GRANDSTREAM-LOGO

GRANDSTREAM GCC6000 Seri UC Plus rezo dirèksyon solisyon yo

GRANDSTREAM-GCC6000-Series-UC-Plus-Networking-Convergence-Solutions-PRODUCT

Enfòmasyon sou pwodwi

  • Mak: Rezo Grandstream, Inc.
  • Seri pwodwi: Seri GCC6000
  • Deskripsyon: Gid NAT avanse

Espesifikasyon

  • Sipòte NAT Sous (SNAT) ak NAT Destinasyon (DNAT)
  • Pèmèt konfigirasyon pou voye pò ak reekri adrès IP
  • Ki fèt pou aparèy dirèksyon GCC601x(W).

Enstriksyon Itilizasyon Pwodwi

Konfigirasyon SNAT
SNAT kontwole chanjman nan adrès IP sous la ak nimewo pò lè w konekte soti nan yon lame entèn nan yon lame ekstèn.

Konfigirasyon WAN 1

  1. Navige nan Firewall Module > Firewall Policy > Avanse NAT > SNAT.
  2. Klike sou bouton Add pou ajoute yon nouvo règ SNAT.
  3. Pèmèt estati a.
  4. Mete pwotokòl la sou Nenpòt.
  5. Mete rezo adrès IP sous la nan sous-rezo LAN VLAN default la.
  6. Mete adrès IP Reekri Sous la nan adrès IP Piblik ISP 1 bay la.
  7. Chwazi gwoup destinasyon kote adrès IP sous reekri a fè pati (WAN 1 pò).

Konfigirasyon WAN 2

  1. Navige nan Firewall Module > Firewall Policy > Avanse NAT > SNAT.
  2. Klike sou bouton Add pou ajoute yon nouvo règ SNAT.
  3. Pèmèt estati a.
  4. Mete pwotokòl la sou Nenpòt.
  5. Mete rezo adrès IP Sous la nan sous-rezo LAN VLAN Vwa a.
  6. Mete adrès IP Reekri Sous la nan adrès IP Piblik ISP 2 bay la.
  7. Chwazi gwoup destinasyon kote adrès IP sous reekri a fè pati (WAN 2 pò).

Konfigirasyon DNAT
DNAT kontwole chanjman adrès IP destinasyon an ak nimewo pò a lè w ap resevwa trafik soti nan yon lame ekstèn nan yon lame prive.

Konfigirasyon NAT destinasyon
Pou fè yon lokal web sèvè deplwaye nan LAN ou disponib pou kliyan soti deyò, swiv etap sa yo:

  1. Navige nan anviwònman DNAT.
  2. Mete DNAT pou voye trafik ki soti nan entènèt la nan LAN ou a lè l sèvi avèk yon adrès IP piblik.

Seri GCC6000 - Gid NAT avanse

Entwodiksyon

NAT (Network Address Translation) se pwosesis yon routeur oswa yon aparèy menm jan an itilize pou tradui yon adrès IP nan yon lòt. Tradiksyon sa a fèt soti nan yon adrès IP prive a yon adrès IP piblik ak vise vèrsa. Nan gid sa a, nou pral configured paramèt NAT avanse pou kontwole pwosesis NAT pou trafik sous ak destinasyon. Nou pral fè distenksyon ant de kalite

  • NAT:
    SNAT ak DNAT. Pwosesis sa yo pèmèt nou chanje sous ak destinasyon IP ak nimewo pò yo, sa ki pèmèt itilizatè yo jwenn aksè nan entènèt la
  • SNAT:
    Sous NAT kontwole chanjman adrès IP sous la ak nimewo pò kouch 4 la lè w konekte soti nan yon lame prive entèn ak yon lame ekstèn (LAN sou entènèt).
  • DNAT:
    Destination NAT kontwole chanjman adrès IP destinasyon an ak nimewo pò Kouch 4 la lè w ap resevwa trafik soti nan yon lame ekstèn nan yon lame prive (entènèt nan LAN).

Tou de variants travay anpil menm jan an men jeneralman diferan nan fason ke yon koneksyon etabli.

GRANDSTREAM-GCC6000-Series-UC-Plus-Networking-Convergence-Solutions-FIG (1)Nan gid sa a nou pral mache nan konfigirasyon tou de DNAT ak SNAT sou aparèy dirèksyon GCC601x(W).

