GRANDSTREAM-LOGO

GRANDSTREAM GCC6000 Series UC Plus Networking Convergence Solutions

GRANDSTREAM-GCC6000-Series-UC-Plus-Networking-Convergence-Solutions-PRODUCT

Impormasyon sa Produkto

  • Brand: Ang Grandstream Networks, Inc.
  • Serye sa Produkto: GCC6000 nga Serye
  • Deskripsyon: Advanced nga Giya sa NAT

Mga detalye

  • Nagsuporta sa Source NAT (SNAT) ug Destination NAT (DNAT)
  • Gitugotan ang configuration alang sa port forwarding ug IP address rewriting
  • Gidisenyo alang sa GCC601x(W) convergence device

Mga Instruksyon sa Paggamit sa Produkto

Pag-configure sa SNAT
Gikontrol sa SNAT ang pagbag-o sa gigikanan nga IP address ug numero sa port kung magkonektar gikan sa usa ka internal nga host ngadto sa usa ka eksternal nga host.

Pag-configure sa WAN 1

  1. Pagdala ngadto sa Firewall Module > Firewall Policy > Advanced NAT > SNAT.
  2. I-klik ang Add button aron makadugang og bag-ong lagda sa SNAT.
  3. I-enable ang status.
  4. Ibutang ang protocol sa Bisan unsa.
  5. Ibutang ang Source IP address network sa LAN subnet sa default VLAN.
  6. Ibutang ang Rewrite Source IP address sa Public IP address nga gihatag sa ISP 1.
  7. Pilia ang destinasyon nga grupo diin ang gigikanan sa pagsulat pag-usab IP address iya sa (WAN 1 port).

Pag-configure sa WAN 2

  1. Pagdala ngadto sa Firewall Module > Firewall Policy > Advanced NAT > SNAT.
  2. I-klik ang Add button aron makadugang og bag-ong lagda sa SNAT.
  3. I-enable ang status.
  4. Ibutang ang protocol sa Bisan unsa.
  5. Ibutang ang Source IP address network sa LAN subnet sa Voice VLAN.
  6. Ibutang ang Rewrite Source IP address sa Public IP address nga gihatag sa ISP 2.
  7. Pilia ang destinasyon nga grupo diin ang gigikanan sa pagsulat pag-usab IP address iya sa (WAN 2 port).

Pag-configure sa DNAT
Gikontrol sa DNAT ang pagbag-o sa destinasyon nga IP address ug numero sa pantalan kung makadawat og trapiko gikan sa usa ka eksternal nga host ngadto sa usa ka pribadong host.

Destinasyon NAT Configuration
Aron makahimo usa ka lokal web server nga gipakatap sa imong LAN nga magamit sa mga kliyente gikan sa gawas, sunda kini nga mga lakang:

  1. Pagdala ngadto sa mga setting sa DNAT.
  2. I-set up ang DNAT aron ipasa ang trapiko gikan sa internet ngadto sa imong LAN gamit ang public IP address.

GCC6000 Series – Advanced NAT Guide

Pasiuna

Ang NAT (Network Address Translation) mao ang proseso nga gigamit sa usa ka router o susama nga device sa paghubad sa usa ka IP address ngadto sa lain. Kini nga paghubad gihimo gikan sa usa ka pribado nga IP address ngadto sa usa ka publiko nga IP address ug vice versa. Niini nga giya, atong i-configure ang mga advanced setting sa NAT aron makontrol ang proseso sa NAT alang sa tinubdan ug destinasyon nga trapiko. Atong mailhan ang duha ka matang sa

  • NAT:
    SNAT ug DNAT. Kini nga mga proseso nagtugot kanamo sa pag-usab sa tinubdan ug destinasyon nga IP ug mga numero sa pantalan, nga makapahimo sa mga tiggamit sa pag-access sa internet
  • SNAT:
    Gikontrol sa Source NAT ang pagbag-o sa gigikanan nga IP address ug layer 4 port number kung nagkonektar gikan sa usa ka internal nga pribado nga host sa usa ka eksternal nga host (LAN sa internet).
  • DNAT:
    Gikontrol sa Destination NAT ang pagbag-o sa destinasyon nga IP address ug Layer 4 port number kung makadawat og trapiko gikan sa external host ngadto sa pribadong host (internet ngadto sa LAN).

Ang duha nga mga variant parehas kaayo nga nagtrabaho apan kasagaran magkalainlain sa paagi nga natukod ang usa ka koneksyon.

GRANDSTREAM-GCC6000-Series-UC-Plus-Networking-Convergence-Solutions-FIG (1)Niini nga giya maglakaw kita pinaagi sa pag-configure sa DNAT ug SNAT sa GCC601x(W) convergence device.

