GRANDSTREAM GCC6000 Series UC Plus Networking Convergence Solutions
Upplýsingar um vöru
- Vörumerki: Grandstream Networks, Inc.
- Vöruröð: GCC6000 röð
- Lýsing: Ítarlegri NAT leiðarvísir
Tæknilýsing
- Styður Source NAT (SNAT) og Destination NAT (DNAT)
- Leyfir stillingar fyrir framsendingu gátta og endurskrifun IP-tölu
- Hannað fyrir GCC601x(W) samleitnibúnað
Notkunarleiðbeiningar fyrir vöru
SNAT stillingar
SNAT stjórnar breytingu á uppruna IP tölu og gáttarnúmeri þegar tengst er frá innri hýsil til ytri hýsils.
Stilla WAN 1
- Farðu í Firewall Module > Firewall Policy > Advanced NAT > SNAT.
- Smelltu á Bæta við hnappinn til að bæta við nýrri SNAT reglu.
- Virkjaðu stöðuna.
- Stilltu samskiptaregluna á Any.
- Stilltu Source IP vistfanganetið á LAN undirnet sjálfgefna VLAN.
- Stilltu Rewrite Source IP-tölu á opinbera IP tölu sem ISP 1 gefur upp.
- Veldu áfangahópinn þar sem IP-tölu endurskrifaðs upprunans tilheyrir (WAN 1 tengi).
Stilla WAN 2
- Farðu í Firewall Module > Firewall Policy > Advanced NAT > SNAT.
- Smelltu á Bæta við hnappinn til að bæta við nýrri SNAT reglu.
- Virkjaðu stöðuna.
- Stilltu samskiptaregluna á Any.
- Stilltu Source IP vistfanganetið á LAN undirnetið í Voice VLAN.
- Stilltu Rewrite Source IP-tölu á opinbera IP tölu sem ISP 2 gefur upp.
- Veldu áfangahópinn þar sem IP-tölu endurskrifaðs upprunans tilheyrir (WAN 2 tengi).
DNAT stillingar
DNAT stjórnar breytingu á IP-tölu áfangastað og gáttarnúmeri þegar móttekin er umferð frá utanaðkomandi hýsingaraðila til einkahýsils.
NAT stillingar áfangastaðar
Að gera heimamann web þjónn sem er notaður á staðarnetinu þínu sem er tiltækur viðskiptavinum utan frá, fylgdu þessum skrefum:
- Farðu í DNAT stillingar.
- Settu upp DNAT til að senda umferð frá internetinu yfir á staðarnetið þitt með því að nota opinbera IP tölu.
GCC6000 röð – Ítarlegri NAT leiðarvísir
Inngangur
NAT (Network Address Translation) er ferlið sem beini eða svipað tæki notar til að þýða eina IP tölu yfir á aðra. Þessi þýðing er gerð frá einka IP tölu yfir í opinbera IP tölu og öfugt. Í þessari handbók munum við stilla háþróaðar NAT stillingar til að stjórna NAT ferlinu fyrir uppruna- og áfangastaðaumferð. Við munum greina á milli tveggja tegunda af
- NAT:
SNAT og DNAT. Þessir ferlar gera okkur kleift að breyta uppruna- og áfangastað IP og gáttanúmerum, sem gerir notendum kleift að komast á internetið - SNAT:
Heimild NAT stjórnar breytingu á uppruna IP tölu og lag 4 gáttarnúmeri þegar tengst er frá innri einkahýsli yfir á ytri hýsil (LAN við internet). - DNAT:
Destination NAT stjórnar breytingu á IP-tölu áfangastað og Layer 4 gáttarnúmeri þegar móttekin er umferð frá utanaðkomandi hýsil til einkahýsils (internet til staðarnets).
Bæði afbrigðin virka mjög eins en eru almennt ólík á þann hátt að tengingu er komið á.
Í þessari handbók munum við ganga í gegnum stillingar bæði DNAT og SNAT á GCC601x(W) samleitnibúnaðinum.
