windows中部署SNAT和DNAT

来源:互联网 发布:广东省电信工程知乎 编辑:程序博客网 时间:2024/06/07 20:14

部署环境:

服务器的操作系统:Windows Server 2008 R2 Standard 64bit
这两台服务为防止配置中防火墙的影响都关闭防火墙

NAT服务器:

网卡 内网IP 外网IP 网卡1 192.168.0.111 *.*.45.97 网卡2 192.168.7.178

后端服务器:

网卡 内网IP 外网IP 网卡1 192.168.7.157

在NAT服务器上的配置

添加角色(网络策略和访问服务)

这里写图片描述

这里写图片描述

这里写图片描述

这里写图片描述

配置路由

开始 —> 管理工具 —> 路由和远程访问

这里写图片描述

这里写图片描述

这里写图片描述

这里写图片描述

这里写图片描述

这里写图片描述

这里写图片描述

SNAT的配置(后端服务器)

这里写图片描述

这里写图片描述

这里写图片描述

测试

  • ping百度查看是否能够解析

    这里写图片描述

  • 使用IE浏览器访问百度等网站(IE增强已经关闭)

    这里写图片描述

    这里写图片描述

  • 解决方法:

    在NAT的服务器上设置(关闭checksum):
    这里写图片描述

    这里写图片描述

    这里写图片描述

DNAT(NAT服务器上的设置)

实现目的:客户端通过访问NAT服务器的2001端口,直接访问到后端服务器的3389端口(即使用2001端口远程登录到后端的服务器上)

这里写图片描述

这里写图片描述

这里写图片描述

这里写图片描述

测试登录

这里写图片描述