一、內部的局域網都使用網絡上的私有地址,在常規情況下,內部的電腦在直接利用路由對外訪問時,會因電腦使用的是互聯網上的保留地址,而被路由器過 濾掉,從而導致無法訪問互聯網資源,解決這一問題的辦法是利用路由操作系統提供的NAT地址轉換功能,將內部網的私有地址轉換成互聯網上的合法地址,使得 不具有合法IP地址的用戶可以通過NAT訪問到外部網絡。這樣做的好處是無需配備代理服務器,減少投資,還可以節約合法IP地址,並提高了內部網絡的安全 性。
二、使用NAT的single模式,就像它的名字一樣,可以將眾多的本地局域網主機映射為一個網絡地址。局域網內的所有主機對外部網絡網絡而言,都被看做一個網絡用戶。本地局域網內的主機繼續使用本地地址。
三、使用NAT的global模式,路由器的接口將眾多的本地局域網主機映射為一定的網絡地址范圍,當本地主機端口與網絡上的主機連接時,IP地址 池中的某個IP地址被自動分配給該本地主機,連接中斷後動態分配的IP地址將被釋放,釋放的IP地址可被其他本地主機使用,要求使用靜態IP地址,在 TCP/IP屬性中進行設置,並設置關網為路由器以太口IP地址,設置DNS為接入商提供的地址,浏覽器等上網工具中無需作任何特殊設置。
四、利用代理服務器方式訪問網絡資源,優點是可以利用代理服務器提供的CACHE服務來提高網絡的訪問速度和效率。比較適合電腦較多的單位使用。缺 點是需要專門配備一台電腦作為代理服務器,增加了投資成本;且較第一種法方還需多占用兩個合法IP地址,網絡安全性不高,采用這種方案來訪問互聯網,代理 服務器上安裝兩塊網卡,一塊連接內部網,設置內部私有地址,另一塊連接路由器以太口,設置聯通分配的合法地址,路由器以太口也設置聯通分配的合法IP地 址,將設備連接好後,在代理服務器上安裝代理軟件,並在電腦上設置代理即可訪問網絡。
五、通過上面介紹的兩種方法進行配置,都能順利地實現網絡的訪問,但每種方法即有優點,又存在一定的缺點,且兩種方法的優點是互補的。哪能不能將兩 種方法的優點合二為一,方法三就是一種魚和熊掌能夠兼得的方案。集成了一、二兩種方法的優點,即節省了IP地址,又能通過代理服務器提供的CACHE來提 高網絡的訪問效率。
六、采用這種方案來訪問互聯網,設備連接方法如下: 代理服務器上安裝兩塊網卡,兩塊網卡均連接在交換機上,在設置IP地址時,兩塊網卡均設置內部私有地址,但這兩個地址應不屬於一個網絡,一塊用於與內部網 通信,一塊用於與路由器通信,否則代理無法實現。 在代理服務器上不要安裝NETBEUI協議,僅安裝TCP/IP協議,路由器以太口也設置一個內部私有地址,該地址因與網卡2的地址在同一個網絡。
七、在這種配置之下,電腦既可以通過設置代理上網,也可以通過設置網關直接上網。 若只通過代理上網,設置方法與方法二完全一致,若只通過網關上網,要求電腦必須設置靜態IP地址,IP地址應設為192.168.1.X,與路由器以太口 在同一個網段,並設置網關為192.168.1.1,設置DNS為接入商提供的地址,則需要在TCP/IP中設置兩個靜態IP地址192.168.0.X 和192.168.1.X,並設置網關為:192.168.1.1 ,DNS為接入商提供的地址。使用時只需在浏覽器等軟件中打開或關閉代理設置即可在代理與網關上網之間進行切換。
以上就是內網中設置華為代理路由的詳細步驟,只要按以上方法去設置,那麼你一定會成功的,這裡我們所要注意的就是在設置路由器時一定要小心,以免其中很小的一步錯誤,造成整個網絡不通。