GRANDSTREAM GCC6000 Series UC Plus Networking Convergence Solutions
ຂໍ້ມູນຜະລິດຕະພັນ
- ຍີ່ຫໍ້: ເຄືອຂ່າຍ Grandstream, Inc.
- ຊຸດຜະລິດຕະພັນ: GCC6000 Series
- ລາຍລະອຽດ: ຄູ່ມື NAT ຂັ້ນສູງ
ຂໍ້ມູນຈໍາເພາະ
- ສະຫນັບສະຫນູນແຫຼ່ງ NAT (SNAT) ແລະ NAT ປາຍທາງ (DNAT)
- ອະນຸຍາດໃຫ້ຕັ້ງຄ່າສໍາລັບການສົ່ງຕໍ່ພອດ ແລະການຂຽນທີ່ຢູ່ IP ຄືນໃໝ່
- ອອກແບບມາສໍາລັບອຸປະກອນ convergence GCC601x(W).
ຄໍາແນະນໍາການນໍາໃຊ້ຜະລິດຕະພັນ
ການຕັ້ງຄ່າ SNAT
SNAT ຄວບຄຸມການປ່ຽນແປງຂອງທີ່ຢູ່ IP ແຫຼ່ງແລະເລກພອດເມື່ອເຊື່ອມຕໍ່ຈາກໂຮດພາຍໃນໄປຫາເຈົ້າພາບພາຍນອກ.
ກຳນົດຄ່າ WAN 1
- ໄປທີ່ Firewall Module > Firewall Policy > Advanced NAT > SNAT.
- ໃຫ້ຄລິກໃສ່ປຸ່ມ Add ເພື່ອເພີ່ມກົດລະບຽບ SNAT ໃຫມ່.
- ເປີດໃຊ້ສະຖານະ.
- ຕັ້ງໂປໂຕຄອນເປັນອັນໃດກໍໄດ້.
- ຕັ້ງເຄືອຂ່າຍທີ່ຢູ່ IP ແຫຼ່ງໄປຫາເຄືອຂ່າຍຍ່ອຍ LAN ຂອງ VLAN ເລີ່ມຕົ້ນ.
- ກຳນົດທີ່ຢູ່ IP ແຫຼ່ງທີ່ມາຄືນໃໝ່ເປັນທີ່ຢູ່ IP ສາທາລະນະທີ່ສະໜອງໃຫ້ໂດຍ ISP 1.
- ເລືອກກຸ່ມປາຍທາງທີ່ທີ່ຢູ່ IP ຂອງແຫຼ່ງຂຽນຄືນເປັນຂອງ (WAN 1 ພອດ).
ກຳນົດຄ່າ WAN 2
- ໄປທີ່ Firewall Module > Firewall Policy > Advanced NAT > SNAT.
- ໃຫ້ຄລິກໃສ່ປຸ່ມ Add ເພື່ອເພີ່ມກົດລະບຽບ SNAT ໃຫມ່.
- ເປີດໃຊ້ສະຖານະ.
- ຕັ້ງໂປໂຕຄອນເປັນອັນໃດກໍໄດ້.
- ຕັ້ງເຄືອຂ່າຍທີ່ຢູ່ IP ແຫຼ່ງໄປຫາເຄືອຂ່າຍຍ່ອຍ LAN ຂອງ Voice VLAN.
- ກຳນົດທີ່ຢູ່ IP ແຫຼ່ງທີ່ມາຄືນໃໝ່ເປັນທີ່ຢູ່ IP ສາທາລະນະທີ່ສະໜອງໃຫ້ໂດຍ ISP 2.
- ເລືອກກຸ່ມປາຍທາງທີ່ທີ່ຢູ່ IP ຂອງແຫຼ່ງຂຽນຄືນເປັນຂອງ (WAN 2 ພອດ).
ການຕັ້ງຄ່າ DNAT
DNAT ຄວບຄຸມການປ່ຽນແປງຂອງທີ່ຢູ່ IP ປາຍທາງແລະຫມາຍເລກພອດໃນເວລາທີ່ໄດ້ຮັບການຈະລາຈອນຈາກເຈົ້າພາບພາຍນອກໄປຫາເຈົ້າພາບສ່ວນຕົວ.
