NAT技术在校园网建设中的作用与实现方法

来源 :中小学信息技术教育 | 被引量 : 0次 | 上传用户:l907603912
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  对于中小学校的校园网,电信部门所能分配的真实IP地址极少。IP地址资源匮乏已成为制约校园网发展的主要因素之一。如何利用一个真实的IP地址,实现内部网络共享Internet连接,并将多台内部网络服务器对外发布,使用户在外部网络也可访问是在缺少IP地址的情况下亟待解决的问题。经过实践,笔者在Windows Server 2003上利用NAT技术实现了上述功能。本文将对NAT技术及其在校园网中的作用和实现方法做简单介绍。
  
  一、NAT技术
  
  NAT(Network Address Translation,网络地址转换)是一种将一个IP地址映射到另一个IP地址的技术。NAT包括静态网络地址转换、动态网络地址转换、静态网络地址及端口转换、动态网络地址及端口转换、端口映射等,常用于私有虚拟地址与真实地址的转换以解决IP地址匮乏问题,并可为终端主机提供透明路由。
  利用NAT技术的地址转换功能,可以使一个机构内的所有用户通过有限的数个(或一个)真实IP地址访问Internet,从而节省了Internet上的真实IP地址资源;另一方面,通过地址转换,可以隐藏内部网络上主机的真实IP地址,从而提高网络的安全性。
  利用NAT技术的端口映射功能,可以实现内部网络服务器的对外发布。NAT技术可将Internet用户对拥有真实地址的计算机的某端口的访问请求,转到内部网络中相应的计算机上,从而实现对内部计算机的访问。
  
  二、NAT技术的作用及实现方法
  
  NAT技术在校园网主要有两方面的作用:一是实现Internet连接的共享;二是实现校园网内部服务器的对外发布。下面以某校校园网建设为例分别说明其实现方法。
  该校从当地电信部门申请到了一个真实IP地址,其Internet接入参数如下,IP地址:60.216.138.2,子网掩码:255.255.255.224,默认网关:60.216.138.1,DNS服务器: 202.102.128.68。校园网内部地址,采用B类私有网段172.16.×.×。现需要将校园网内地址为172.16.100.100的服务器进行发布,允许外部Internet用户访问该WWW服务器。
  准备一台已安装Windows Server 2003操作系统,并且配备了双网卡的计算机,我们将把它作为校园网的NAT服务器。
  1.利用NAT技术实现Internet连接的共享
  首先对服务器的网卡进行如下设置:
  服务器的两个网卡,一个用来连接外部Internet,按电信部门提供的接入参数进行设置;另一个用来连接内部校园网,根据校园网使用的网段,将172.16.0.1作为该网卡的IP地址,子网掩码设置为255.255.0.0,网关和DNS服务器不需要进行设置。
  下面配置NAT服务,具体设置步骤如下。
  第一步:选择管理工具中的“路由和远程访问”,在“操作”菜单上单击“配置并启用路由和远程访问”,打开“路由和远程访问服务器安装向导”。
  第二步:按照向导提示,在“配置”页中选择“网络地址转换(NAT)”选项,单击“下一步”。
  第三步:在“NAT Internet连接”页中,选择连接到外部Internet的方式。本例中是通过LAN接口接入Internet的,应选择第一项“使用此公共接口连接到Internet”,再在下面列出的两个网络接口中,选择连接外部Internet的网络接口(图1)。
  
