华为路由器如何设置端口映射和端口触发(华为路由器nat服务怎么使用)

2024-04-30 19:32:36

一、华为路由器如何设置端口映射和端口触发


端口映射:可以将外网 IP(路由器 WAN 侧 IP 地址) 地址的一个端口映射到内网中一台电脑的某个端口上,从而实现外网访问内网中的电脑。

端口触发:默认情况下,外网服务器向内网客户端(如视频会议、网络电话、网络游戏等)发起连接请求时,路由器的相应端口并没有打开,将导致连接中断。设置端口触发功能后,内网客户端会先向外网服务器发起连接,从而触发路由器打开相应的端口,以保证外网服务器正常连接内网客户端。

准备工作

1.手机/平板/电脑连接路由器的 Wi-Fi,或者用网线连接电脑的网口和路由器的 LAN 口。

2.在浏览器地址栏中输入 192.168.3.1 登录路由器 Web 管理界面。若使用手机/平板连接路由器的 Wi-Fi,请点击页面右上角三个点切换成电脑版后,再进行如下操作。

3.点击更多功能 > 安全设置 > NAT 服务。

端口映射

1.点击端口映射右上角的加号图标,新增一条端口映射规则。

2.设置新增的端口映射服务。

●服务名:自定义的端口映射服务名称。

●设备:需要配置为端口映射的计算机(如 Web 服务器、FTP 服务器等),设备在终端管理中显示在线时端口映射才会生效。

●协议类型:端口映射服务采用的协议类型,如TCP、UDP,不确定具体类型的可以选择TCP/UDP。

●内部端口:对外提供服务的计算机的服务端口号,请咨询网管(搭建该服务器的人员)后填写。

●外部端口:外网访问该计算机时使用的端口号,请咨询网管后填写。

3.设置完后,点击保存。

4.在浏览器中输入外网 IP 地址:外部端口号,即可访问内网中的计算机。

端口触发

1.点击端口触发右上角的加号 图标,新增一条端口触发服务。

2.设置新增的端口触发服务。

●服务名:自定义的端口触发服务名称。

●协议类型:端口触发服务采用的协议类型,如TCP、UDP,不确定具体类型的可以选择TCP/UDP。

●触发端口:设置内网客户端向外网发起连接的端口号。

●打开端口:设置打开端口号。

3.设置完后,点击保存。


二、华为路由器的代理设置方法


一、内部的局域网都使用网络上的私有地址,在常规情况下,内部的电脑在直接利用路由对外访问时,会因电脑使用的是互联网上的保留地址,而被路由器过滤掉,从而导致无法访问互联网资源,解决这一问题的办法是利用路由操作系统提供的NAT地址转换功能,将内部网的私有地址转换成互联网上的合法地址,使得不具有合法IP地址的用户可以通过NAT访问到外部网络。这样做的好处是无需配备代理服务器,减少投资,还可以节约合法IP地址,并提高了内部网络的安全性。

  二、使用NAT的single模式,就像它的名字一样,可以将众多的本地局域网主机映射为一个网络地址。局域网内的所有主机对外部网络网络而言,都被看做一个网络用户。本地局域网内的主机继续使用本地地址。

  三、使用NAT的global模式,路由器的接口将众多的本地局域网主机映射为一定的网络地址范围,当本地主机端口与网络上的主机连接时,IP地址池中的某个IP地址被自动分配给该本地主机,连接中断后动态分配的IP地址将被释放,释放的IP地址可被其他本地主机使用,要求使用静态IP地址,在TCP/IP属性中进行设置,并设置关网为路由器以太口IP地址,设置DNS为接入商提供的地址,浏览器等上网工具中无需作任何特殊设置。

  四、利用代理服务器方式访问网络资源,优点是可以利用代理服务器提供的CACHE服务来提高网络的访问速度和效率。比较适合电脑较多的单位使用。缺点是需要专门配备一台电脑作为代理服务器,增加了投资成本;且较第一种法方还需多占用两个合法IP地址,网络安全性不高,采用这种方案来访问互联网,代理服务器上安装两块网卡,一块连接内部网,设置内部私有地址,另一块连接路由器以太口,设置联通分配的合法地址,路由器以太口也设置联通分配的合法IP地址,将设备连接好后,在代理服务器上安装代理软件,并在电脑上设置代理即可访问网络。

  五、通过上面介绍的两种方法进行配置,都能顺利地实现网络的访问,但每种方法即有优点,又存在一定的缺点,且两种方法的优点是互补的。哪能不能将两种方法的`优点合二为一,方法三就是一种鱼和熊掌能够兼得的方案。集成了一、二两种方法的优点,即节省了IP地址,又能通过代理服务器提供的CACHE来提高网络的访问效率。

  六、采用这种方案来访问互联网,设备连接方法如下: 代理服务器上安装两块网卡,两块网卡均连接在交换机上,在设置IP地址时,两块网卡均设置内部私有地址,但这两个地址应不属于一个网络,一块用于与内部网通信,一块用于与路由器通信,否则代理无法实现。 在代理服务器上不要安装NETBEUI协议,仅安装TCP/IP协议,路由器以太口也设置一个内部私有地址,该地址因与网卡2的地址在同一个网络。

  七、在这种配置之下,电脑既可以通过设置代理上网,也可以通过设置网关直接上网。 若只通过代理上网,设置方法与方法二完全一致,若只通过网关上网,要求电脑必须设置静态IP地址,IP地址应设为192.168.1.X,与路由器以太口在同一个网段,并设置网关为192.168.1.1,设置DNS为接入商提供的地址,则需要在TCP/IP中设置两个静态IP地址192.168.0.X和192.168.1.X,并设置网关为:192.168.1.1 ,DNS为接入商提供的地址。使用时只需在浏览器等软件中打开或关闭代理设置即可在代理与网关上网之间进行切换。

  以上就是内网中设置华为代理路由的详细步骤,只要按以上方法去设置,那么你一定会成功的,这里我们所要注意的就是在设置路由器时一定要小心,以免其中很小的一步错误,造成整个网络不通。


三、华为路由器nat怎么设置


先配置访问列表
#acl number 2000
#rule 0 permit source 192.168.1.0 0.0.0.255
#rule 1 deny
2.配置内网ip
#interface e0/0
#ip address 192.168.10.1 255.255.255.0
3.配置外网ip
#interface e0/1
#ip address 192.168.20.2 255.255.255.0
#gateway-list 192.168.20.1
4.设置路由
#ip route 0.0.0.0 0.0.0.0 192.168.20.1 preference 60
5.配置DHCP
#dhcp enable
#dhcp server ip-pool Huawei
#network 192.168.10.0 255.255.255.0
#gateway-list 192.168.10.1
#expired day 24
#dns-list *.*.*.*(你们本地的DNS)
6. 配置NAT
#interface e0/1
#nat outbound 2000
全部过程配置完毕。通过以上配置,已经能实现最基本的访问互联网的功能。