ການຕັ້ງຄ່າ NAT ປາຍທາງ
ເພື່ອເຮັດໃຫ້ທ້ອງຖິ່ນ web ເຊີບເວີທີ່ນຳໃຊ້ຢູ່ໃນ LAN ຂອງທ່ານມີໃຫ້ລູກຄ້າຈາກພາຍນອກ, ປະຕິບັດຕາມຂັ້ນຕອນເຫຼົ່ານີ້:
- ໄປທີ່ການຕັ້ງຄ່າ DNAT.
- ຕັ້ງຄ່າ DNAT ເພື່ອສົ່ງຕໍ່ການຈະລາຈອນຈາກອິນເຕີເນັດໄປຫາ LAN ຂອງທ່ານໂດຍໃຊ້ທີ່ຢູ່ IP ສາທາລະນະ.
GCC6000 Series – ຄູ່ມື NAT ຂັ້ນສູງ
ແນະນຳ
NAT (ການແປທີ່ຢູ່ເຄືອຂ່າຍ) ແມ່ນຂະບວນການທີ່ໃຊ້ໂດຍ router ຫຼືອຸປະກອນທີ່ຄ້າຍຄືກັນເພື່ອແປທີ່ຢູ່ IP ຫນຶ່ງໄປຫາອີກ. ການແປນີ້ແມ່ນເຮັດຈາກທີ່ຢູ່ IP ສ່ວນຕົວໄປຫາທີ່ຢູ່ IP ສາທາລະນະ ແລະໃນທາງກັບກັນ. ໃນຄູ່ມືນີ້, ພວກເຮົາຈະກໍານົດການຕັ້ງຄ່າ NAT ຂັ້ນສູງເພື່ອຄວບຄຸມຂະບວນການ NAT ສໍາລັບການຈະລາຈອນແຫຼ່ງແລະປາຍທາງ. ພວກເຮົາຈະຈໍາແນກລະຫວ່າງສອງປະເພດຂອງ
- NAT:
SNAT ແລະ DNAT. ຂະບວນການເຫຼົ່ານີ້ອະນຸຍາດໃຫ້ພວກເຮົາປ່ຽນແປງ IP ແຫຼ່ງແລະປາຍທາງແລະຫມາຍເລກພອດ, ເຮັດໃຫ້ຜູ້ໃຊ້ສາມາດເຂົ້າເຖິງອິນເຕີເນັດໄດ້ - SNAT:
ແຫຼ່ງ NAT ຄວບຄຸມການປ່ຽນແປງຂອງທີ່ຢູ່ IP ແຫຼ່ງແລະເລກພອດຊັ້ນ 4 ເມື່ອເຊື່ອມຕໍ່ຈາກໂຮດສ່ວນຕົວພາຍໃນໄປຫາໂຮດພາຍນອກ (LAN ກັບອິນເຕີເນັດ). - DNAT:
ຈຸດຫມາຍປາຍທາງ NAT ຄວບຄຸມການປ່ຽນແປງທີ່ຢູ່ IP ປາຍທາງແລະ Layer 4 port number ເມື່ອໄດ້ຮັບການຈະລາຈອນຈາກໂຮດພາຍນອກໄປຫາໂຮດສ່ວນຕົວ (ອິນເຕີເນັດໄປຫາ LAN).
ທັງສອງ variants ເຮັດວຽກຄ້າຍຄືກັນຫຼາຍແຕ່ໂດຍທົ່ວໄປແລ້ວແຕກຕ່າງກັນໃນວິທີການເຊື່ອມຕໍ່ໄດ້ຖືກສ້າງຕັ້ງຂຶ້ນ.
ໃນຄູ່ມືນີ້ພວກເຮົາຈະຍ່າງຜ່ານການຕັ້ງຄ່າທັງ DNAT ແລະ SNAT ໃນອຸປະກອນການເຂົ້າກັນຂອງ GCC601x(W).
