先来介绍一下 NAT,NAT(网络地址转换)是一种将一个 IP 地址域映射到另一个 IP 地址域
技术,从而为终端主机提供透明路由。NAT 包括静态网络地址转换、动态网络地址转换、网
络地址及端口转换、动态网络地址及端口转换、端口映射等。NAT 常用于私有地址域与公用
地址域的转换以解决 IP 地址匮乏问题。在防火墙上实现 NAT 后,可以隐藏受保护网络的内
部拓扑结构,在一定程度上提高网络的安全性。如果反向 NAT 提供动态网络地址及端口转换
功能,还可以实现负载均衡等功能
端口映射功能可以让内部网络中某台机器对外部提供 WWW 服务,这不是将真 IP 地址直接
转到内部提供 WWW 服务的主机,如果这样的话,有二个蔽端,一是内部机器不安全,因为除
了 WWW 之外,外部网络可以通过地址转换功能访问到这台机器的所有功能;二是当有多台机
器需要提供这种服务时,必须有同样多的 IP 地址进行转换,从而达不到节省 IP 地址的目的。
端口映射功能是将一台主机的假 IP 地址映射成一个真 IP 地址,当用户访问提供映射端口主
机的某个端口时,服务器将请求转到内部一主机的提供这种特定服务的主机;利用端口映射
功能还可以将一台真 IP 地址机器的多个端口映射成内部不同机器上的不同端口。 端口映
射功能还可以完成一些特定代理功能,比如代理 POP,SMTP,TELNET 等协议。理论上可以提
供六万多个端口的映射,恐怕我们永远都用不完的。
一、下面来介绍一下通过 NAT 共享上网和利用 NAT 来实现端口映射。
1、在 Windows 2000 Server 上,从管理工具中进入“路由和远程访问”(Routing and
Remote Access)服务,在服务器上鼠标右击,-》“配置并启用路由和远程访问”
2、点“下一步”
3、选“Internet 连接服务器”,让内网主机可以通过这台服务器访问 Internet.(最好先
配置好 NAT 共享,让内网主机可以正常上网,不然的话,配好端口映射后再来配置 NAT 共享
就有点麻烦了,弄的不好 NAT 还共享不了。)
4、选“设置有网络地址转换(NAT)路由协议的路由器”,不要选“设置 Internet 连接共
享(ICS)”.(ICS 与 NAT 的区别在于使用的容易程度上,为了启用 ICS,只需要选择一个复选
框就可以了,而为了启用 NAT,则需要更多的配置任务,此外,ICS 用于小型网络上的原因
还在于:针对内部主机,它需要有一个固定的 IP 地址范围;针对与外部网络的通信,它被
限制在单个公共 IP 地址上;它只允许单个内部网络接口。)
5、先在此说一下我的网络情况:Internet 连接 192.200.200.3(也是个内部地址,没办法,
铁通的网络不太好,网速不快,价钱又贵,我的命真苦啊)宿舍内连接 192.168.0.1(宿舍
里连有局域网,共 4 台电脑,其中一台上装了 Sambar 5.1b5 做的 Web 服务器,Web 端口