共享上網(wǎng)方式有哪些
現(xiàn)如今,網(wǎng)絡的使用已經(jīng)十分普遍,同時也會有各種各樣的局域網(wǎng)知識出現(xiàn)。比如,共享上網(wǎng)方式有哪些。學習啦小編在這里為大家詳細介紹。
提到共享上網(wǎng),我們很容易想到使用代理服務器或者是帶路由功能的ADSL Modem,其實我們還有更廉價的選擇——用Windows系統(tǒng)提供的共享上網(wǎng)的功能。這并沒有什么新鮮的,但很多人并沒有注意到:在Windows中提供的共享上網(wǎng)方式有兩種——ICS和NAT。這兩種方式各是一個什么概念,各自依據(jù)的是什么原理,它們各有什么優(yōu)缺點,這是我們下面要探討的內容。
什么是NAT
NAT即網(wǎng)絡地址轉換(Network Address Translator),從廣義上講,ICS也是使用了一種NAT技術,不過我們這里討論的NAT是指將運行Windows 2000 Server的計算機作為IP路由器,通過它在局域網(wǎng)和Internet主機間轉發(fā)數(shù)據(jù)包從而實現(xiàn)Internet的共享。NAT方式也稱之為Internet的路由連接。網(wǎng)絡地址轉換NAT通過將專用內部地址轉換為公共外部地址,對外隱藏了內部管理的IP地址。這樣,通過在內部使用非注冊的IP地址,并將它們轉換為一小部分外部注冊的IP 地址,從而減少了IP 地址注冊的費用。同時,這也隱藏了內部網(wǎng)絡結構,從而降低了內部網(wǎng)絡受到攻擊的風險。
其工作過程我們通過圖1來了解,對于由NAT傳出數(shù)據(jù)包,源IP地址(專用地址)被映射到 ISP 分配的公用地址,并且 TCP/UDP 端口號也會被映射到不同的 TCP/UDP 端口號。對于到NAT協(xié)議的傳入數(shù)據(jù)包,目標公用IP地址被映射到源內部專用地址,并且TCP/UDP端口號被重新映射回源TCP/UDP端口號。可以簡單地概括為,對于向外發(fā)出的數(shù)據(jù)包,NAT將源IP地址和源TCP/UDP端口號轉換成一個公共的IP地址和端口號;對于流入內部網(wǎng)絡的數(shù)據(jù)包,NAT將目的地址和TCP/UDP端口轉換成專有的IP地址和最初的TCP/UDP端口號。
什么是ICS
ICS即Internet連接共享(Internet Connection Sharing)的英文簡稱,是Windows系統(tǒng)針對家庭網(wǎng)絡或小型的Intranet網(wǎng)絡提供的一種Internet連接共享服務。它實際上相當于一種網(wǎng)絡地址轉換器,所謂網(wǎng)絡地址轉換器就是當數(shù)據(jù)包向前傳遞的過程中,可以轉換數(shù)據(jù)包中的IP地址和TCP/UCP端口等地址信息。有了網(wǎng)絡地址轉換器,家庭網(wǎng)絡或小型的辦公網(wǎng)絡中的電腦就可以使用私有地址,并且通過網(wǎng)絡地址轉換器將私有地址轉換成ISP分配的單一的公用IP地址從而實現(xiàn)對Internet的連接。ICS方式也稱之為Internet轉換連接。
說到這里似乎讓人糊涂了,那究竟兩者有什么區(qū)別呢?在Windows 2000的幫助文件中ICS和NAT分別叫做Internet的轉換連接和路由連接,其實說白了ICS就是NAT的簡化版,使用ICS無需理解IP地址和路由方面的一些知識,并且提供一種局域網(wǎng)中使用Windows 2000路由器共享Internet的簡化配置,不過ICS可能不允許局域網(wǎng)和Internet主機之間所有的IP通信,如《暗黑破壞神》一類的多玩家游戲、實時通訊及其他對等服務,如果在公用Internet上使用專用地址或同時使用同一端口號,這些應用程序就會中止。而NAT的配置需要有關于IP地址和路由配置方面的知識,它的配置比ICS要復雜,它允許在局域網(wǎng)和Internet主機間所有的IP通信。此外,ICS只能使用一個合法的公用IP地址,而NAT可以通過配置地址池的方式使用ISP提供的多個合法的公用IP地址供客戶機共享。
