學(xué)習(xí)啦 > 學(xué)習(xí)電腦 > 電腦安全 > 局域網(wǎng)安全 > 局域網(wǎng)代理怎么樣設(shè)置

局域網(wǎng)代理怎么樣設(shè)置

時間: 林輝766 分享

局域網(wǎng)代理怎么樣設(shè)置

  局域網(wǎng)設(shè)置代理是怎么樣設(shè)置的呢?你知道嗎?下面由學(xué)習(xí)啦小編給你做出詳細(xì)的局域網(wǎng)代理設(shè)置方法介紹!希望對你有幫助!

  局域網(wǎng)代理設(shè)置方法一:

  前提是b必須能夠獲取到一個與a機(jī)相同網(wǎng)段的ip地址,或者指定一個相同網(wǎng)段的ip地址。比如a機(jī)的ip地址是192.168.1.2,a機(jī)的網(wǎng)段就是192.168.1.-,那么b機(jī)的網(wǎng)段也必須是192.168.1.-。

  然后給你推薦一款實用的代理軟件:ccproxy,在a機(jī)上安裝這個軟件,并啟動服務(wù),b機(jī)就可以通過a機(jī)代理上網(wǎng)了。在b機(jī)上設(shè)置:ie-工具-Internet選項-連接-局域網(wǎng)設(shè)置-代理服務(wù)器-填上a機(jī)的ip地址和ccproxy指定的端口。qq設(shè)置使用“瀏覽器設(shè)置”

  局域網(wǎng)代理設(shè)置方法二:

  一、直接通過路由器訪問INTERNET資源的配置

  1. 總體思路和設(shè)備連接方法

  一般情況下,單位內(nèi)部的局域網(wǎng)都使用INTERNET上的保留地址:

  10.0.0.0/8:10.0.0.0~10.255.255.255

  172.16.0.0/12:172.16.0.0~172.31.255.255

  192.168.0.0/16:192.168.0.0~192.168.255.255

  在常規(guī)情況下,單位內(nèi)部的工作站在直接利用路由對外訪問時,會因工作站使用的是互聯(lián)網(wǎng)上的保留地址,而被路由器過濾掉,從而導(dǎo)致無法訪問互聯(lián)網(wǎng)資源。解決這一問題的辦法是利用路由操作系統(tǒng)提供的NAT(Network Address Translation)地址轉(zhuǎn)換功能,將內(nèi)部網(wǎng)的私有地址轉(zhuǎn)換成互聯(lián)網(wǎng)上的合法地址,使得不具有合法IP地址的用戶可以通過NAT訪問到外部Internet。這樣做的好處是無需配備代理服務(wù)器,減少投資,還可以節(jié)約合法IP地址,并提高了內(nèi)部網(wǎng)絡(luò)的安全性。

  NAT有兩種類型:Single模式和global模式。

  使用NAT的single模式,就像它的名字一樣,可以將眾多的本地局域網(wǎng)主機(jī)映射為一個Internet地址。局域網(wǎng)內(nèi)的所有主機(jī)對外部Internet網(wǎng)絡(luò)而言,都被看做一個Internet用戶。本地局域網(wǎng)內(nèi)的主機(jī)繼續(xù)使用本地地址。

  使用NAT的global模式,路由器的接口將眾多的本地局域網(wǎng)主機(jī)映射為一定的Internet地址范圍(IP地址池)。當(dāng)本地主機(jī)端口與Internet上的主機(jī)連接時,IP地址池中的某個IP地址被自動分配給該本地主機(jī),連接中斷后動態(tài)分配的IP地址將被釋放,釋放的IP地址可被其他本地主機(jī)使用。

  下面以我單位的網(wǎng)絡(luò)環(huán)境為例,將配置方法及過程列示出來,供大家參考。

  我單位利用聯(lián)通光纜(V.35)接入INTERNET的,路由器是CISCO2610,局域網(wǎng)采用的是INTEL550百兆交換機(jī),聯(lián)通向我們提供了下列四個IP地址:

  211.90.137.25(255.255.255.252) 用于本地路由器的廣域網(wǎng)端口

  211.90.137.26(255.255.255.252) 用于對方(聯(lián)通)的端口

  211.90.139.41(255.255.255.252) 供自己支配

  211.90.139.42(255.255.255.252) 供自己支配

  2. 路由器的配置

  (1) 網(wǎng)絡(luò)連接示意圖:

  網(wǎng)絡(luò)連接示意圖

  說明:校內(nèi)所有的工作站都與交換機(jī)連接,路由器也通過以太口連接在內(nèi)部交換機(jī)上,路由器上以太口使用內(nèi)部私有地址,光纖的兩端分別使用了聯(lián)通分配的兩個有效IP地址。在這種連接方式下,只要在路由器內(nèi)部設(shè)置NAT,便可以使得單位內(nèi)部的所有工作站訪問INTERNTE了,在每臺工作站上只需設(shè)置網(wǎng)關(guān)指向路由器的以太口(192.168.0.3)即可上網(wǎng),無需設(shè)代理,并節(jié)省了兩個有效IP地址可供自己自由支配(如建立單位自已的WEB和E-MAIL服務(wù)器)。但也存在缺點:不能享受代理服務(wù)器提供的CACHE服務(wù)來提高訪問速度。所以本配置方案適合工作站數(shù)量較少的單位,對于單位內(nèi)部工作站數(shù)量較多的情況可以使用后面介紹的兩種方法。路由器上具體配置如下:

  (2)路由器的配置

  en

  config t

  ip nat pool c2610 211.90.139.41 211.90.139.42

  netmask 255.255.255.252

  (定義一個地址池c2601,其內(nèi)包含了兩個空閑的合法IP地址,供NAT轉(zhuǎn)換時使用)

  int e0/0

  ip address 192.168.0.3 255.255.255.0

  ip nat inside

  exit

  (設(shè)置以太口的IP地址,并設(shè)置其為連接內(nèi)部網(wǎng)的端口)

  interface s0/0

  ip address 211.90.137.25 255.255.255.252

  ip nat outside

  exit

  (設(shè)置廣域網(wǎng)端口的IP地址,并設(shè)置其為連接外部網(wǎng)的端口)

  ip route 0.0.0.0 0.0.0.0 211.90.137.26

  (設(shè)置動態(tài)路由)

  access-list 2 permit 192.168.0.1 0.0.0.255

  (建立訪問控制列表)

  ! Dynamic NAT

  !

  ip nat inside source list 2 pool c2610 overload

  (建立動態(tài)地址翻譯)

  line console 0

  exec-timeout 0 0

  ! line vty 0 4

  end

  wr

  (保存所作的設(shè)置)

  3. 工作站的配置

  要求使用靜態(tài)IP地址,在TCP/IP屬性中進(jìn)行設(shè)置,并設(shè)置關(guān)網(wǎng)為192.168.0.3(路由器以太口IP地址),設(shè)置DNS為接入商提供的地址,瀏覽器等上網(wǎng)工具中無需作任何特殊設(shè)置。
看了“局域網(wǎng)代理怎么樣設(shè)置”文章的還看了:

1.關(guān)于局域網(wǎng)網(wǎng)絡(luò)代理上網(wǎng)的方法

2.局域網(wǎng)如何通過代理上網(wǎng)

3.代理服務(wù)器IP地址怎么設(shè)置

4.怎樣設(shè)置電腦瀏覽器代理

5.IE瀏覽器怎樣設(shè)置代理服務(wù)器

660569