ການຕັ້ງຄ່າ SNAT
ພວກເຮົາຈະພິຈາລະນາສະຖານະການຕໍ່ໄປນີ້: ຈິນຕະນາການອຸປະກອນ GCC ເຊື່ອມຕໍ່ກັບສອງຜູ້ໃຫ້ບໍລິການອິນເຕີເນັດທີ່ແຕກຕ່າງກັນເພື່ອສ້າງການເຊື່ອມຕໍ່ຊ້ໍາຊ້ອນແລະການແກ້ໄຂການລົ້ມເຫລວ. ແຕ່ລະພອດ WAN ເຊື່ອມຕໍ່ກັບ ISP ທີ່ແຕກຕ່າງກັນ. ຕອນນີ້, ສົມມຸດວ່າພວກເຮົາຕ້ອງການບັງຄັບການຈະລາຈອນທີ່ລິເລີ່ມຈາກ VLAN ເລີ່ມຕົ້ນເພື່ອໃຊ້ພອດ 1 (ISP 1) ແລະການຈະລາຈອນຈາກສຽງ VLAN (VLAN 20) ເພື່ອໃຊ້ພອດ 2 (ISP 2). ນີ້ສາມາດເຮັດໄດ້ໂດຍການສ້າງກົດລະບຽບ NAT ແຫຼ່ງ.
ກະລຸນາປະຕິບັດຕາມຂັ້ນຕອນຂ້າງລຸ່ມນີ້:
ກຳນົດຄ່າ WAN 1
- ທ່ອງໄປຫາ “Firewall Module → Firewall Policy → Advanced NAT → SNAT”, ຈາກນັ້ນຄລິກໃສ່ປຸ່ມ “Add” ເພື່ອເພີ່ມ SNAT ໃໝ່.
- ເປີດໃຊ້ສະຖານະ
- ຕັ້ງຄ່າໂປຣໂຕຄອນເປັນ “ອັນໃດກໍໄດ້”, ນີ້ໝາຍຄວາມວ່າກົດລະບຽບ NAT ທີ່ມາຈະນຳໃຊ້ກັບການຈະລາຈອນທັງໝົດທີ່ມາຈາກໂປຣໂຕຄໍການຂົນສົ່ງທີ່ແຕກຕ່າງກັນ (UDP, TCP,..)
- ຕັ້ງເຄືອຂ່າຍທີ່ຢູ່ IP ແຫຼ່ງ, ນີ້ຈະເປັນເຄືອຂ່າຍຍ່ອຍ LAN ຂອງ VLAN ເລີ່ມຕົ້ນ: 192.168.80.0/24
- ກໍານົດທີ່ຢູ່ IP ແຫຼ່ງທີ່ຂຽນຄືນໃຫມ່, ນີ້ຈະເປັນທີ່ຢູ່ IP ສາທາລະນະທີ່ສະຫນອງໃຫ້ໂດຍ ISP 1, ທີ່ພວກເຮົາຈະໃຊ້ເພື່ອເຂົ້າເຖິງອິນເຕີເນັດ, ນີ້ຈະເປັນ: 192.168.6.225.
- ພາຍໃຕ້ກຸ່ມປາຍທາງ, ເລືອກກຸ່ມປາຍທາງທີ່ທີ່ຢູ່ IP ຂອງແຫຼ່ງຂຽນຄືນເປັນຂອງ. ໃນກໍລະນີຂອງພວກເຮົາ, ມັນແມ່ນພອດ WAN 1 ໂດຍໃຊ້ ISP 1.
ໝາຍເຫດ
ທີ່ຢູ່ IP ປາຍທາງສາມາດຖືກນໍາໃຊ້ເພື່ອກໍານົດອຸປະກອນທີ່ແນ່ນອນທີ່ການຈະລາຈອນຈະຖືກນໍາໄປຫາພາຍໃນ
ກຳນົດຄ່າ WAN 2
- ທ່ອງໄປຫາ “Firewall Module → Firewall Policy → Advanced NAT → SNAT”, ຈາກນັ້ນຄລິກໃສ່ປຸ່ມ “Add” ເພື່ອເພີ່ມ SNAT ໃໝ່.
- ເປີດໃຊ້ສະຖານະ
- ຕັ້ງຄ່າໂປຣໂຕຄອນເປັນ “ອັນໃດກໍໄດ້”, ນີ້ໝາຍຄວາມວ່າກົດລະບຽບ NAT ທີ່ມາຈະນຳໃຊ້ກັບການຈະລາຈອນທັງໝົດທີ່ມາຈາກໂປຣໂຕຄໍການຂົນສົ່ງທີ່ແຕກຕ່າງກັນ (UDP, TCP,..)
