2009年10月2日 星期五

[微軟] NAT 和 ICS 的分別

內部網路對外連線 可透過兩個方法
一是Network Address Translation,簡稱 NAT
二是Internet Conection Share,簡稱 ICS

NAT 內部可多個網段
  日後課程學習會另外補上NAT相關技術文章
 
ICS 簡單版NAT
  也就是說很多東西是被預設好的
  內部只能一個 預設192.168.0.0 官方說法就只有這組
  內外部網斷不可相同 否則無法開啟
  如有IP分享器(他就是NAT的用) 改分享器LAN的設定 192.168.1.x
  只要不要和192.168.0.0衝到就好

  但不一定ICS要用192.168.0.x  (不是微軟說的就要相信)
  可以偷吃步 啟動ICS後就可以亂改 ex:192.168.2.x

以下介紹ICS的操作還有順便驗證一下微軟的官方說法
OS : 2003R2

首先要有兩張網卡  一張對外  一張對內
對外的可能是透過專線或ISP所提供的服務連上Internet
對內的就是要連接組織的電腦好讓頻寬達到共享
因為小弟我對內環境是跑在虛擬機器上的
這邊選的對內網卡是微軟內建的(Loopback Adapter)
#開始  -->  控制台  -->  網路連線  -->  區域連線(要對外的)
  -->  右鍵 內容 到進階  -->  點選 允許其他網路使用者透過這台電腦.........

這樣對內網卡就通了  看一下圖

這是一個class C的網段  這邊的內部網卡IP位置是對內網路的預設閘道
也就是說對內網卡必須透過這個閘道才能對外連線
詳細說明在NAT相關學習會另外補充  先有可以用就好
微軟預設為192.168.0.1 但一般習慣改為192.168.0.254  沒有強制
其他預設沒填上的請不要去修改

內部機器
IP設定皆為 192.168.0.XXX        (除了0和預設閘道以外都可)
子網路遮罩 255.255.255.0
預設閘道  192.168.0.254          (這邊要填上對內網卡上面的IP)
DNS      ISP廠商的DNS或者直接指向預設閘道都可

接著來試試看微軟的官方說法: ICS只能有192.168.0.0/24的存在
一張圖就可以搓破了  在ISC開啟後  就可以隨意設定了
ex: 192.168.2.254  然後隨便抓一台來測試

這種方法是用來解決如果對外網路是透過IP分享器的情況
剛好IP分享器上面的設定為192.168.0.XXX  那就要用這種方法解決
Step1 先不要接上網路然後打開對外網卡的ICS
Step2 接著改掉對內網卡的IP
Step3 接上網路線  finished

沒有留言:

張貼留言