GRANDSTREAM GCC6000 seeria UC Plus võrgunduslahendused

Tooteteave
- Kaubamärk: Grandstream Networks, Inc.
- Tooteseeria: GCC6000 seeria
- Kirjeldus: NAT-i täiustatud juhend
Tehnilised andmed
- Toetab Source NAT (SNAT) ja Destination NAT (DNAT)
- Võimaldab konfigureerida pordi edastamist ja IP-aadressi ümberkirjutamist
- Mõeldud GCC601x(W) konvergentsiseadmele
Toote kasutusjuhised
SNAT-i konfiguratsioon
SNAT juhib lähte-IP-aadressi ja pordi numbri muutmist sisemisest hostist välise hostiga ühenduse loomisel.
WAN-i konfigureerimine 1
- Liikuge jaotisse Tulemüüri moodul > Tulemüüripoliitika > Täpsem NAT > SNAT.
- Uue SNAT-reegli lisamiseks klõpsake nuppu Lisa.
- Oleku lubamine.
- Määrake protokolliks Suvaline.
- Määrake allika IP-aadressi võrk vaike-VLAN-i LAN-i alamvõrku.
- Määrake ümberkirjutamise allika IP-aadressiks ISP 1 pakutav avalik IP-aadress.
- Valige sihtrühm, kuhu ümberkirjutamise allika IP-aadress kuulub (WAN 1 port).
WAN-i konfigureerimine 2
- Liikuge jaotisse Tulemüüri moodul > Tulemüüripoliitika > Täpsem NAT > SNAT.
- Uue SNAT-reegli lisamiseks klõpsake nuppu Lisa.
- Oleku lubamine.
- Määrake protokolliks Suvaline.
- Määrake allika IP-aadressi võrk Voice VLAN-i LAN-i alamvõrku.
- Määrake ümberkirjutamise allika IP-aadressiks ISP 2 pakutav avalik IP-aadress.
- Valige sihtrühm, kuhu ümberkirjutamise allika IP-aadress kuulub (WAN 2 port).
DNAT konfiguratsioon
DNAT kontrollib sihtkoha IP-aadressi ja pordi numbri muutmist, kui liiklus võetakse vastu välisest hostist privaatsesse hosti.
Sihtkoha NAT-i konfiguratsioon
Kohaliku tegemiseks web Teie kohtvõrku juurutatud server, mis on saadaval väljastpoolt tulevatele klientidele, toimige järgmiselt.
- Navigeerige DNAT seadete juurde.
- Seadistage DNAT, et edastada liiklus Internetist teie kohtvõrku, kasutades avalikku IP-aadressi.
GCC6000 seeria – täiustatud NAT-juhend
Sissejuhatus
NAT (Network Address Translation) on protsess, mida ruuter või sarnane seade kasutab ühe IP-aadressi teisendamiseks. See tõlge tehakse privaatselt IP-aadressilt avalikule IP-aadressile ja vastupidi. Selles juhendis konfigureerime täpsemad NAT-i sätted, et juhtida lähte- ja sihtliikluse NAT-protsessi. Me eristame kahte tüüpi
- NAT:
SNAT ja DNAT. Need protsessid võimaldavad meil muuta allika ja sihtkoha IP- ning pordinumbreid, võimaldades kasutajatel Interneti-juurdepääsu - SNAT:
Lähte-NAT juhib lähte-IP-aadressi ja 4. kihi pordi numbri muutmist sisemisest privaathostist välise hostiga ühenduse loomisel (LAN-i Interneti-ühendus). - DNAT:
Sihtkoha NAT juhib sihtkoha IP-aadressi ja 4. kihi pordi numbri muutmist, kui võetakse vastu liiklus välisest hostist privaatsesse hosti (internetist kohtvõrku).
Mõlemad variandid töötavad väga sarnaselt, kuid üldiselt erinevad ühenduse loomise viisid.
Selles juhendis käsitleme nii DNAT kui ka SNAT konfigureerimist konvergentsiseadmes GCC601x(W).
SNAT-i konfiguratsioon
Vaatleme järgmist stsenaariumi: kujutage ette, et GCC-seade on ühendatud kahe erineva Interneti-teenuse pakkujaga, et luua linkide koondamine ja tõrkeotsingu lahendus. Iga WAN-port on ühendatud erineva Interneti-teenuse pakkujaga. Oletame nüüd, et tahame sundida vaike-VLAN-ist algatatud liiklust kasutama porti 1 (ISP 1) ja hääl-VLAN-i liiklust (VLAN 20) kasutama porti 2 (ISP 2). Seda saab saavutada lähte-NAT-reegli loomisega.
Palun järgige allolevaid samme.
WAN-i konfigureerimine 1
- Liikuge jaotisse "Tulemüürimoodul → Tulemüüripoliitika → Täpsem NAT → SNAT", seejärel klõpsake uue SNAT-i lisamiseks nuppu "Lisa".
- Oleku lubamine
- Määrake protokolliks "Igasugune", see tähendab, et lähte-NAT-reegel rakendub kogu liiklusele, mis tuleb erinevatest transpordiprotokollidest (UDP, TCP jne).
- Määrake allika IP-aadressi võrk, see on vaike-VLAN-i LAN-i alamvõrk: 192.168.80.0/24
- Määrake ümberkirjutamise allika IP-aadress, see on ISP 1 avalik IP-aadress, mida kasutame Interneti-ühenduse saamiseks. See on: 192.168.6.225
- Valige sihtrühma all sihtrühm, kuhu ümberkirjutamise allika IP-aadress kuulub. meie puhul on see WAN 1 port, mis kasutab ISP 1.