Konfigirasyon SNAT

Nou pral konsidere senaryo sa a: imajine aparèy GCC a konekte ak de founisè sèvis entènèt diferan pou kreye redondance lyen ak yon solisyon failover. Chak pò WAN konekte ak yon ISP diferan. Koulye a, sipoze nou vle fòse trafik inisye soti nan VLAN default yo sèvi ak pò 1 (ISP 1) ak trafik soti nan VLAN nan vwa (VLAN 20) yo sèvi ak pò 2 (ISP 2). Sa a ka reyalize lè w kreye yon règ NAT sous.

GRANDSTREAM-GCC6000-Series-UC-Plus-Networking-Convergence-Solutions-FIG (2)Tanpri swiv etap ki anba yo:

Konfigirasyon WAN 1

  1. Ale nan "Modil Firewall → Règleman Firewall → NAT avanse → SNAT", epi klike sou bouton "Ajoute" pou ajoute yon nouvo SNAT.
  2. Pèmèt estati a
  3. Mete pwotokòl la nan "Nenpòt", sa vle di règ NAT sous la ap aplike sou tout trafik ki soti nan diferan pwotokòl transpò (UDP, TCP,..)
  4. Mete rezo adrès IP Sous la, sa a pral subnet LAN nan VLAN default la: 192.168.80.0/24
  5. Mete adrès IP Reekri Sous la, sa a pral adrès IP Piblik ISP 1 bay, ke nou pral itilize pou rive nan entènèt la, sa a pral: 192.168.6.225
  6. Anba gwoup destinasyon an, chwazi gwoup destinasyon kote adrès IP sous reekri a fè pati. nan ka nou an, li se WAN 1 pò lè l sèvi avèk ISP 1.GRANDSTREAM-GCC6000-Series-UC-Plus-Networking-Convergence-Solutions-FIG (3)

Remak
Adrès IP destinasyon an ka itilize pou presize aparèy egzak kote trafik la pral dirije anndan an

Konfigirasyon WAN 2

  1. Ale nan "Modil Firewall → Règleman Firewall → NAT avanse → SNAT", epi klike sou bouton "Ajoute" pou ajoute yon nouvo SNAT.
  2. Pèmèt estati a
  3. Mete pwotokòl la nan "Nenpòt", sa vle di règ NAT sous la ap aplike sou tout trafik ki soti nan diferan pwotokòl transpò (UDP, TCP,..)
  4. Mete rezo adrès IP Sous la, sa a pral subnet LAN nan VLAN Vwa a: 192.168.20.0/24
  5. Mete adrès IP Reekri Sous la, sa a pral adrès IP Piblik ISP 2 bay, ke nou pral itilize pou rive sou entènèt. sa a pral 192.168.6.229
  6. Anba gwoup destinasyon, chwazi gwoup destinasyon kote adrès IP sous reekri a fè pati. nan ka nou an, li se pò WAN 2 lè l sèvi avèk ISP 2.GRANDSTREAM-GCC6000-Series-UC-Plus-Networking-Convergence-Solutions-FIG (4)

Adrès IP piblik tou de WAN yo ka jwenn sou modil rezo aparèy GCC la, anba chemen Rezo a.
Anviwònman => WAN:

GRANDSTREAM-GCC6000-Series-UC-Plus-Networking-Convergence-Solutions-FIG (5)

Konfigirasyon DNAT

DNAT ka sanble anpil ak konfigirasyon transmisyon pò, sèl diferans lan, se ke nan DNAT, ou pa oblije presize pò a pou voye, li se plis nan fè transmisyon IP, soti nan entènèt la, nan LAN, nou pral gade. nan ansyen sa aamppi ba a pou klarifye:

Konsidere ke nou vle fè lokal nou an web sèvè deplwaye nan LAN nou an, disponib pou kliyan nou yo soti deyò LAN an, men nou pa vle yo konnen adrès IP prive lokal nou an. web sèvè, olye de sa, nou vle yo sèvi ak yon adrès IP piblik pou jwenn aksè nan web sèvè, nou ka rive jwenn sa lè l sèvi avèk DNAT, epi si nou swiv etap ki anba yo:

  1. Navige nan "Modil Firewall → Règleman Firewall → NAT avanse → DNAT", epi klike sou bouton "Ajoute" pou ajoute yon nouvo DNAT.
  2. Aktive règ DNAT la
  3. Mete kalite pwotokòl la nan "Nenpòt", sa a pral gen ladan nenpòt kalite pwotokòl transpò trafik k ap vini nan LAN nou an.
  4. Mete gwoup Sous la sou WAN1, sa a se WAN default nou an
  5. gwoup destinasyon an pral VLAN default kote lokal la Web sèvè konekte
  6. Adrès IP destinasyon Reekri a pral adrès IP prive a nan web sèvè.

