2009年8月12日 星期三

使用 Windows 2000 Server 做 NAT

回應網友,所以弄了這篇文章,不過呢,Kalvin 是使用自己的環境(Win2k Server 及東森Cable Modem)來撰寫這份文件,所以呢,在某些名稱上可能會與各位環境不同的人有所差異,但是呢,大體上來說,相關的設定其實並沒有太大的差別的。

關於NAT這個名詞,我想,就不需要再做太多的解釋了,網路上隨便也可以找到一堆文件,而NAT的做法,在Win2k上,可以使用較為簡單的連線分享精靈,當然也可以使用符合自己需求的設定方法來做,在這裡,Kalvin就以”路由及遠端存取“工具來實做(此項工具可從開始->程式集->系統管理工具內找到)

當然啦,既然要使用Win2k來做GateWay,在實做前,首先要確定一下,在你的Win2k機器上是否已將二張網卡安裝妥當,且Win2k本身是否已可正常連上網際網路,而連接內部的那張網卡,IP位址是否已正確設定,內部的機器是否已可互相Ping的到等,這些都是滿重要的一個環節,不然,底下所有的工夫不就都是白費一場了

內部網路可用的IP可以有以下幾段,這是RFC 1918所定義的,所以,我也不知道為啥只能使用這些數字,看你自己喜歡用啥就用啥嘍

10.0.0.0~10.255.255.255
172.16.0.0~172.31.255.255
192.168.0.0~192.168.255.255

一、先從網路和撥號連線中確定網路介面的設定是否正確


二、第一次執行路由及遠端存取工具,應該會看到以下畫面


三、就照上圖右邊說明講的一樣去做嘍


四、就選它,Internet 連線伺服器


五、選擇設定含有網路位址轉譯(NAT)路由通訊協定的路由器


六、這裡可不要選錯了,選擇在Win2k機器上已經連上Internet的那張網卡


七、到這裡,在Win2k上的設定就大功告成嘍


八、再進去路由及遠端存取存取工具內看一下,應該是有以下的內容才對


九、OK,上面就是在Win2k機器上的設定,簡單吧,再來就是將內部網路上的其它電腦,一一設定好固定的虛擬IP,並且將通訊閘指向Win2k ( 192.168.0.254 ),DNS 隨便找一個 ISP 的即可(當然啦,如果你內部想用DHCP的話,那也可以,不過不在本篇的討論範圍內,建議大家自己玩玩看,DNS也是一樣,如果有需要,我會再把文件post出來的)

嗯,內部網路的設定如果也做好了,可以先測試一下,在你的內部電腦上進MS-DOS模式,先Ping 一個Internet 上的合法IP(如:168.95.1.88),如果會通,表示內部網路已可連上Internet了,如果不通,多找幾個IP試試,再不通的話,可能就要檢查檢查其它因素了,IP Ping的到,再來試試Ping Domain,如 http://www.hinet.net/,如果不通,問題就可能出在DNS的設定上,可多設二組DNS試試,如果都沒問題的話,嘿嘿,那可說大功告成了,當然還有很多其它進階的設定,如流量管制,埠的對應等,基本上,網路連線分享的目的是已經達到了。

沒有留言:

張貼留言