使用NAT /端口转发进行切换?


1

对于这个基本问题,我们很抱歉,但我被困住了。我正在寻找一些联网设备,这些设备可以使WAN通信(互联网)基于TCP / UDP端口路由到本地LAN上的客户端。也就是说,基本上,您可以使用简单的ISP路由器进行操作。问题是,我大约有30个客户端,无法确定第3层交换机(48个端口)是否可以管理此NAT功能,或者我是否需要将交换机(第2层)与其他产品组合使用。我宁愿得到一些专业的东西,而不是无线ISP路由器,该路由器每月需要重启两次。


编辑

这种情况看起来更具体地是:

我有一根网线连接到ISP。然后,我有大约30个不同类型的客户端(主要是HVAC自动化设备),它们通过TCP / IP和不同的TCP端口使用不同的协议。我需要做的是将这些方式以一种或另一种方式公开到Internet,以便我可以从外部访问客户端。也就是说,使用一个IP地址,我想基于TCP端口连接到那30个客户端之一。

一旦我了解了这方面的基本原理,以及我需要哪种设备(交换机,防火墙等),我将需要采取另一步骤来了解其中的安全性。我显然不希望任何人都能访问我的自动化工具。


您要尝试做的是源NAT(或SNAT)。有L3交换机提供了这种功能,但并非全部都提供。无论如何,最好将网关路由器配置为执行WAN-LAN SNAT,而不是L3交换机。更精确的答案将要求您提出更精确的问题。
bjanssen 2014年

感谢您的答复,对不起,我很抱歉。我将尝试更清楚地表达这种情况。由于我无法在评论中添加新行,因此我将更新原始帖子。
user2408193 2014年

无论如何,这就是应该这样做的方式。:)即使它是消费级硬件,它也可以与OpenWrt或朋友保持稳定。仅在进行重大网络更改时,才重新启动路由器(WNDR3700,OpenWrt)。典型的正常运行时间长达180天。
丹尼尔·B

这实际上不是将单个WAN IP多路复用到n个内部客户端的PAT(端口地址转换)吗?
sinni800 2014年

Answers:


1

我猜有两种方法可以做到这一点:

1)使用NAT-这会将内部IP转换为外部IP,这将使您完成所追求的目标。

2)如果流量仅入站-您可以使用端口触发或端口转发。这将获取所有入站数据并将端口x上的流量发送到内部IP y,或将端口z上的流量发送到ip a ..等。

希望其中之一可以使您以所需的方式启动并运行。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.