Märkus
Sihtkoha IP-aadressi abil saab määrata täpse seadme, kuhu liiklus sisemiselt suunatakse
WAN-i konfigureerimine 2
- Liikuge jaotisse "Tulemüürimoodul → Tulemüüripoliitika → Täpsem NAT → SNAT", seejärel klõpsake uue SNAT-i lisamiseks nuppu "Lisa".
- Oleku lubamine
- Määrake protokolliks "Igasugune", see tähendab, et lähte-NAT-reegel rakendub kogu liiklusele, mis tuleb erinevatest transpordiprotokollidest (UDP, TCP jne).
- Määrake allika IP-aadressi võrk, see on Voice VLAN-i LAN-i alamvõrk: 192.168.20.0/24
- Määrake ümberkirjutamise allika IP-aadress, see on ISP 2 pakutav avalik IP-aadress, mida kasutame Interneti-ühenduse saamiseks. see on 192.168.6.229
- Valige sihtrühma all sihtrühm, kuhu ümberkirjutamise allika IP-aadress kuulub. meie puhul on see WAN 2 port, mis kasutab ISP 2.

Mõlema WAN-i avalikud IP-aadressid leiate GCC seadme võrgumoodulist tee Network alt.
Seaded => WAN:

DNAT konfiguratsioon
DNAT võib olla väga sarnane pordi edastamise konfigureerimisega, ainus erinevus on see, et DNAT-s ei ole te kohustatud määrama porti, kuhu edastada, see on pigem IP-edastus Internetist LAN-i, me vaatame selle eksampselgituseks allpool:
Mõelge sellele, et me tahame muuta oma kohalikuks web meie kohtvõrku juurutatud server, mis on saadaval meie klientidele väljastpoolt kohtvõrku, kuid me ei taha, et nad teaksid meie kohaliku privaatset IP-aadressi web server, selle asemel soovime, et nad kasutaksid juurdepääsuks avalikku IP-aadressi web server, jõuame selleni DNAT-i kasutades ja järgides alltoodud samme:
- Liikuge jaotisse "Tulemüüri moodul → Tulemüüripoliitika → Täpsem NAT → DNAT", seejärel klõpsake uue DNAT lisamiseks nuppu "Lisa".
- Luba DNAT-reegel
- Määrake protokolli tüübiks "Igasugune", see hõlmab mis tahes tüüpi liikluse edastamise protokolle, mis tulevad meie kohtvõrku.
- Määrake allikarühmaks WAN1, see on meie vaike-WAN
- sihtrühmaks on vaikimisi VLAN, kus kohalik Web server on ühendatud
- Ümberkirjutamise sihtkoha IP-aadress on selle privaatne IP-aadress web server.
Tulemuseks on see, kui kasutajad soovivad meie kohalikku juurdepääsu web serveris, saavad nad kasutada määratletud avalikku IP-aadressi, ilma et nad teaksid meie serveri privaatset IP-aadressi.