SNAT stillingar
Við munum íhuga eftirfarandi atburðarás: ímyndaðu þér að GCC tækið sé tengt tveimur mismunandi internetþjónustuaðilum til að búa til offramboð á hlekkjum og bilunarlausn. Hvert WAN tengi er tengt við annan ISP. Segjum nú að við viljum þvinga umferð sem er hafin frá sjálfgefna VLAN til að nota höfn 1 (ISP 1) og umferð frá radd VLAN (VLAN 20) til að nota höfn 2 (ISP 2). Þetta er hægt að ná með því að búa til NAT-reglu.
Vinsamlegast fylgdu skrefunum hér að neðan:
Stilla WAN 1
- Farðu í „Eldveggseining → Eldveggsstefna → Ítarleg NAT → SNAT“, smelltu síðan á „Bæta við“ hnappinn til að bæta við nýjum SNAT.
- Virkjaðu stöðuna
- Stilltu samskiptaregluna á „Hvað sem er“, þetta þýðir að uppruna NAT reglan mun gilda um alla umferð sem kemur frá mismunandi flutningssamskiptareglum (UDP, TCP, ..)
- Stilltu uppruna IP tölu netkerfisins, þetta verður staðarnet undirnet sjálfgefna VLAN: 192.168.80.0/24
- Stilltu Rewrite Source IP töluna, þetta verður opinbera IP vistfangið sem ISP 1 gefur upp, sem við munum nota til að komast á internetið, þetta verður: 192.168.6.225
- Undir áfangastaðnum, veldu áfangahópinn þar sem IP-tölu endurskrifaðs upprunans tilheyrir. í okkar tilviki er það WAN 1 tengi sem notar ISP 1.
Athugið
Hægt er að nota IP-tölu ákvörðunarstaðar til að tilgreina nákvæmlega tækið sem umferðin verður flutt á innbyrðis
Stilla WAN 2
- Farðu í „Eldveggseining → Eldveggsstefna → Ítarleg NAT → SNAT“, smelltu síðan á „Bæta við“ hnappinn til að bæta við nýjum SNAT.
- Virkjaðu stöðuna
- Stilltu samskiptaregluna á „Hvað sem er“, þetta þýðir að uppruna NAT reglan mun gilda um alla umferð sem kemur frá mismunandi flutningssamskiptareglum (UDP, TCP, ..)
- Stilltu Source IP vistfanganetið, þetta mun vera staðarnet undirnets Voice VLAN: 192.168.20.0/24
- Stilltu Rewrite Source IP tölu, þetta mun vera opinbera IP vistfangið sem ISP 2 gefur upp, sem við munum nota til að komast á internetið. þetta verður 192.168.6.229
- Undir áfangastað, veldu áfangahópinn þar sem endurskrifa uppruna IP vistfangsins tilheyrir. í okkar tilviki er það WAN 2 tengi sem notar ISP 2.
Opinber IP tölur beggja WAN er að finna á neteiningu GCC tækisins, undir leiðinni Network
Stillingar => WAN:
DNAT stillingar
DNAT getur verið mjög svipað því að stilla framsendingu hafna, eini munurinn er sá að í DNAT er þér ekki skylt að tilgreina höfnina sem þú vilt áframsenda á, það er meira að framsenda IP, frá internetinu, yfir á LAN, við munum skoða hjá þessu frvamphér að neðan til að skýra:
Íhuga að við viljum gera okkar staðbundna web miðlara settur upp á staðarnetinu okkar, aðgengilegur viðskiptavinum okkar utan staðarnetsins, en við viljum ekki að þeir viti einka IP tölu staðbundins okkar. web miðlara, í staðinn viljum við að þeir noti opinbera IP tölu til að fá aðgang að web miðlara, getum við náð því með DNAT, og með því að fylgja skrefunum hér að neðan:
- Farðu í „Firewall Module → Firewall Policy → Advanced NAT → DNAT“, smelltu síðan á „Bæta við“ hnappinn til að bæta við nýju DNAT.
- Virkjaðu DNAT regluna
- Stilltu samskiptaregluna á „Hvað sem er“, þetta mun fela í sér hvers kyns umferðarsamskiptareglur sem koma á staðarnetið okkar.
