局域网组建技术案例教程 第4章 局域网接入Internet.ppt
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《局域网组建技术案例教程 第4章 局域网接入Internet.ppt》由会员分享,可在线阅读,更多相关《局域网组建技术案例教程 第4章 局域网接入Internet.ppt(49页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、第第4 4章章 局域网接入局域网接入Internet 局域网接入局域网接入InternetInternet方式方式4.1共享共享InternetInternet4.2本本 章章 学学 习习 目目 标标(1)共享上网方法)共享上网方法(2)NAT技术技术(3)代理服务器)代理服务器(4)利利用用代代理理服服务务器器实实现现局局域域网网接接入入Internet(5)利用利用WindowsServer2003路由技术路由技术实现局域网接入实现局域网接入Internet实训实训15 15 利用利用Windows Server 2003Windows Server 2003路由技术实路由技术实现局域网接
2、入现局域网接入InternetInternet技能目标技能目标(1)了解局域网接入)了解局域网接入Internet的常用方式的常用方式(2)掌握)掌握NAT技术及相关的名词术语技术及相关的名词术语(3)掌掌握握利利用用WindowsServer2003路路由由技术实现局域网接入技术实现局域网接入Internet的设置的设置理论基础理论基础1NAT技术简介技术简介NAT是英文是英文NetworkAddressTranslation(网网络地址转换)的缩略语,它是集成在路由和远程络地址转换)的缩略语,它是集成在路由和远程访问(访问(RoutingandRemoteAccess,RRAS)服服务中的
3、一项重要功能。使用务中的一项重要功能。使用NAT技术可以实现局技术可以实现局域网计算机共享一个公网域网计算机共享一个公网IP接入接入Internet,缓解缓解公网地址匮乏的问题。另外,利用公网地址匮乏的问题。另外,利用NAT的端口映的端口映射功能可以使内网计算机向外提供射功能可以使内网计算机向外提供WWW、FTP等服务等服务2NAT技术的工作原理技术的工作原理内内网网要要与与外外网网通通信信,在在内内部部网网络络中中使使用用的的内内部部地地址址,就就需需要要通通过过NAT把把内内部部地地址址翻翻译译成成合合法法的的IP地地址址在在Internet上上使使用用;反反过过来来,外外网网发发回回内内
4、网网的的消消息息,也也需需要要通通过过NAT把把外外部部地地址址转转化化为为内内部部网网络络中中使使用用的地址。的地址。3NAT工作过程工作过程HostA(专专 用用 网网 络络 的的 主主 机机)要要 与与Internet中中的的主主机机B通通信信,如如图图所所示示。用用S表表示示源源地地址址,D表表示示目目的的地地址址,Router表表示示带带有有NAT功功能能的的WindowsServer2003计计算机。算机。(1)专专用用网网络络的的主主机机A将将源源地地址址为为192.168.1.1、目目的的地地址址为为166.111.80.200(主主机机B)的的数数据据包包发发送给带有送给带有
5、NAT功能的计算机。功能的计算机。(2)NAT将将收收到到的的主主机机A发发出出的的数数据据包包端端口口号号和和IP地地址址(192.168.1.1)转转换换成成自自己己的的端端口口号号和和IP地地址址(202.204.65.2),目目标标地地址址不不变变,然然后后将将数数据包发给据包发给Internet上的主机上的主机B。(3)Internet上上的的主主机机B收收到到数数据据包包后后,发发送送一一个个源源地地址址为为166.111.80.200(主主机机B)、目目的的地地址址为为202.204.65.2(Router计计算算机机IP)的回复数据包给的回复数据包给NAT。(4)NAT将将所所
