 采用路由方式是指ADSL拥有一个动态或固定的公网IP, ADSL直接接在HUB或交换机上,所有的电脑共享上网。 这时ADSL的外部地址只有一个,比如61177。 而内部的IP是人为设置的,比如ADSL设为192168 01,下面的电脑就依次设为1921680( 表示1,2,3,)。 如何实现NAT功能呢?一般路由器中有个虚拟服务器的设置。 针对邮件服务器要做如下设置:进入“虚拟服务器”,在端口填入 25, 协议中选择: TCP, IP地址:19216816x( 安装邮件服务器电脑的局域网IP地址),同样方法设置110( pop3),6080(webmail)端口 另一种方法就是开放主机。开放主机(DMZ Host)是针对IP地址,取消防火墙的功能, 将该局域网的IP地址直接映射到外部IP之上,采用开放主机( DMZ)的方式,不必管端口是多少。 这种方式只支持一台内部电脑。 使用ADSL 端口映射 + 动态域名 + Winmail 让您轻松架设邮件系统! 几款ADSL Modem的端口映射做法 以在内部pc 19216812 上架设 mail server 为例,mail server 的 SMTP 默认端口是25 阿尔卡特 SpeedTouch HomePlus511 中设置端口映射 进入ADSL的Web设置页面, 在左边的菜单中点“Advanced”/"NAT" 进入NAT的设置界面后,点右边的New创建新的端口映射 Protocol选Tcp,Inside IP填19216812,Outside IP填0000 Inside Port和Outside IP都填成 25 按Apply确认。 设置的 25 端口映射就出现在NAPT Settings下方。 点左上角的Save All保存设置,否则Modem的NAT会自动清空, 还要再进行设置。 阿尔卡特Speed Touch 515 设置端口映射 先进入Modem的Web设置页面。 打开左边的“Configuration”菜单,点击“ Security”项。 点击右下方格中的“Configure NAT to internal interfaces”。 点击中间的“Configure Global Address Pools and Reserved Mappings”。 点击第四项“Add Reserved Mappings” “Global IP Address”(公网IP)填上“0000”。 “internal IP Address”(内网IP)填上你的PC内网IP(192 16812) “Transport”(网络协议)选“TCP”。 “Port Number”(端口)填上 smtp 的端口(25)。 点击“Apply”保存数据。 点击左边菜单中的“Save Config”保存设置。 华硕6000EV/6005HW ADSL MODEM中设置端口映射 在主菜单中点“NAT”,会有个“nat channel list”,设置如下: 在nat channel list里面的mupltiple port forwarding里面填写以下内容: action: add channel no:1 protocol:tcp incoming port, begin:25, end :25 new port begin:25,end :25 new ip address:19216812 保存设置 LINKSYS ADSL路由器中中设置端口映射 在主菜单中点“advanced”,接下来的菜单中有个“ forwarding”,设置如下: extport: 25 to 25 ip address:19216812 然后点击“apply”就可以了。 宽频蓝色小精灵路由器中设置端口映射 在高级设置页面下点“Distributed Servers Setup(Virtual Serves,虚拟主机设置)” 每个Virtual Server 定义为一个Service Port, 所有对这个端口的访问都会重定向到相应的Service IP 所对应的计算机。 