GRANDSTREAM-GCC6000-Series-UC-Plus-Networking-Convergence-Solutions-FIG (7)Rezilta yo pral, ke lè itilizatè vle jwenn aksè nan lokal nou an web sèvè, yo ka itilize adrès IP piblik defini, san yo pa konnen adrès IP prive sèvè nou an.

GRANDSTREAM-GCC6000-Series-UC-Plus-Networking-Convergence-Solutions-FIG (8)

Refleksyon NAT

NAT refleksyon, ke yo rele tou NAT loopback, pèmèt kliyan rezo entèn yo jwenn aksè nan sèvis ki anime sou menm rezo lokal la men ki adrese pa IP piblik la. Nan konfigirasyon nou an, nou ap itilize DNAT (Destination NAT) pou pèmèt kliyan ki soti andeyò LAN ou a jwenn aksè nan yon lokal. web sèvè pa kat yon IP piblik nan yon IP prive. Refleksyon NAT antre nan jwèt lè aparèy entèn sou menm LAN (tankou telefòn IP ou yo oswa zouti optik) bezwen jwenn aksè nan sa a tou. web sèvè, men ou vle yo sèvi ak menm adrès IP piblik ke itilizatè ekstèn yo itilize.
Men ki jan li fonksyone:

  • San refleksyon NAT:
    Si aparèy entèn ou yo (egzanp, telefòn) eseye jwenn aksè nan web sèvè lè l sèvi avèk IP piblik li yo, demann lan ta nòmalman ale sou entènèt la epi tounen nan LAN, ki ka echwe oswa ralanti bagay sa yo si yo aplike lòt règ firewall.
  • Ak refleksyon NAT:
    Routeur la detekte demann lan soti nan LAN men li adrese IP piblik la. Olye pou yo dirije trafik la deyò, li reflete trafik la anndan an, fè koneksyon an pi vit ak kontoune firewall ekstèn. La web sèvè toujou wè trafik la soti nan LAN, menm si li te adrese IP piblik la.

Aparèy sipòte

 

Modèl Aparèy

 

Firmware Obligatwa

 

GCC6010W

 

1.0.1.7+

 

GCC6010

 

1.0.1.7+

 

GCC6011

 

1.0.1.7+

Bezwen Sipò?
Ou pa ka jwenn repons ou ap chèche a? Pa enkyete nou isit la pou ede!
KONTAK SIPÒ

Kesyon yo poze souvan

  • K: Ki diferans ki genyen ant SNAT ak DNAT?
    A: SNAT kontwole chanjman adrès IP sous la ak nimewo pò lè w ap konekte soti nan yon lame entèn ak yon lame ekstèn, pandan y ap DNAT kontwole chanjman adrès IP destinasyon an ak nimewo pò lè w ap resevwa trafik soti nan yon lame ekstèn nan yon lame prive.
  • K: Kouman mwen ka konfigirasyon SNAT pou plizyè sèvis entènèt founisè?
    A: Ou ka konfigirasyon SNAT pou plizyè ISP lè w mete règleman ki baze sou VLAN oswa sou-rezo LAN espesifik, bay chak youn nan yon pò WAN diferan ki lye ak adrès IP piblik yon ISP.

Dokiman / Resous

GRANDSTREAM GCC6000 Seri UC Plus rezo dirèksyon solisyon yo [pdfGid Itilizatè
GCC601x W, GCC6000 Seri UC Plus rezo dirèksyon solisyon, GCC6000 seri, UC Plus rezo dirèksyon solisyon, rezo dirèksyon solisyon, solisyon dirèksyon, solisyon
GRANDSTREAM GCC6000 Seri UC Plus Networking Convergence [pdfGid Itilizatè
GCC6000 Seri UC Plus Rezo dirèksyon, GCC6000 Seri, UC Plus Rezo dirèksyon, Rezo, dirèksyon
GRANDSTREAM GCC6000 Seri UC Plus rezo dirèksyon solisyon yo [pdfGid Itilizatè
GCC6000, GCC6000 Seri UC Plus rezo dirèksyon solisyon, GCC6000 seri, UC Plus rezo dirèksyon solisyon, rezo dirèksyon solisyon, solisyon dirèksyon, solisyon

Referans

Kite yon kòmantè

Adrès imel ou p ap pibliye. Jaden obligatwa yo make *