NAT peegeldus
NAT-i peegeldus, tuntud ka kui NAT loopback, võimaldab sisevõrgu klientidel pääseda juurde teenustele, mis on hostitud samas kohalikus võrgus, kuid mida adresseerib avalik IP. Oma konfiguratsioonis kasutame DNAT-d (siht NAT), et võimaldada klientidel väljaspool teie kohtvõrku pääseda juurde kohalikule võrgule. web server, vastendades avaliku IP privaatseks. NAT-i peegeldus tuleb mängu siis, kui sama LAN-i siseseadmed (nagu teie IP-telefonid või skannimisriistad) peavad sellele juurde pääsema. web server, kuid soovite, et nad kasutaksid sama avalikku IP-aadressi, mida väliskasutajad kasutavad.
See toimib järgmiselt:
- Ilma NAT-i peegelduseta:
Kui teie siseseadmed (nt telefonid) proovivad juurdepääsu web server, kasutades oma avalikku IP-d, edastatakse päring tavaliselt Internetti ja tagasi kohtvõrku, mis võib teiste tulemüürireeglite rakendamisel ebaõnnestuda või aeglustada. - NAT peegeldusega:
Ruuter tuvastab, et päring pärineb kohtvõrgust, kuid on adresseeritud avalikule IP-le. Selle asemel, et suunata liiklust väljapoole, peegeldab see sisemist liiklust, muutes ühenduse kiiremaks ja möödudes välistest tulemüüridest. The web server näeb liiklust endiselt LAN-ist pärinevana, kuigi see oli suunatud avalikule IP-le.
Toetatud seadmed
|
Seadme mudel |
Püsivara Nõutav |
|
GCC6010W |
1.0.1.7+ |
|
GCC6010 |
1.0.1.7+ |
|
GCC6011 |
1.0.1.7+ |
Kas vajate tuge?
Kas te ei leia otsitavat vastust? Ärge muretsege, me oleme siin, et aidata!
VÕTKE ÜHENDUST TOEGA
Korduma kippuvad küsimused
- K: Mis vahe on SNAT-il ja DNAT-il?
V: SNAT juhib lähte-IP-aadressi ja pordi numbri muutmist sisemisest hostist välishostiga ühenduse loomisel, samas kui DNAT juhib sihtkoha IP-aadressi ja pordi numbri muutmist liikluse vastuvõtmisel välisest hostist privaatsesse hosti. - K: Kuidas konfigureerida SNAT-i mitme Interneti-teenuse jaoks pakkujad?
V: Saate konfigureerida SNAT-i mitme Interneti-teenuse pakkuja jaoks, seadistades reeglid, mis põhinevad VLAN-idel või konkreetsetel LAN-i alamvõrkudel, määrates igaüks neist erinevale WAN-pordile, mis on lingitud vastava Interneti-teenuse pakkuja avaliku IP-aadressiga.
Dokumendid / Ressursid
![]() |
GRANDSTREAM GCC6000 seeria UC Plus võrgunduslahendused [pdfKasutusjuhend GCC601x W, GCC6000 seeria UC Plus võrguühenduse lähenemislahendused, GCC6000 seeria, UC Plus võrguühenduse lähenemislahendused, võrkude lähenemise lahendused, lähenemislahendused, lahendused |
![]() |
GRANDSTREAM GCC6000 seeria UC Plus võrgunduskonvergents [pdfKasutusjuhend GCC6000 seeria UC Plus võrgunduskonvergents, GCC6000 seeria, UC Plus võrgunduskonvergents, võrgundus, lähenemine |
![]() |
GRANDSTREAM GCC6000 seeria UC Plus võrgunduslahendused [pdfKasutusjuhend GCC6000, GCC6000 seeria UC Plus võrgunduse konvergentsilahendused, GCC6000 seeria, UC Plus võrguühenduse lähenemislahendused, võrkude lähenemise lahendused, lähenemislahendused, lahendused |







