NAT(網(wǎng)絡地址轉(zhuǎn)換)是一種轉(zhuǎn)換數(shù)據(jù)包中的 IP 地址的方法。借此,可將兩個不同的網(wǎng)絡(內(nèi)部和外部)連接在一起。
對轉(zhuǎn)換源 IP 地址的源 NAT 和轉(zhuǎn)換目標 IP 地址的目標 NAT 進行區(qū)分。
有關使用設備實現(xiàn) NAT 腳本的信息,請訪問以下地址:
IP 地址偽裝是一種簡化的源 NAT。對于通過該接口發(fā)送的每個傳出數(shù)據(jù)包,源 IP 地址均替換為該接口的 IP 地址。調(diào)整后的數(shù)據(jù)包發(fā)送到目標 IP 地址。對于目標主機,查詢似乎始終來自同一發(fā)送方。外部網(wǎng)絡無法直接訪問內(nèi)部節(jié)點。借助 NAPT,可通過設備的外部 IP 地址訪問內(nèi)部節(jié)點的服務。
如果內(nèi)部 IP 地址不能或不應在外部轉(zhuǎn)發(fā)(例如,因為內(nèi)部網(wǎng)絡結(jié)構(gòu)應保持隱藏而導致),則可使用 IP 地址偽裝。
可在“* 3 層”(Layer 3) > NAT>“IP 地址偽裝”(IP Masquerading) 下組態(tài)地址偽裝。
NAPT(網(wǎng)絡地址和端口轉(zhuǎn)換)是一種目標 NAT,通常稱為端口轉(zhuǎn)發(fā)。借此,可從外部訪問被 IP 地址偽裝或源 NAT 隱藏的內(nèi)部節(jié)點的服務。
轉(zhuǎn)換來自外部網(wǎng)絡并用于設備的外部 IP 地址(目標 IP 地址)的傳入數(shù)據(jù)包。目標 IP 地址替換為內(nèi)部節(jié)點的 IP 地址。除了地址轉(zhuǎn)換外,還可進行端口轉(zhuǎn)換。
可用于端口轉(zhuǎn)換的選項如下:
源端口 | 目標端口 | 響應 |
---|---|---|
單個端口 | 同一端口 | 如果端口相同,則將在不進行端口轉(zhuǎn)換的情況下轉(zhuǎn)發(fā)幀。 |
單個端口 | 單個端口 | 將源端口轉(zhuǎn)換為目標端口。 |
端口范圍 | 單個端口 | 將端口范圍內(nèi)的端口轉(zhuǎn)換成同一端口 (n:1)。 |
端口范圍 | 相同的端口范圍 | 如果端口范圍相同,則將在不進行端口轉(zhuǎn)換的情況下轉(zhuǎn)發(fā)幀。 |
端口范圍 | 其他端口范圍 | 將源端口轉(zhuǎn)換成目標范圍內(nèi)的任意空閑端口。 對于單一連接,這些端口通常會轉(zhuǎn)換成目標范圍內(nèi)的**個端口。 如果同時進行多個連接,可使用循環(huán)方法將這些端口轉(zhuǎn)換成目標范圍內(nèi)的空閑端口。 |
單個端口 | 端口范圍 | 將源端口轉(zhuǎn)換成目標范圍內(nèi)的任意空閑端口。對于單一連接,這些端口通常會轉(zhuǎn)換成目標范圍內(nèi)的**個端口。如果同時進行多個連接,可使用循環(huán)方法將這些端口轉(zhuǎn)換成目標范圍內(nèi)的空閑端口。 |
端口轉(zhuǎn)發(fā)將允許外部節(jié)點訪問內(nèi)部網(wǎng)絡的某些服務,例如 FTP、HTTP。
可在“* 3 層”(Layer 3) >“NAT”>“NAPT”下組態(tài) NAPT。
與在地址偽裝中相同,將轉(zhuǎn)換源 NAT 中的源地址。除此之外,還可以限制傳出數(shù)據(jù)包。其中包括對某些 IP 地址或 IP 地址范圍的限制和對某些接口的限制。