6、收收到到的的回回复复数数据据包包的的端端口口号号和和IP地地址址(202.204.65.2)转转换换成成专专用用网网络络主主机机A的的端端口口号号和和IP地地址址(192.168.1.1),然后将数据包发送给专用网络的主机然后将数据包发送给专用网络的主机A。4NAT分类分类(1)静态)静态NAT(2)动态地址转换)动态地址转换 (3)端口地址转换 5NAT应用环境应用环境(1)保护企业内部网络)保护企业内部网络(2)降低网络成本)降低网络成本实训环境实训环境(1)硬硬件件环环境境:几几台台计计算算机机组组成成内内部部局局域域网网;一一台台性性能能较较好好的的计计算算机机;Internet;两两
7、块块网网卡卡(网网卡卡一一和和网网卡卡二二,网网卡卡一一连连内内部部网网,网网卡卡二二连连外部网。)外部网。)(2)软软件件环环境境:WindowsServer2003/WindowsXP/Windows2000Professional;一一组组内内部部IP地地址址(192.168.0.1192.168.0.254);一一个个与与外外网网连连接的合法接的合法IP地址地址10.91.30.45。组建结构如图所示。组建结构如图所示。实训任务实训任务按按照照实实训训环环境境组组织织好好网网络络,然然后后将将内内网网接接入入Internet,使内网中的计算机都能上网。使内网中的计算机都能上网。实训步骤
8、实训步骤(1)连接好内网计算机。)连接好内网计算机。(2)在在安安装装Windows Server 2003操操作作系系统统的的NAT服服务务器器上上安安装装两两块块网网卡卡(网网卡卡一一和和网网卡卡二二),网网卡卡的的驱驱动动程程序序会会自自动动安安装装。安安装装完完毕毕后后选选择择“网网上上邻邻居居”“属属性性”“本本地地连连接接”,看看到到出出现现“本本地地连连接接”和和“本本地地连连接接2”,表表明明网网卡卡安安装装及工作正常。及工作正常。(3)双双击击“本本地地连连接接”图图标标,然然后后单单击击“属属性性”按按钮钮。在在“常常规规”选选项项卡卡中中双双击击Internet协协议议(
9、TCP/IP),设设置置本本地地连连接接对对应应的的IP地地址址等等信信息息。其其中中IP地地址址设设置置为为192.168.0.1,子子网网掩掩码码为为255.255.255.0,默默认认 网网 关关 空空 着着 不不 填填,DNS服服 务务 器器 也也 是是192.168.0.1接接着着配配置置“本本地地连连接接2”(网网卡卡二二)的的属属性性,双双击击“本本地地连连接接2”图图标标,然然后后单单击击“属属性性”按按钮钮。在在“常常规规”选选项项卡卡中中双双击击Internet协协议议(TCP/IP),设设置置本本地地连连接接2对对应应的的IP地地址址等等信信息息。其其中中IP地地址址设设
10、置置为为10.91.30.45,子子网网掩掩码码为为255.255.255.0,网网关关 仍仍 然然 空空 着着 不不 填填。DNS地地 址址 也也 为为10.91.30.45。(4)在在WindowsServer2003中中通通过过任任务务栏栏的的“开开始始”“运运行行”“管管理理工工具具”“路路由由和和远远程程访访问问”,找找到到服服务务器器,服服务务器器的的左左边边有有一一个个红红色色箭箭头头,表表明明这这台台服服务务器器目目前前没没有有使使用用。用用鼠鼠标标右右键键单单击击这这个个服服务务器器,从从快快捷捷菜菜单单中中选选择择“设设置置和和启启用用路路由由和和远远程程访访问问”命命令令
11、,启启动动“路路由由和和远远程访问服务器安装程序程访问服务器安装程序”。(5)单单击击“下下一一步步”按按钮钮,越越过过这这个个安安装装程程序序的的欢欢迎迎屏屏幕幕,显显示示“路路由由和和远远程程访访问问服服务务安安装装向向导导”配配置置对对话话框框,选选择择NAT选选项项,单单击击“下下一一步步”按钮。按钮。进进入入“NATInternet连连接接”对对话话框框后后,选选中中“使使用用此此公公共共接接口口连连接接到到Internet”,在在其其中中选选择择连连接接到到Internet的的网网卡卡,另另外外建建议议选选择择允允许许“通通过过设设置置基基本本防防火火墙墙来来对对选选择择的的端端口
