GRANDSTREAM GCC6000 Series UC Plus Solusi Konvergensi Jaringan
Informasi produk
- Merk: Pangentukan Grandstream Networks, Inc.
- Seri produk: Seri GCC6000
- katrangan: Advanced NAT Guide
Spesifikasi
- Ndhukung Sumber NAT (SNAT) lan Tujuan NAT (DNAT)
- Ngidini konfigurasi kanggo nerusake port lan nulis ulang alamat IP
- Dirancang kanggo piranti konvergensi GCC601x(W).
Pandhuan Panggunaan Produk
Konfigurasi SNAT
SNAT ngontrol pangowahan alamat IP sumber lan nomer port nalika nyambungake saka host internal menyang host eksternal.
Konfigurasi WAN 1
- Navigasi menyang Modul Firewall> Kebijakan Firewall> Advanced NAT> SNAT.
- Klik tombol Tambah kanggo nambah aturan SNAT anyar.
- Aktifake status.
- Setel protokol kanggo Sembarang.
- Setel jaringan alamat IP Sumber menyang subnet LAN saka VLAN standar.
- Setel alamat IP Rewrite Source menyang alamat IP Umum sing diwenehake dening ISP 1.
- Pilih grup tujuan ngendi alamat IP sumber nulis ulang belongs kanggo (port WAN 1).
Konfigurasi WAN 2
- Navigasi menyang Modul Firewall> Kebijakan Firewall> Advanced NAT> SNAT.
- Klik tombol Tambah kanggo nambah aturan SNAT anyar.
- Aktifake status.
- Setel protokol kanggo Sembarang.
- Setel jaringan alamat IP Sumber menyang subnet LAN Voice VLAN.
- Setel alamat IP Rewrite Source menyang alamat IP Umum sing diwenehake dening ISP 2.
- Pilih grup tujuan ngendi alamat IP sumber nulis ulang belongs kanggo (port WAN 2).
Konfigurasi DNAT
DNAT ngontrol pangowahan alamat IP tujuan lan nomer port nalika nampa lalu lintas saka host eksternal menyang host pribadi.
Konfigurasi NAT Tujuan
Kanggo nggawe lokal web server sing dipasang ing LAN sampeyan kasedhiya kanggo klien saka njaba, tindakake langkah iki:
- Navigasi menyang setelan DNAT.
- Setel DNAT kanggo nerusake lalu lintas saka internet menyang LAN nggunakake alamat IP umum.
GCC6000 Series - Advanced NAT Guide
Pambuka
NAT (Network Address Translation) yaiku proses sing digunakake dening router utawa piranti sing padha kanggo nerjemahake alamat IP siji menyang liyane. Terjemahan iki ditindakake saka alamat IP pribadi menyang alamat IP umum lan kosok balene. Ing pandhuan iki, kita bakal ngatur setelan NAT sing luwih maju kanggo ngontrol proses NAT kanggo lalu lintas sumber lan tujuan. Kita bakal mbedakake antarane rong jinis
- NAT:
SNAT lan DNAT. Proses iki ngidini kita ngganti sumber lan tujuan IP lan nomer port, supaya pangguna bisa ngakses internet - SNAT:
Source NAT ngontrol pangowahan alamat IP sumber lan lapisan 4 nomer port nalika nyambungake saka host pribadi internal menyang host eksternal (LAN menyang internet). - DNAT:
Tujuan NAT ngontrol pangowahan alamat IP tujuan lan nomer port Layer 4 nalika nampa lalu lintas saka host eksternal menyang host pribadi (internet menyang LAN).
Loro-lorone varian bisa kerjane meh padha nanging umume beda karo cara sambungan digawe.
Ing pandhuan iki, kita bakal ngonfigurasi loro DNAT lan SNAT ing piranti konvergensi GCC601x (W).
