|
示例 爱快使用nat4模式 (分配给你的网段只能用nat模式实现你的需求,路由模式不行,路由模式需要上一级给你写一条静态路由在他的设备上)
步骤如下
一.配置1个wan和1个lan
wan口 19.125.137.2 网关 19.125.137.254
wan口添加另外10个扩展IP,例如 19.125.137.3 掩码选择32位 19.125.137.4掩码选择32位
LAN IP 你随意定义一个 不要跟wan网段冲突 例如192.168.10.1/24
二.10台PC设置10个LAN子网范围的固定IP 例如 192.168.10.2-192.168.10.11
网络设置-NAT规则 添加9条规则 所有规则的动作均选择源NAT(10.2这台不用设置,让它自动走wan的nat出去)
规则1 :进接口lan出接口wan,源地址 192.168.10.3 目的地址留空代表所有目标,协议任意,NAT地址:19.125.137.3
规则2 :进接口lan出接口wan,源地址 192.168.10.4 目的地址留空代表所有目标,协议任意,NAT地址:19.125.137.4
以此写到规则9
三.需要wan一侧(上一级网络)可以主动访问到PC
端口映射--DMZ主机
添加10条规则
规则1:映射类型:外网IP;外网地址:19.125.137.2,内网地址:192.168.10.2 排除协议:不限
规则2:映射类型:外网IP;外网地址:19.125.137.3,内网地址:192.168.10.3 排除协议:不限
规则3:映射类型:外网IP;外网地址:19.125.137.4,内网地址:192.168.10.4 排除协议:不限
.。。。。。。。。。。。。。。。
至此,内网10台PC上网形成1:1的NAT关系,10台访问上一级,上一级看到的就是给你的10个ip在访问
上一级访问给你的10个ip,也1:1的对应到10台PC 可主动访问到这10台设备
最后 限制应用的和往常设置一样没有区别
|
|