Service Service Port Service IP Enable Email 25 19216812 √ IM 701G 艾玛白色 ADSL Modem 设置端口映射 进入ADSL设置,----安全设置----NAT的高级配置 ----增加Reserved Mapping 增加25 端口映射, 如下所示: Global IP地址 内部的IP地址 传输类型 端口号 和接口地址相同 19216812 tcp 25 保存----重启设备 合勤642 Adsl Modem设置端口映射 在运行里或MSdos窗口里输入 telnet 19216811, 输入密码(缺省值为1234)后即可进入ZyNOS系统 进入Menu 111 - Remote Node Profile 将Edit Filter Sets= No 用空格键改为YES后,进入Menu 115 - Remote Node Filter菜单 将protocol filters=6 用空格键去掉后回车存盘返回后 Edit Filter Sets= No 不要管它,回车存盘 在Mail Menu 设置15 SUA Server Setup Port # IP Address ------ --------------- 125 19216812 回车存盘 实达ADSL 2110EH 设置端口映射 在IE中用http:// 192168101 进入 实达ADSL2110EH ROUTER 管理配置页面 选择Services——NAT Rule Configuration——NAT——NAT Options:NAT Rule Entry——Add——进入端口映射添加设置页面 SMTP 端口映射设置参数如下: Rule ID: 2 Rule Flavor: RDR IF Name: ALL Protocol: ANY Local Address From: 19216812 (内网IP) Local Address To: 19216812 (内网IP) Global Address From: 0000 Global Address To: 0000 Destination Port From: 25 Destination Port To: 25 Local Port: 25 设置完后,选择 Submit 提交 选择Admin——Commit & Reboot——重启Modem。 全创1100白色 ADSL MODEM中设置端口映射 IE地址栏里输入 http://19216802/doc/setvs htm 一般默认的是用户:admin密码:12345678( 或者123456) 进入虚拟服务器设置 “公共端口”、“私有端口”都填上要做的端口(25) “端口类型”选“TCP”。 “主机IP地址”填自己PC的内网IP (19216812)。然后按一下“添加此设置”。 IE地址栏里输入 19216802 进入主界面,点击“保存设置”,ADSL会重启 大亚DB108和102设置端口映射 IE地址栏里输入 http://19216811/doc/index1 htm 进入虚拟服务器设置 添加内网IP, 端口为25 提交保存 亨威科技留的 Super-Way NSM ADSL 请参考 http://wwwsuperway-techcom/ ibook/ 动态主机的网站有些相关资料, 请参考 http://chinasharellacom/ support/kbandfaqs/ NAT原理简介、各种 ADSL Modem 及路由器的端口映射方法 NAT原理简介 NAT英文全称是“Network Address Translation”,中文意思是“网络地址转换”, 它是一个IETF(Internet Engineering Task Force, Internet工程任务组)标准, 允许一个整体机构以一个公用IP(Internet Protocol)地址出现在Internet上。顾名思义, 它是一种把内部私有网络地址(IP地址) 翻译成合法网络IP地址的技术。如图: 简单地说,NAT就是在局域网内部网络中使用内部地址, 而当内部节点要与外部网络进行通讯时,就在网关( 可以理解为出口,打个比方就像院子的门一样)处,将 内部地址替换成公用地址,从而在外部公网(internet) 上正常使用,NAT可以使多台计算机共享Internet连接, 这一功能很好地解决了公共 IP地址紧缺的问题。通过这种方法, 您可以只申请一个合法IP地址, 就把整个局域网中的计算机接入Internet中。这时, NAT屏蔽了内部网络,所有 内部网计算机对于公共网络来说是不可见的, 而内部网计算机用户通常不会意识到NAT的存在。如图2所示。 这里提到的内部地址,是指在内部网络中分配给节点 的私有IP地址,这个地址只能在内部网络中使用,不能被路由( 一种网络技术,可以实现不同路径转发)。 