  该页面的下方有一个复选框,勾选“通过设置基本防火墙对选择的接口进行保护”,允许为这个连接启用一个防火墙。这个防火墙将阻止不必要的通信进入内部网络,有利于保证内部网络的安全。设置完成后,单击“下一步”。
  第四步:在“名称和地址转换服务”页中,可以对是否启用DNS和DHCP服务进行设置。如果需要让校园网内机器自动获得IP地址,则选择第一项“启用基本的名称和地址服务”。在本例中,需要人工为校园网内各机器设置IP地址,故选择“我将稍后设置名称和地址服务”。设置完成后,单击“下一步”。
  第五步:“路由和远程访问服务器安装向导”将针对前面的设置给出一个总结报告,单击“完成”确认即可。“路由和远程访问”服务将自动启动。
  最后,配置校园网内的各客户机,方法如下:
  由于在第四步中未启用DHCP和DNS服务,这里还需要为校园网的各客户机设置IP地址。IP地址可设置为172.16.×.×网段(172.16.0.1除外)的任一IP地址,子网掩码设置为255.255.0.0,默认网关设置为NAT服务器内部校园网接口的IP地址172.16.0.1,DNS服务器使用电信部门提供的DNS服务器202.102.128.68。
  至此,完成了NAT服务器的安装和校园网内部客户机的设置,即实现了校园网内的客户机通过NAT服务器共享Internet连接。
  2. 利用NAT技术实现校园网内部服务器的发布
  校园网内已搭建一台WWW服务器,其地址为172.16.100.100,现欲将该服务器对外发布,使Internet网络可以访问它。这里需要利用NAT技术的端口映射功能实现。
  具体设置步骤如下。
  第一步:打开“路由和远程访问”对话框,在左侧窗口中依次展开“COMPUTER(本地)—IP路由选择—NAT/基本防火墙”选项(其中COMPUTER为服务器的名字)(图2)。
  
  第二步:双击右侧窗口中出现的外部Internet接口“外网”选项,打开“外网 属性”对话框,切换至“服务和端口”选项卡,单击“添加”按钮,打开“添加服务”对话框。这个对话框是设置端口映射的关键部分。首先在“服务描述”中为该服务起一个名字(如内网Web服务),主要用来标识该映射;“公用地址”和“协议”保持默认设置不变;“传入端口”键入NAT服务器一个空闲的端口号(如8080);“专用地址”键入需要对外发布的校园网内部主机的IP地址,在这里应键入172.16.100.100;“传出端口”键入校园网内部主机提供对外服务的端口,这里对外提供WWW服务,应键入WWW服务默认端口号80(图3)。单击“确定”按钮即可完成配置。
  