Pag-configure sa SNAT

Atong tagdon ang mosunod nga senaryo: huna-hunaa nga ang GCC device konektado sa duha ka lain-laing internet service providers aron makahimo og link redundancy ug failover solution. Ang matag WAN port konektado sa lain-laing ISP. Karon, pananglit gusto namong pugson ang trapiko nga gisugdan gikan sa default nga VLAN nga gamiton ang port 1 (ISP 1) ug ang trapiko gikan sa voice VLAN (VLAN 20) aron gamiton ang port 2 (ISP 2). Kini makab-ot pinaagi sa paghimo sa usa ka tinubdan NAT lagda.

GRANDSTREAM-GCC6000-Series-UC-Plus-Networking-Convergence-Solutions-FIG (2)Palihug sunda ang mga lakang sa ubos:

Pag-configure sa WAN 1

  1. Pagdala ngadto sa "Firewall Module → Firewall Policy → Advanced NAT → SNAT", dayon i-klik ang "Add" button aron makadugang og bag-ong SNAT.
  2. I-enable ang status
  3. Ibutang ang protocol sa "Bisan unsa", kini nagpasabut nga ang gigikanan nga lagda sa NAT magamit sa tanan nga trapiko nga gikan sa lainlaing mga protocol sa transportasyon (UDP, TCP,..)
  4. Ibutang ang Source IP address network, kini ang LAN subnet sa default VLAN: 192.168.80.0/24
  5. Ibutang ang Rewrite Source IP address, kini mao ang Public IP address nga gihatag sa ISP 1, nga atong gamiton sa pagkab-ot sa internet, kini mahimong: 192.168.6.225
  6. Ubos sa destinasyon nga grupo, pilia ang destinasyon nga grupo diin ang pagsulat pag-usab sa tinubdan IP address iya. sa among kaso, kini ang WAN 1 port gamit ang ISP 1.GRANDSTREAM-GCC6000-Series-UC-Plus-Networking-Convergence-Solutions-FIG (3)

Nota
Ang destinasyon nga IP Address mahimong gamiton sa pagtino sa eksaktong device diin ang trapiko madala ngadto sa internally

Pag-configure sa WAN 2

  1. Pagdala ngadto sa "Firewall Module → Firewall Policy → Advanced NAT → SNAT", dayon i-klik ang "Add" button aron makadugang og bag-ong SNAT.
  2. I-enable ang status
  3. Ibutang ang protocol sa "Bisan unsa", kini nagpasabut nga ang gigikanan nga lagda sa NAT magamit sa tanan nga trapiko nga gikan sa lainlaing mga protocol sa transportasyon (UDP, TCP,..)
  4. Ibutang ang Source IP address network, kini ang LAN subnet sa Voice VLAN: 192.168.20.0/24
  5. Ibutang ang Rewrite Source IP address, kini ang Public IP address nga gihatag sa ISP 2, nga among gamiton aron makaabot sa internet. kini mahimong 192.168.6.229
  6. Ubos sa destinasyon nga grupo, pilia ang destinasyon nga grupo diin ang pagsulat pag-usab sa tinubdan IP address iya. sa among kaso, kini ang WAN 2 port gamit ang ISP 2.GRANDSTREAM-GCC6000-Series-UC-Plus-Networking-Convergence-Solutions-FIG (4)

Ang Public IP address sa duha ka WANs makita sa network module sa GCC device , ubos sa dalan Network
Mga Setting => WAN:

GRANDSTREAM-GCC6000-Series-UC-Plus-Networking-Convergence-Solutions-FIG (5)

Pag-configure sa DNAT

Ang DNAT mahimong susama kaayo sa pag-configure sa port forwarding, ang bugtong kalainan, mao nga sa DNAT, dili ka obligado sa pagtino sa pantalan nga ipasa, kini labaw pa sa pagbuhat sa IP forwarding, gikan sa internet, ngadto sa LAN, atong tan-awon niining exampsa ubos para maklaro:

Hunahunaa nga gusto namon nga himuon ang among lokal web server nga gipakatap sa among LAN, nga magamit sa among mga kliyente gikan sa gawas sa LAN, apan dili kami gusto nga mahibal-an nila ang pribadong IP address sa among lokal web server, hinoon, gusto namo nga mogamit sila og public IP address aron ma-access ang web server, maabot nato kana gamit ang DNAT, ug pinaagi sa pagsunod sa mga lakang sa ubos:

  1. Pagdala ngadto sa "Firewall Module → Firewall Policy → Advanced NAT → DNAT", dayon i-klik ang "Add" button aron makadugang og bag-ong DNAT.
  2. I-enable ang lagda sa DNAT
  3. Ibutang ang tipo sa protocol sa "Bisan unsa", maglakip kini sa bisan unsang klase sa protocol sa transportasyon sa trapiko nga moabut sa among LAN.
  4. Ibutang ang Source group sa WAN1, kini ang among default nga WAN
  5. ang destinasyon nga grupo mao ang default nga VLAN diin ang lokal Web konektado ang server
  6. ang Rewrite destination IP Address mao ang pribado nga IP address sa web server.