虽然内部地址可以随机挑选,但是通常使用的是下面的 地址:10000~10255255255, 1721600~17216255255, 19216800~192168255255。 NAT将这些无法在互联网上使用的保留IP地址翻译成可以在互联 网上使用的合法IP地址。而全 局地址,是指合法的IP地址,它是由NIC(网络信息中心) 或者ISP(网络服务提供商)分配的地址, 对外代表一个或多个内部局部地址,是全球统一的可寻 址的地址。 NAT 功能通常被集成到路由器、防火墙、 ISDN路由器或者单独的NAT设备中。 比如Cisco路由器中已经加入这一功能, 网络管理员只需在路由器的IOS中设 置NAT功能,就可以实现对内部网络的屏蔽。 再比如防火墙将WEB Server的内部地址1921681 1映射为外部地址202962311,外部访问202 962311地址实际上就是访问访问 19216811。另外资金有限的小型企业来说, 现在通过软件也可以实现这一功能。Windows 98 SE、Windows 2000 都包含了这一功能。 NAT技术类型 NAT有三种类型:静态NAT(Static NAT)、动态地址NAT(Pooled NAT)、网络地址端口转换NAPT(Port-Level NAT)。 其中静态NAT设置起来最为简单和最容易实现的一种, 内部网络中的每个主机都被永久映射成外部网络中的某个合法的地址 。而动态地址NAT则是在外部网络中定 义了一系列的合法地址,采用动态分配的方法映射到内部网络。 NAPT则是把内部地址映射到外部网络的一个IP地址的不同端口 上。根据不同的需要,三种 NAT方案各有利弊。 动态地址NAT只是转换IP地址, 它为每一个内部的IP地址分配一个临时的外部IP地址, 主要应用于拨号,对于频繁的远程联接也可以采用动态NAT。 当远程用户联接上之后, 动态地址NAT就会分配给他一个IP地址,用户断开时, 这个IP地址就会被释放而留待以后使用。 网 络地址端口转换NAPT(Network Address Port Translation)是人们比较熟悉的一种转换方式。 NAPT普遍应用于接入设备中, 它可以将中小型的网络隐藏在一个合法的IP地址后面。NAPT与 动态地址NAT不同, 它将内部连接映射到外部网络中的一个单独的IP地址上, 同时在该地址上加上一个由NAT设备选定的TCP端口号。 在Internet 中使用NAPT时, 所有不同的信息流看起来好像来源于同一个IP地址。 这个优点在小型办公室内非常实用, 通过从ISP处申请的一个IP地址,将多个连接通 过NAPT接入Internet。实际上, 许多SOHO远程访问设备支持基于PPP的动态IP地址。这样, ISP甚至不需要支持NAPT,就可以做到多个 内部IP地址共用一个外部IP地址上Internet, 虽然这样会导致信道的一定拥塞, 但考虑到节省的ISP上网费用和易管理的特点, 用NAPT还是很值 得的。 ADSL Modem 的端口映射讲解 如果ADSL本身就带有路由功能,就需要在ADSL的“ 管理界面”中设置相应的端口映射。 设置的方法可能会因为ADSL不同的品牌和型号, 在设置的方法上也会有所不同。 我们收集和总结了一些常见ADSL的端口映射的方法, 请大家参照相关的型号 进行设置。如果你所使用的ADSL猫不在我们总结的范围之内, 请PM给我们,我们会尽快想办法补充上的。
想知道详细方法,首先要知道你的网络结构,和你用的什么网络设备,特别是路由器和防火墙
在路由器里面开启DMZ,IP地址就填内网要提供服务的主机IP,如果不想开DMZ,也可以用虚拟服务器,选择要映射的端口和IP地址
首先这台内部服务器所在的网络环境下有公网,也就是路由器设有固定公网IP,假设公网IP是20296134133,以8080端口来绑定1921681100,不同设备设置略不同但原理一样,在局域网外访问输入20296134133:8080,就能访问到192168100这台服务器上了
有两种方法。
1,要被使用的硬盘或文件,对它右击共享,(在win7以上系统可能要去网络中心[打开网络发现,文件共享之类的])。然后在服务器那边的网上邻居找到这个共享的文件。
2,使用mstsc自带的功能,如图。
勾选你要使用的硬盘。
-----------------
1方法会一直连接你电脑,就算关掉远程也还在连,但如果另一个人远程过去了,他就能看到你其它文件。
2方法只是在你远程过去时连回你电脑,如果在复制文件时中断远程,复制失败。
各有千秋吧。
0条评论