一、內部的區域網路都使用網路上的私人地址,在常規情況下,內部的電腦在直接利用路由對外訪問時,會因電腦使用的是互連網上的保留地址,而被路由器過 濾掉,從而導致無法訪問互連網資源,解決這一問題的辦法是利用路由作業系統提供的NAT地址轉換功能,將內部網的私人地址轉換成互連網上的合法地址,使得 不具有合法IP地址的使用者可以通過NAT訪問到外部網路。這樣做的好處是無需配備Proxy 伺服器,減少投資,還可以節約合法IP地址,並提高了內部網路的安全 性。
二、使用NAT的single模式,就像它的名字一樣,可以將眾多的本地區域網路主機映射為一個網路地址。區域網路內的所有主機對外部網路網路而言,都被看做一個網路使用者。本地區域網路內的主機繼續使用本地地址。
三、使用NAT的global模式,路由器的介面將眾多的本地區域網路主機映射為一定的網路位址範圍,當本地主機連接埠與網路上的主機串連時,IP地址 池中的某個IP地址被自動分配給該本地主機,串連中斷後動態分配的IP地址將被釋放,釋放的IP地址可被其他本地主機使用,要求使用靜態IP地址,在 TCP/IP屬性中進行設定,並設定關網為路由器以太口IP地址,設定DNS為接入商提供的地址,瀏覽器等上網工具中無需作任何特殊設定。
四、利用Proxy 伺服器方式訪問網路資源,優點是可以利用Proxy 伺服器提供的CACHE服務來提高網路的訪問速度和效率。比較適合電腦較多的單位使用。缺 點是需要專門配備一台電腦作為Proxy 伺服器,增加了投資成本;且較第一種法方還需多佔用兩個合法IP地址,網路安全性不高,採用這種方案來訪問互連網,代理 伺服器上安裝兩塊網卡,一塊串連內部網,設定內部私人地址,另一塊連線路由器以太口,設定聯通分配的合法地址,路由器以太口也設定聯通分配的合法IP地 址,將裝置串連好後,在Proxy 伺服器上安裝代理軟體,並在電腦上設定代理即可訪問網路。
五、通過上面介紹的兩種方法進行配置,都能順利地實現網路的訪問,但每種方法即有優點,又存在一定的缺點,且兩種方法的優點是互補的。哪能不能將兩 種方法的優點合二為一,方法三就是一種魚和熊掌能夠兼得的方案。整合了一、二兩種方法的優點,即節省了IP地址,又能通過Proxy 伺服器提供的CACHE來提 高網路的訪問效率。
六、採用這種方案來訪問互連網,裝置串連方法如下: Proxy 伺服器上安裝兩塊網卡,兩塊網卡均串連在交換器上,在設定IP地址時,兩塊網卡均設定內部私人地址,但這兩個地址應不屬於一個網路,一塊用於與內部網 通訊,一塊用於與路由器通訊,否則代理無法實現。 在Proxy 伺服器上不要安裝NETBEUI協議,僅安裝TCP/IP協議,路由器以太口也設定一個內部私人地址,該地址因與網卡2的地址在同一個網路。
七、在這種配置之下,電腦既可以通過設定代理上網,也可以通過設定網關直接上網。 若只通過代理上網,設定方法與方法二完全一致,若只通過網關上網,要求電腦必須設定靜態IP地址,IP地址應設為192.168.1.X,與路由器以太口 在同一個網段,並設定網關為192.168.1.1,設定DNS為接入商提供的地址,則需要在TCP/IP中設定兩個靜態IP地址192.168.0.X 和192.168.1.X,並設定網關為:192.168.1.1 ,DNS為接入商提供的地址。使用時只需在瀏覽器等軟體中開啟或關閉代理設定即可在代理與網關上網之間進行切換。
以上就是內網中設定華為代理路由的詳細步驟,只要按以上方法去設定,那麼你一定會成功的,這裡我們所要注意的就是在設定路由器時一定要小心,以免其中很小的一步錯誤,造成整個網路不通。