- ຕັ້ງເຄືອຂ່າຍທີ່ຢູ່ IP ແຫຼ່ງ, ນີ້ຈະເປັນເຄືອຂ່າຍຍ່ອຍ LAN ຂອງ Voice VLAN: 192.168.20.0/24
- ກຳນົດທີ່ຢູ່ IP ແຫຼ່ງທີ່ມາຄືນໃໝ່, ນີ້ຈະເປັນທີ່ຢູ່ IP ສາທາລະນະທີ່ສະໜອງໃຫ້ໂດຍ ISP 2, ທີ່ພວກເຮົາຈະໃຊ້ເພື່ອເຂົ້າເຖິງອິນເຕີເນັດ. ນີ້ຈະເປັນ 192.168.6.229
- ພາຍໃຕ້ກຸ່ມປາຍທາງ, ເລືອກກຸ່ມປາຍທາງທີ່ຂຽນທີ່ຢູ່ IP ແຫຼ່ງທີ່ຂຶ້ນກັບ. ໃນກໍລະນີຂອງພວກເຮົາ, ມັນແມ່ນພອດ WAN 2 ໂດຍໃຊ້ ISP 2.
ທີ່ຢູ່ IP ສາທາລະນະຂອງທັງສອງ WAN ສາມາດພົບເຫັນຢູ່ໃນໂມດູນເຄືອຂ່າຍຂອງອຸປະກອນ GCC, ພາຍໃຕ້ເສັ້ນທາງເຄືອຂ່າຍ
ການຕັ້ງຄ່າ => WAN:
ການຕັ້ງຄ່າ DNAT
DNAT ສາມາດຄ້າຍຄືກັນກັບການຕັ້ງຄ່າການສົ່ງຕໍ່ພອດ, ຄວາມແຕກຕ່າງພຽງແຕ່ວ່າໃນ DNAT, ທ່ານບໍ່ມີພັນທະທີ່ຈະລະບຸພອດເພື່ອສົ່ງຕໍ່, ມັນແມ່ນການດໍາເນີນການສົ່ງຕໍ່ IP ຫຼາຍກວ່າ, ຈາກອິນເຕີເນັດ, ໄປຫາ LAN, ພວກເຮົາຈະເບິ່ງ. ຢູ່ນີ້ exampຂ້າງລຸ່ມນີ້ເພື່ອຊີ້ແຈງ:
ພິຈາລະນາວ່າພວກເຮົາຕ້ອງການທີ່ຈະເຮັດໃຫ້ທ້ອງຖິ່ນຂອງພວກເຮົາ web ເຊີບເວີທີ່ນຳໃຊ້ຢູ່ໃນ LAN ຂອງພວກເຮົາ, ມີໃຫ້ລູກຄ້າຂອງພວກເຮົາຈາກພາຍນອກ LAN, ແຕ່ພວກເຮົາບໍ່ຕ້ອງການໃຫ້ພວກເຂົາຮູ້ທີ່ຢູ່ IP ສ່ວນຕົວຂອງທ້ອງຖິ່ນຂອງພວກເຮົາ. web server, ແທນທີ່ຈະ, ພວກເຮົາຕ້ອງການໃຫ້ພວກເຂົາໃຊ້ທີ່ຢູ່ IP ສາທາລະນະເພື່ອເຂົ້າເຖິງ web ເຊີບເວີ, ພວກເຮົາສາມາດບັນລຸໄດ້ໂດຍໃຊ້ DNAT, ແລະປະຕິບັດຕາມຂັ້ນຕອນຂ້າງລຸ່ມນີ້:
- ທ່ອງໄປຫາ “Firewall Module → Firewall Policy → Advanced NAT → DNAT”, ຈາກນັ້ນຄລິກໃສ່ປຸ່ມ “Add” ເພື່ອເພີ່ມ DNAT ໃໝ່.
- ເປີດໃຊ້ກົດລະບຽບ DNAT
- ກຳນົດປະເພດໂປຣໂຕຄໍເປັນ “ອັນໃດກໍໄດ້”, ນີ້ຈະຮວມເອົາໂປຣໂຕຄໍການຂົນສົ່ງຈະລາຈອນປະເພດໃດກໍໄດ້ເຂົ້າມາຫາ LAN ຂອງພວກເຮົາ.