- Stilltu upprunahópinn á WAN1, þetta er sjálfgefið WAN okkar
- áfangastaðahópurinn verður sjálfgefið VLAN þar sem staðbundið Web þjónn er tengdur
- Endurskrifa IP-tala áfangastaðarins verður einka-IP-tala þess web miðlara.
Niðurstöðurnar verða, að þegar notendur vilja fá aðgang að staðnum okkar web miðlara, þeir geta notað skilgreinda opinbera IP tölu, án þess að þeir viti einka IP tölu netþjónsins okkar.
NAT Reflection
NAT spegilmynd, einnig þekkt sem NAT loopback, gerir viðskiptavinum innri netkerfis kleift að fá aðgang að þjónustu sem er hýst á sama staðarneti en er fjallað um opinbera IP. Í stillingum okkar notum við DNAT (Destination NAT) til að leyfa viðskiptavinum utan staðarnetsins þíns aðgang að staðbundnu web miðlara með því að kortleggja opinbera IP til einkanota. NAT spegilmynd kemur við sögu þegar innri tæki á sama staðarnetinu (eins og IP símar þínir eða skannaverkfæri) þurfa einnig að fá aðgang að þessu web miðlara, en þú vilt að þeir noti sömu opinberu IP tölu og ytri notendur nota.
Svona virkar þetta:
- Án NAT endurspeglunar:
Ef innri tæki þín (td símar) reyna að fá aðgang að web miðlara sem notar opinbera IP-tölu sína, myndi beiðnin venjulega fara út á internetið og aftur á staðarnetið, sem getur bilað eða hægt á hlutunum ef aðrar eldveggsreglur eru notaðar. - Með NAT endurspeglun:
Beininn skynjar að beiðnin er frá staðarnetinu en er beint til almennings IP. Í stað þess að beina umferðinni utan endurspeglar það umferðina innbyrðis, gerir tenginguna hraðari og framhjá ytri eldveggjum. The web þjónn lítur enn á umferðina sem koma frá staðarnetinu, jafnvel þó að það hafi verið beint til almennings IP.
Stuðningur tæki
Gerð tækis |
Firmware Áskilið |
GCC6010W |
1.0.1.7+ |
GCC6010 |
1.0.1.7+ |
GCC6011 |
1.0.1.7+ |
Þarftu stuðning?
Finnurðu ekki svarið sem þú ert að leita að? Ekki hafa áhyggjur við erum hér til að hjálpa!
Hafðu samband við stuðning
Algengar spurningar
- Sp.: Hver er munurinn á SNAT og DNAT?
A: SNAT stjórnar breytingu á uppruna IP tölu og gáttarnúmeri þegar tengst er frá innri hýsil til ytri hýsils, en DNAT stjórnar breytingu á IP-tölu áfangastað og gáttarnúmeri þegar tekið er á móti umferð frá ytri hýsil til einka hýsils. - Sp.: Hvernig get ég stillt SNAT fyrir marga internetþjónustu veitendur?
A: Þú getur stillt SNAT fyrir marga ISP með því að setja upp reglur sem byggjast á VLAN eða sérstökum LAN undirnetum, úthluta hverjum og einum á mismunandi WAN tengi sem er tengt við opinbera IP tölu viðkomandi ISP.
Skjöl / auðlindir
![]() |
GRANDSTREAM GCC6000 Series UC Plus Networking Convergence Solutions [pdfNotendahandbók GCC601x W, GCC6000 Series UC Plus Networking Convergence Solutions, GCC6000 Series, UC Plus Networking Convergence Solutions, Networking Convergence Solutions, Convergence Solutions, Solutions |
![]() |
GRANDSTREAM GCC6000 Series UC Plus Networking Convergence [pdfNotendahandbók GCC6000 Series UC Plus Networking Convergence, GCC6000 Series, UC Plus Networking Convergence, Networking, Convergence |
![]() |
GRANDSTREAM GCC6000 Series UC Plus Networking Convergence Solutions [pdfNotendahandbók GCC6000, GCC6000 Series UC Plus Networking Convergence Solutions, GCC6000 Series, UC Plus Networking Convergence Solutions, Networking Convergence Solutions, Convergence Solutions, Solutions |