  在任意一台接入Internet的计算机上,输入地址http:// 60.216.138.2:8080,即可访问校园网内部的WWW服务器了,也就是说已成功地将校园网内部的WWW服务器发布到了Internet上。同理,校园网内的其他WWW或FTP服务器,都可以使用该方法实现对外发布。
  NAT技术可有效地缓解IP地址资源匮乏问题,提供了一种简便的方式解决校园网与外部Internet的互连互通的问题,既保证了校园网用户自由访问Internet资源,又实现了校园网内部主机的对外发布。此外,它还可以实现校园网与外部Internet的相互隔离,提高了校园网的安全性。
  (作者单位:山东师范大学北校区管理处山东轻工业学院信息科学与技术学院)
其他文献
1929年1月19日下午两点,民国著名学人梁启超在北京协和医院与世长辞,终年56岁。此际恰是中国现代史上影响巨大且深远的五四运动爆发后的第十个年头。  当天尚在返京途中的往昔五四领袖胡适,直至夜里九点多方才抵达。来到好友任鸿隽家中,胡抬头恰好望见墙上挂的梁任公手书的一副对子,禁不住询问梁病情如何,任答曰:“你也许见得着他!”  殊不知任公已西去八个多钟头!次日,不顾舟车劳顿,胡适一早赶往广慧寺参加
在单片机上实现流水灯很简单,只需要几条指令就可以完成,大部分学生都可以完成任务。于是在第二课堂中就此提出了一个新的问题:能不能实现一个亮度渐变的、按规律移动的超酷流水灯?学生都觉得并不是很容易实现,反映的主要问题是IO口只能写开关量(只能写1或者写0),也就是说只能控制LED灯的亮和灭,却不能控制LED灯的亮度,IO口的两值性不能表示出亮度变化的渐变过程。可是在单片机中还有一种PWM技术可用01方
国无辞书,无文化可言。一个文化成熟的民族必然有完备的辞书。外语学习与研究更应是辞书当先。外语辞书是每一位外语学习者和外国文化研究者的必备工具。在商务印书馆这个工具书王国中,外语辞书是其中风景最独特的地方。这些精品辞书尽管在很多家庭里都有,但了解其身世者就很少了。  本期执笔的三位作者都在商务印书馆外语室工作。他们回顾往昔娓娓道来,带您一起探求日汉双语辞书的东渡之源,解读智慧的编纂理念、开放的编纂视
当我还是孩子的时候,我曾经梦想成为一名巫师(不是魔术师)。因为我觉得巫师有两件本事非常厉害:第一、可以骑扫把到处飞;第二,可以使用魔法把你的敌人变成石头,然后再把石头变成金子。但是后来我慢慢认识到我好像成为不了一名合格的巫师。因为记性不好,书上那一段一段的魔法咒語我根本记不住,我发现当我刻意去记某些东西的时候,我总是记不住。  于是,差不多六年级的时候,我决定以后要当海盗。可能那会关于海盗的故事看
美国内战是整个美国历史上最为惨烈的一次战争,死亡人数众多,并由此诞生了一个没有奴隶制的美国。战后围绕着美国“自由的新生”创造了一个新的宪政秩序,并为美国在21世纪的崛起奠定了坚实的基础,因此内战对于19世纪中后期美国南北双方的社会整合与战后重建意义重大,美国内战史因而一直都是美国史研究的重点领域。美国著名历史学家、哈佛大学现任校长德鲁·吉尔平·福斯特的《创新之母》,可谓该领域的一部相当有分量的著作
尊敬的老师们、家长们,亲爱的孩子们:  大家好!  特别感谢学校给我这个机会,代表家长发言。  亲爱的孩子们,作为家长代表,跟所有在座的爸爸妈妈们一样:我的成就感从来没有像今天这般高涨,饱满!因为你们——可爱的孩子们就要长大成人。  18年,弹指一挥间。还记得你们“破壳而出”的懵懂,还记得你们咿呀学语的稚嫩,还记得蹒跚学步的笨拙,还记得从幼儿园到小学再到中学,每一段路上“小手拉大手”走过的春夏秋冬
在《红楼梦》中,贾母是一位养尊处优的老太太。作为贾府最高的权威,她的威望不仅仅来自于辈分,也与她的智慧密切相关。薛宝钗曾当面对众人说:“我来了这么几年,留神看起来,凤丫头凭他怎么巧,再巧不过老太太去。”(第三十五回)宝钗所说的并不全是奉承话,贾母之“巧”更多地表现为一种齐家的智慧。小说中对此虽着墨不多,但是透过字里行间,我们仍可看出贾母处理家庭事务的突出能力。这在日常生活选择、家族内部矛盾化解、晚
本期“‘英语单词学习与复习’PPT课件的设计与应用”一文所用的Lesson 1~Lesson 4各课新词(英文单词与中文对照)是以特殊的CSV格式保存在文件名为“Lesson1-4新词.csv”的Excel文档中,其生成、嵌入与调入txtEnglish和txtChinese文本框的方法如下。  生成控件数据源。打开Excel软件窗口,在相应单元格中输入如下内容:A2(“序号”);A3:A20(“1
大多学校网管教师在使用GHOST软件恢复系统时想必都遇到过这样的情况:备份文件(*.GHO)被删除,无法从硬盘、软盘或光盘引导到DOS系统(硬盘DOS系统被破坏,没有光驱、软驱),这时只好拆硬盘“对拷”。现在网络克隆技术为我们提供了另一个解决问题的思路,不仅可以解决客户机无法从本机恢复系统的问题,还可以轻松完成机房软件系统的更新。    一、单机克隆与网络克隆的对比    单机克隆是在本机能正常启
在世界历史上,边疆稳定是国家治理的永恒话题,也是古今中外所有政府最为关心的问题之一。中国历代中原王朝都曾经历过不同程度的边疆危机,但19世纪后半叶清王朝所面临的局势无疑是历朝历代最为严峻的,其最大的不同之处就在于,晚清中国所面临的敌人已不再是传统的游牧民族,而是全副武装的新兴资本主义强国,这给中国传统的应对方略带来了极大的挑战。  1840年,鸦片战争的一声炮响轰开了泱泱天朝上国的大门,在把中国一