12、口进进行行保保护护”的的复复选选框框。(这这个个防防火火墙墙将将阻阻止止不不必必要要的的通通信信进进入入你你的的网网络络。如如果果你你需需要要批批准准外外部部用用户户访访问问你你网网络络上上的的某某些些服服务务,你你可可以以选选择择设设置置端端口口转转发发,让让数数据据包包穿穿过过防防火火墙墙达达到到指指定定的的网网络络资资源源。)单单击击“下下一一步步”按按钮钮,选选择择连连接接到到你你专专用用网网络络的的网网卡卡,单单击击“下下一一步步”按按钮钮,单单击击“完完成成”按按钮钮,结结束束这这个设置过程。个设置过程。(6)对客户端进行设置。)对客户端进行设置。TCP/IP属属性性设设置置。选选
13、择择“网网上上邻邻居居”“属属性性”“本本地地连连接接属属性性”,选选择择“TCP/IP协协议议”,单单击击“属属性性”,选选中中“使使用用下下面面的的地地址址”单单选选按钮,填写相应的按钮,填写相应的IP地址,子网掩码和网关。地址,子网掩码和网关。DNS地地址址配配置置。通通过过NAT方方式式接接入入Internet的的客客户户机机需需要要依依靠靠外外部部DNS进进行行域域名名解解析析,必必须须在在客户端配置客户端配置DNS地址才能浏览网页。地址才能浏览网页。IE浏浏览览器器设设置置。打打开开IE浏浏览览器器,选选择择菜菜单单栏栏“工工具具”中中的的“Internet选选项项”。在在Inte
14、rnet选选项项对对话话框框中中打打开开“连连接接”选选项项卡卡,选选择择“从从不不进进行行拨拨号号连连接接”或或“不不论论网网络络连连接接是是否否存存在在都都进进行行拨号拨号”单选按钮。单选按钮。实训总结实训总结本本 次次 实实 训训 通通 过过 一一 台台 装装 有有 WindowsServer2003操操作作系系统统的的性性能能较较高高的的计计算算机机,利利用用其其自自身身携携带带的的NAT服服务务功功能能,实实现现了了内网同外网的互连,即局域网接入内网同外网的互连,即局域网接入Internet。4.1 局域网接入Internet方式4.1.2局局域域网网接接入入Internet的的常常
15、用用方式方式1电话拨号直接进入电话拨号直接进入2ISDN方式方式3DDN方式方式4ADSL方式方式4.1.3ADSL接入时的常见故障接入时的常见故障 ADSL的指示灯工作都正常,但出现掉的指示灯工作都正常,但出现掉线的问题,为什么?线的问题,为什么?故故障障现现象象:ADSL的的指指示示灯灯中中,最最重重要要的的是是“LINK”指指示示灯灯。在在ADSL线线路路没没问问题题时时候候,这这个个灯灯应应该该是是绿绿色色的的,这这时时出出现现掉掉线线,重重新新启启动动Modem后就好了。后就好了。这这种种情情况况多多发发生生在在没没有有代代理理服服务务器器,没没有有做做防防火火墙墙或或路路由由器器的
16、的网网络络用用户户上上。ADSLModem有有个个“Ethernet”口口,这这个个口口是是接接局局域域网网的的,实实际际上上是是个个Hub口口,ADSL的的上上行行带带宽宽只只有有几几百百千千比比特特每每秒秒。如如果果用用户户局局域域网网内内部部用用ADSL直直接接接接Hub,Hub再再接接下下面面的的客客户户机机,网网络络内内的的许许多多与与ADSL无无关关的的数数据据包包将将占占用用ADSL上上行行通通道道,ADSL就就无无法法控控制制局局域域网网内内的的广广播播风风暴暴。如如果果超超过过ADSL上上行行传传输输能能力力,数数据据包包将将装装入入ADSL的的缓缓存存;如如果果数数据据量量
17、继继续续增增大大,缓缓存存溢溢出出,就就会会造造成成ADSL休眠现象。这样只有重新启动休眠现象。这样只有重新启动Modem了。了。解解决决办办法法:一一般般的的用用户户可可以以做做一一台台双双网网卡卡的的代代理理服服务务器器(一一定定要要双双网网卡卡),这这样样可可以以隔隔断断Modem与与局局域域网网之之间间的的直直接接通通信信,避避免免上上述述问问题题。单单位位用用户户最最好好用用防防火火墙墙或或路由器。路由器。ADSLModem上的上的“LINK”灯变为红色,灯变为红色,是什么原因?怎么办?是什么原因?怎么办?ADSL上上的的“LINK”灯灯是是ADSL最最为为重重要要的的指指示示灯灯,
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 局域网组建技术案例教程 第4章 局域网接入Internet 局域网 组建 技术 案例 教程 接入 Internet
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内