Konfigurasi SNAT
Kita bakal nimbang skenario ing ngisor iki: mbayangno piranti GCC disambungake menyang loro panyedhiya layanan internet beda kanggo nggawe redundansi link lan solusi failover. Saben port WAN disambungake menyang ISP sing beda. Saiki, umpamane kita pengin meksa lalu lintas sing diwiwiti saka VLAN standar kanggo nggunakake port 1 (ISP 1) lan lalu lintas saka VLAN swara (VLAN 20) kanggo nggunakake port 2 (ISP 2). Iki bisa digayuh kanthi nggawe aturan NAT sumber.
Mangga tindakake langkah ing ngisor iki:
Konfigurasi WAN 1
- Navigasi menyang "Modul Firewall → Kebijakan Firewall → Advanced NAT → SNAT", banjur klik tombol "Tambah" kanggo nambah SNAT anyar.
- Aktifake status
- Setel protokol dadi "Sembarang", iki tegese aturan NAT sumber bakal ditrapake ing kabeh lalu lintas sing teka saka protokol transportasi sing beda (UDP, TCP, ..)
- Setel jaringan alamat IP Sumber, iki bakal dadi subnet LAN saka VLAN standar: 192.168.80.0/24
- Setel alamat IP Rewrite Source, iki bakal dadi alamat IP Umum sing diwenehake dening ISP 1, sing bakal digunakake kanggo nggayuh internet, iki bakal dadi: 192.168.6.225
- Ing grup tujuan, pilih grup tujuan ngendi alamat IP sumber nulis ulang belongs. ing kasus kita, iku port WAN 1 nggunakake ISP 1.
Cathetan
Alamat IP tujuan bisa digunakake kanggo nemtokake piranti sing tepat ing ngendi lalu lintas bakal dialihake menyang internal
Konfigurasi WAN 2
- Navigasi menyang "Modul Firewall → Kebijakan Firewall → Advanced NAT → SNAT", banjur klik tombol "Tambah" kanggo nambah SNAT anyar.
- Aktifake status
- Setel protokol dadi "Sembarang", iki tegese aturan NAT sumber bakal ditrapake ing kabeh lalu lintas sing teka saka protokol transportasi sing beda (UDP, TCP, ..)
- Setel jaringan alamat IP Sumber, iki bakal dadi subnet LAN saka Voice VLAN: 192.168.20.0/24
- Setel alamat IP Rewrite Source, iki bakal dadi alamat IP Umum sing diwenehake dening ISP 2, sing bakal digunakake kanggo nggayuh internet. iki bakal dadi 192.168.6.229
- Ing grup tujuan, pilih grup tujuan sing dadi alamat IP sumber nulis ulang. ing kasus kita, iku port WAN 2 nggunakake ISP 2.
Alamat IP Umum saka loro WAN bisa ditemokake ing modul jaringan piranti GCC, ing ngisor jalur Jaringan
Setelan => WAN:
konfigurasi DNAT
DNAT bisa banget padha kanggo configuring port forwarding, mung prabédan, iku ing DNAT, sampeyan ora kapekso kanggo nemtokake port kanggo nerusake kanggo, iku luwih nindakake IP Terusake, saka internet, kanggo LAN, kita bakal katon. nang mantan ikiamping ngisor iki kanggo njlentrehake:
Coba yen kita pengin nggawe lokal kita web server sing disebarake ing LAN kita, kasedhiya kanggo klien kita saka njaba LAN, nanging kita ora pengin dheweke ngerti alamat IP pribadi saka lokal kita. web server, tinimbang, kita arep padha nggunakake alamat IP umum kanggo ngakses web server, kita bisa nggayuh nggunakake DNAT, lan kanthi tindakake langkah ing ngisor iki:
- Navigasi menyang "Modul Firewall → Kebijakan Firewall → Advanced NAT → DNAT", banjur klik tombol "Tambah" kanggo nambah DNAT anyar.
- Aktifake aturan DNAT
- Setel jinis protokol kanggo "Sembarang", iki bakal kalebu sembarang jinis protokol transportasi lalu lintas teka menyang LAN kita.