- ຕັ້ງກຸ່ມແຫຼ່ງເປັນ WAN1, ນີ້ແມ່ນ WAN ເລີ່ມຕົ້ນຂອງພວກເຮົາ
- ກຸ່ມປາຍທາງຈະເປັນ VLAN ເລີ່ມຕົ້ນທີ່ທ້ອງຖິ່ນ Web ເຊີບເວີຖືກເຊື່ອມຕໍ່
- ທີ່ຢູ່ IP ປາຍທາງ Rewrite ຈະເປັນທີ່ຢູ່ IP ສ່ວນຕົວຂອງ web ເຊີບເວີ.
ຜົນໄດ້ຮັບຈະເປັນ, ວ່າໃນເວລາທີ່ຜູ້ໃຊ້ຕ້ອງການທີ່ຈະເຂົ້າເຖິງທ້ອງຖິ່ນຂອງພວກເຮົາ web ເຊີບເວີ, ພວກເຂົາສາມາດໃຊ້ທີ່ຢູ່ IP ສາທາລະນະທີ່ຖືກກໍານົດໄວ້, ໂດຍພວກເຂົາບໍ່ຮູ້ທີ່ຢູ່ IP ສ່ວນຕົວຂອງເຄື່ອງແມ່ຂ່າຍຂອງພວກເຮົາ.
NAT ການສະທ້ອນ
ການສະທ້ອນ NAT, ເຊິ່ງເອີ້ນກັນວ່າ NAT loopback, ອະນຸຍາດໃຫ້ລູກຄ້າເຄືອຂ່າຍພາຍໃນສາມາດເຂົ້າເຖິງການບໍລິການທີ່ຖືກໂຮດຢູ່ໃນເຄືອຂ່າຍທ້ອງຖິ່ນດຽວກັນແຕ່ຖືກແກ້ໄຂໂດຍ IP ສາທາລະນະ. ໃນການຕັ້ງຄ່າຂອງພວກເຮົາ, ພວກເຮົາກໍາລັງນໍາໃຊ້ DNAT (ຈຸດຫມາຍປາຍທາງ NAT) ເພື່ອອະນຸຍາດໃຫ້ລູກຄ້າຈາກນອກ LAN ຂອງທ່ານສາມາດເຂົ້າເຖິງທ້ອງຖິ່ນໄດ້. web server ໂດຍການສ້າງແຜນທີ່ IP ສາທາລະນະກັບເອກະຊົນ. ການສະທ້ອນ NAT ເຂົ້າມາຫຼິ້ນເມື່ອອຸປະກອນພາຍໃນຢູ່ໃນ LAN ດຽວກັນ (ເຊັ່ນ: ໂທລະສັບ IP ຫຼືເຄື່ອງມືສະແກນຂອງທ່ານ) ຍັງຕ້ອງການເຂົ້າຫາສິ່ງນີ້. web server, ແຕ່ທ່ານຕ້ອງການໃຫ້ພວກເຂົາໃຊ້ທີ່ຢູ່ IP ສາທາລະນະດຽວກັນທີ່ຜູ້ໃຊ້ພາຍນອກໃຊ້.
ນີ້ແມ່ນວິທີການເຮັດວຽກ:
- ໂດຍບໍ່ມີການສະທ້ອນ NAT:
ຖ້າອຸປະກອນພາຍໃນຂອງເຈົ້າ (ເຊັ່ນ: ໂທລະສັບ) ພະຍາຍາມເຂົ້າເຖິງ web ເຊີບເວີໂດຍໃຊ້ IP ສາທາລະນະຂອງມັນ, ການຮ້ອງຂໍປົກກະຕິຈະອອກໄປທາງອິນເຕີເນັດແລະກັບຄືນສູ່ LAN, ເຊິ່ງສາມາດລົ້ມເຫລວຫຼືຊ້າລົງຖ້າກົດລະບຽບໄຟວໍອື່ນໆຖືກນໍາໃຊ້. - ດ້ວຍການສະທ້ອນ NAT:
router ກວດພົບວ່າການຮ້ອງຂໍແມ່ນມາຈາກ LAN ແຕ່ຖືກສົ່ງກັບ IP ສາທາລະນະ. ແທນທີ່ຈະກໍານົດເສັ້ນທາງການຈະລາຈອນພາຍນອກ, ມັນສະທ້ອນເຖິງການຈະລາຈອນພາຍໃນ, ເຮັດໃຫ້ການເຊື່ອມຕໍ່ໄວຂຶ້ນແລະຂ້າມໄຟວໍພາຍນອກ. ໄດ້ web ເຊີບເວີຍັງເຫັນວ່າການຈະລາຈອນມາຈາກ LAN, ເຖິງແມ່ນວ່າມັນຖືກສົ່ງກັບ IP ສາທາລະນະ.