如果內(nèi)部 IP 地址不能或不應在外部轉(zhuǎn)發(fā)(例如,因為使用了 192.168.x.x 等專有地址范圍而導致),則可使用源 NAT。
可在“* 3 層”(Layer 3) >“NAT”>“源 NAT”(Source NAT) 下組態(tài)源 NAT。
借助 NETMAP,可將多個復雜子網(wǎng)轉(zhuǎn)換為一個不同的子網(wǎng)。在此轉(zhuǎn)換中,IP 地址子網(wǎng)部分將發(fā)生更改,主機部分將保留。使用 NETMAP 進行轉(zhuǎn)換時,僅需滿足一條規(guī)則。NETMAP 可轉(zhuǎn)換源 IP 地址和目標 IP 地址。使用目標 NAT 和源 NAT 進行轉(zhuǎn)換時則需要滿足大量規(guī)則。NETMAP 還可用于 * 連接。
可在“* 3 層”(Layer 3) >“NAT”>“NETMAP”下組態(tài) NETMAP。
詞條
詞條說明
FMP監(jiān)視光鏈接通過光纖監(jiān)視可以監(jiān)視光鏈接。該表顯示了端口的當前狀態(tài)??梢栽谝韵马撁嬖O置要監(jiān)視的值:“Layer 2 > FMP”。提示只有與設備存在在線連接時才顯示該頁面。顯示值說明端口 (Port)顯示可用光纖端口。接收功率狀態(tài) (Rx Power State)-?disabled已禁用光纖監(jiān)視。-?ok光纖鏈路的接收功率值處于設定的限值范圍內(nèi)。-?main
冗余系統(tǒng) S7-1500R/H 的連接資源冗余系統(tǒng) S7-1500R/H 的較大連接資源數(shù)冗余系統(tǒng) S7?1500R/H 支持較大連接資源數(shù)。使用的 CPU 定義 S7-1500R/H 站的較大資源數(shù):CPU 1513R:較多 88 個連接資源CPU?1515R:較多 108 個連接資源CPU 1517H:較多 160 個連接資源連接資源的分配通信連接會占用冗余系統(tǒng) S7-1500R/H
RADIUS 客戶端通過外部服務器進行驗證RADIUS 的概念基于外部驗證服務器。表中的每一行包含一臺服務器的訪問數(shù)據(jù)。按照搜索順序,將首先查詢主服務器。如果無法訪問主服務器,則會以服務器的輸入順序查詢其它輔助服務器。如果沒有服務器響應,則表示沒有驗證。描述該頁面包含以下框:RADIUS Authorization Mode對于登錄驗證,RADIUS 驗證模式會*如何為已成功通過身份驗證的用戶分
1? 概述西門通用小型伺服控制器 V90 PN 在自動化領域中得到了廣泛的應用,隨著客戶需求的不斷增加以及產(chǎn)品功能的不斷完善,較近又推出了 V90 PN 的新固件 V1.04。新固件做了以下幾方面的功能擴展:?? 回零模式新增方向擋塊?? EPOS 模式下通過周期通訊設定參考點坐標值?? DI/DO 可以自定義連接 111 報文?? 支持低慣量的
公司名: 上海騰希電氣技術(shù)有限公司
聯(lián)系人: 田禮科
電 話: 021-37660026
手 機: 13681875601
微 信: 13681875601
地 址: 上海松江上海市松江區(qū)廣富林路4855弄星月大業(yè)**88號4樓
郵 編:
網(wǎng) 址: shtxjd.cn.b2b168.com
公司名: 上海騰希電氣技術(shù)有限公司
聯(lián)系人: 田禮科
手 機: 13681875601
電 話: 021-37660026
地 址: 上海松江上海市松江區(qū)廣富林路4855弄星月大業(yè)**88號4樓
郵 編:
網(wǎng) 址: shtxjd.cn.b2b168.com