- Setel grup Source kanggo WAN1, iki WAN standar kita
- grup tujuan bakal VLAN standar ngendi lokal Web server disambungake
- Alamat IP tujuan Rewrite bakal dadi alamat IP pribadi saka web server.
Asil bakal, yen pangguna pengin ngakses lokal kita web server, bisa nggunakake alamat IP umum sing ditetepake, tanpa ngerti alamat IP pribadi server kita.
Refleksi NAT
Refleksi NAT, uga dikenal minangka NAT loopback, ngidini klien jaringan internal ngakses layanan sing di-host ing jaringan lokal sing padha nanging ditangani dening IP umum. Ing konfigurasi kita, kita nggunakake DNAT (Destination NAT) kanggo ngidini klien saka njaba LAN sampeyan ngakses lokal. web server kanthi pemetaan IP umum menyang pribadi. Refleksi NAT dimainake nalika piranti internal ing LAN sing padha (kaya telpon IP utawa piranti mindhai) uga kudu ngakses iki. web server, nanging sampeyan pengin nggunakake alamat IP umum sing padha digunakake pangguna eksternal.
Iki cara kerjane:
- Tanpa refleksi NAT:
Yen piranti internal (contone, telpon) nyoba ngakses web server nggunakake IP umum sawijining, request biasane metu menyang internet lan bali menyang LAN, kang bisa gagal utawa alon iku mudhun yen aturan firewall liyane sing Applied. - Kanthi refleksi NAT:
Router ndeteksi manawa panyuwunan kasebut saka LAN nanging ditujokake menyang IP umum. Tinimbang nuntun lalu lintas ing njaba, iki nggambarake lalu lintas ing njero, nggawe sambungan luwih cepet lan ngliwati firewall eksternal. Ing web server isih ndeleng lalu lintas minangka teka saka LAN, sanajan wis ono menyang IP umum.
Piranti sing Didhukung
Model piranti |
Firmware dibutuhake |
GCC6010W |
1.0.1.7+ |
GCC6010 |
1.0.1.7+ |
GCC6011 |
1.0.1.7+ |
Perlu Dhukungan?
Ora bisa nemokake jawaban sing sampeyan goleki? Aja kuwatir, kita kene kanggo nulungi!
KONTAK DUKUNGAN
Pitakonan sing Sering Ditakoni
- P: Apa bedane antarane SNAT lan DNAT?
A: SNAT ngontrol pangowahan alamat IP sumber lan nomer port nalika nyambungake saka host internal menyang host eksternal, nalika DNAT ngontrol pangowahan alamat IP tujuan lan nomer port nalika nampa lalu lintas saka host eksternal menyang host pribadi. - P: Kepiye carane aku bisa ngatur SNAT kanggo macem-macem layanan internet panyedhiya?
A: Sampeyan bisa ngatur SNAT kanggo macem-macem ISP kanthi nyetel aturan adhedhasar VLAN utawa subnet LAN tartamtu, nemtokake saben siji menyang port WAN beda disambung menyang alamat IP umum ISP pamilike.
Dokumen / Sumber Daya
![]() |
GRANDSTREAM GCC6000 Series UC Plus Solusi Konvergensi Jaringan [pdf] Pandhuan pangguna GCC601x W, GCC6000 Series UC Plus Networking Convergence Solutions, GCC6000 Series, UC Plus Networking Convergence Solutions, Networking Convergence Solutions, Convergence Solutions, Solutions |
![]() |
GRANDSTREAM GCC6000 Series UC Plus Konvergensi Jaringan [pdf] Pandhuan pangguna GCC6000 Series UC Plus Networking Convergence, GCC6000 Series, UC Plus Networking Convergence, Networking, Convergence |
![]() |
GRANDSTREAM GCC6000 Series UC Plus Solusi Konvergensi Jaringan [pdf] Pandhuan pangguna GCC6000, GCC6000 Series UC Plus Networking Convergence Solutions, GCC6000 Series, UC Plus Networking Convergence Solutions, Networking Convergence Solutions, Convergence Solutions, Solutions |