GRANDSTREAM-GCC6000-Series-UC-Plus-Networking-Convergence-Solutions-FIG (7)Ang mga resulta mao, nga kung ang mga tiggamit gusto nga maka-access sa among lokal web server, mahimo nilang gamiton ang gipiho nga public IP address, nga wala sila makahibalo sa among server private IP address.

GRANDSTREAM-GCC6000-Series-UC-Plus-Networking-Convergence-Solutions-FIG (8)

Pagpamalandong sa NAT

Ang pagpamalandong sa NAT, nailhan usab nga NAT loopback, nagtugot sa mga kliyente sa internal nga network nga maka-access sa mga serbisyo nga gi-host sa parehas nga lokal nga network apan gitubag sa publiko nga IP. Sa among configuration, among gigamit ang DNAT (Destination NAT) aron tugotan ang mga kliyente gikan sa gawas sa imong LAN nga maka-access sa usa ka lokal web server pinaagi sa pagmapa sa usa ka publikong IP ngadto sa usa ka pribado. Ang pagpamalandong sa NAT mahitabo kung ang mga internal nga aparato sa parehas nga LAN (sama sa imong mga IP phone o mga himan sa pag-scan) kinahanglan usab nga ma-access kini. web server, apan gusto nimo nga gamiton nila ang parehas nga pampublikong IP address nga gigamit sa mga eksternal nga tiggamit.
Ingon niini kung giunsa kini molihok:

  • Kung wala ang pagpamalandong sa NAT:
    Kung ang imong mga internal nga aparato (pananglitan, mga telepono) mosulay sa pag-access sa web server nga naggamit sa iyang publikong IP, ang hangyo kasagarang mogawas sa internet ug mobalik sa LAN, nga mahimong mapakyas o makapahinay sa mga butang kon ang ubang mga lagda sa firewall magamit.
  • Uban sa NAT nga pagpamalandong:
    Ang router nakamatikod nga ang hangyo gikan sa LAN apan gitumong ngadto sa publikong IP. Imbis nga i-ruta ang trapiko sa gawas, kini nagpakita sa trapiko sa sulod, nga naghimo sa koneksyon nga mas paspas ug nag-bypass sa mga eksternal nga firewall. Ang web Nakita gihapon sa server ang trapiko nga gikan sa LAN, bisan kung kini gitumong sa publiko nga IP.

Gisuportahan nga mga Device

 

Modelo sa Device

 

Firmware Gikinahanglan

 

GCC6010W

 

1.0.1.7+

 

GCC6010

 

1.0.1.7+

 

GCC6011

 

1.0.1.7+

Nagkinahanglan ug Suporta?
Dili makit-an ang tubag nga imong gipangita? Ayaw kabalaka ania kami aron makatabang!
CONTACT SUPPORT

Kanunay nga Gipangutana nga mga Pangutana

  • P: Unsa ang kalainan tali sa SNAT ug DNAT?
    A: Gikontrol sa SNAT ang pagbag-o sa gigikanan nga IP address ug numero sa port kung magkonektar gikan sa usa ka internal nga host ngadto sa usa ka eksternal nga host, samtang ang DNAT nagkontrol sa pagbag-o sa destinasyon nga IP address ug numero sa pantalan kung makadawat mga trapiko gikan sa usa ka eksternal nga host ngadto sa usa ka pribadong host.
  • P: Unsaon nako pag-configure ang SNAT alang sa daghang serbisyo sa internet mga tighatag?
    A: Mahimo nimong i-configure ang SNAT alang sa daghang mga ISP pinaagi sa pag-set up sa mga lagda base sa mga VLAN o piho nga mga subnet sa LAN, nga mag-assign sa matag usa sa lahi nga WAN port nga nalambigit sa usa ka publiko nga IP address sa usa ka ISP.

Mga Dokumento / Mga Kapanguhaan

GRANDSTREAM GCC6000 Series UC Plus Networking Convergence Solutions [pdf] Giya sa Gumagamit
GCC601x W, GCC6000 Series UC Plus Networking Convergence Solutions, GCC6000 Series, UC Plus Networking Convergence Solutions, Networking Convergence Solutions, Convergence Solutions, Solutions
GRANDSTREAM GCC6000 Series UC Plus Networking Convergence [pdf] Giya sa Gumagamit
GCC6000 Series UC Plus Networking Convergence, GCC6000 Series, UC Plus Networking Convergence, Networking, Convergence
GRANDSTREAM GCC6000 Series UC Plus Networking Convergence Solutions [pdf] Giya sa Gumagamit
GCC6000, GCC6000 Series UC Plus Networking Convergence Solutions, GCC6000 Series, UC Plus Networking Convergence Solutions, Networking Convergence Solutions, Convergence Solutions, Solutions

Mga pakisayran

Pagbilin ug komento

Ang imong email address dili mamantala. Ang gikinahanglan nga mga natad gimarkahan *