ອຸປະກອນທີ່ຮອງຮັບ
ຮູບແບບອຸປະກອນ |
ເຟີມແວ ຕ້ອງການ |
GCC6010W |
1.0.1.7+ |
GCC6010 |
1.0.1.7+ |
GCC6011 |
1.0.1.7+ |
ຕ້ອງການການຊ່ວຍເຫຼືອ?
ບໍ່ສາມາດຊອກຫາຄໍາຕອບທີ່ທ່ານກໍາລັງຊອກຫາ? ຢ່າກັງວົນ, ພວກເຮົາຢູ່ທີ່ນີ້ເພື່ອຊ່ວຍ!
ຕິດຕໍ່ສະຫນັບສະຫນູນ
ຄໍາຖາມທີ່ຖາມເລື້ອຍໆ
- ຖາມ: ຄວາມແຕກຕ່າງລະຫວ່າງ SNAT ແລະ DNAT ແມ່ນຫຍັງ?
A: SNAT ຄວບຄຸມການປ່ຽນແປງທີ່ຢູ່ IP ແຫຼ່ງແລະຫມາຍເລກພອດເມື່ອເຊື່ອມຕໍ່ຈາກເຈົ້າພາບພາຍໃນໄປຫາເຈົ້າພາບພາຍນອກ, ໃນຂະນະທີ່ DNAT ຄວບຄຸມການປ່ຽນແປງທີ່ຢູ່ IP ປາຍທາງແລະຫມາຍເລກພອດເມື່ອໄດ້ຮັບການຈະລາຈອນຈາກເຈົ້າພາບພາຍນອກໄປຫາເຈົ້າພາບສ່ວນຕົວ. - ຖາມ: ຂ້ອຍສາມາດຕັ້ງຄ່າ SNAT ສໍາລັບການບໍລິການອິນເຕີເນັດຫຼາຍໄດ້ແນວໃດ ຜູ້ໃຫ້ບໍລິການ?
A: ທ່ານສາມາດ configure SNAT ສໍາລັບ ISPs ຫຼາຍອັນໄດ້ໂດຍການຕັ້ງກົດລະບຽບໂດຍອີງໃສ່ VLANs ຫຼື subnets LAN ສະເພາະ, ມອບຫມາຍແຕ່ລະຄົນໃຫ້ກັບພອດ WAN ທີ່ແຕກຕ່າງກັນທີ່ເຊື່ອມຕໍ່ກັບທີ່ຢູ່ IP ສາທາລະນະຂອງ ISP.
ເອກະສານ / ຊັບພະຍາກອນ
![]() |
GRANDSTREAM GCC6000 Series UC Plus Networking Convergence Solutions [pdf] ຄູ່ມືຜູ້ໃຊ້ GCC601x W, GCC6000 Series UC Plus Networking Convergence Solutions, GCC6000 Series, UC Plus Networking Convergence Solutions, Networking Convergence Solutions, Convergence Solutions, Solutions |
![]() |
GRANDSTREAM GCC6000 Series UC Plus ການເຊື່ອມໂຍງເຄືອຂ່າຍ [pdf] ຄູ່ມືຜູ້ໃຊ້ GCC6000 Series UC Plus Networking Convergence, GCC6000 Series, UC Plus Networking Convergence, Networking, Convergence |
![]() |
GRANDSTREAM GCC6000 Series UC Plus Networking Convergence Solutions [pdf] ຄູ່ມືຜູ້ໃຊ້ GCC6000, GCC6000 Series UC Plus Networking Convergence Solutions, GCC6000 Series, UC Plus Networking Convergence Solutions, Networking Convergence Solutions, Convergence Solutions, Solutions |