配置ICS和NAT服務
在局域網(wǎng)中ICS和NAT服務不能并存,我們只能選用其中的一種。
ICS的配置過程相當簡單,首先通過在控制面板中的“網(wǎng)絡和撥號連接”文件夾,建立好同ISP的連接,然后從該連接的“屬性”中選擇“共享”標簽,選中“啟用此連接的Internet的連接共享”復選框,“確定”后,根據(jù)系統(tǒng)的提示就完成ICS服務器的設置。而客戶端只需將網(wǎng)卡設為“自動獲得IP地址”,并將“默認網(wǎng)關”一欄空著,重啟后即可使用ICS服務了。
NAT的配置相對復雜一些,首先要將服務器與局域網(wǎng)連接的網(wǎng)卡IP地址設為:192.168.0.1,與ADSL或Cable Modem連接的網(wǎng)卡IP地址設為自動獲取(也可以是ISP提供的合法的固定IP地址)。并將服務器的DNS和DHCP服務設置好。NAT功能主要是通過 “管理工具”中的“路由和遠程訪問”進行配置來實現(xiàn)的。客戶端在定義TCP/IP協(xié)議屬性時需設置DNS,并指定默認網(wǎng)關為192.168.0.1,就可使用NAT服務共享上網(wǎng)。
選擇ICS還是NAT
從上面對兩者所作的比較和兩者的實現(xiàn)方式我們可以得出結論:
ICS更適用于家庭網(wǎng)絡環(huán)境:它的功能比較簡單,設定也相當容易,不需要太多的專業(yè)知識也可以完成設置,這對家庭組網(wǎng)來說是十分必要的;它只能使用單一的公用IP地址,無須注冊多個公用IP地址,因而它的費用小,而通常家庭組網(wǎng)對成本是十分敏感的;它本身沒有任何安全措施,必須另外增加防火墻之類的安全措施,但只需在ICS主機上加裝防火墻,局域網(wǎng)中的其他機器都會得到有效的保護,通常家庭網(wǎng)絡環(huán)境下對安全的要求并不會太高;ICS對系統(tǒng)平臺沒有特殊的要求,裝有Windows 98 SE以上版本的操作系統(tǒng)的電腦都可以配置成ICS的主機,更適合于當前家庭主流操作平臺的聯(lián)網(wǎng)要求。
NAT則適合于公司辦公網(wǎng)絡環(huán)境:它的設置比ICS要復雜,需要安裝者具備一定的專業(yè)知識,這種條件家庭通常是不具備的;它能使用多個公用IP地址(設置地址池),從而使局域網(wǎng)用戶可使用多個合法IP地址訪問Internet,申請多個IP地址當然只有規(guī)模較大的網(wǎng)絡才有這種需要;由于使用IP路由,它具備一定的安全措施,相對安全性它要比ICS好得多,當然,對于使用NAT共享上網(wǎng)的局域網(wǎng)來說,加裝防火墻也是必要的;目前能支持NAT的操作系統(tǒng)只有Windows 2000 Server/Advance Server,顯然這類操作系統(tǒng)并不是家庭用戶使用的,在辦公網(wǎng)絡中將提供其他服務的Windows 2000 Server服務器同時配置成NAT服務器是順理成章的事情;與ICS要求網(wǎng)絡中的客戶機由DHCP服務器動態(tài)分配IP地址不同,NAT網(wǎng)絡中的客戶機可以設置靜態(tài)內部IP地址,因而其設定更具有彈性,網(wǎng)絡中的應用也可以更加多樣,也更能適應規(guī)模較大的網(wǎng)絡。