GRANDSTREAM GCC6000 श्रृंखला UC प्लस नेटवर्किङ कन्भर्जेन्स समाधान

उत्पादन जानकारी
- ब्रान्ड: Grandstream नेटवर्क, Inc.
- उत्पादन श्रृंखला: GCC6000 श्रृंखला
- विवरण: उन्नत NAT गाइड
निर्दिष्टीकरणहरू
- स्रोत NAT (SNAT) र गन्तव्य NAT (DNAT) लाई समर्थन गर्दछ
- पोर्ट फर्वार्डिङ र IP ठेगाना पुन:लेखनका लागि कन्फिगरेसनलाई अनुमति दिन्छ
- GCC601x (W) अभिसरण उपकरणको लागि डिजाइन गरिएको
उत्पादन उपयोग निर्देशन
SNAT कन्फिगरेसन
आन्तरिक होस्टबाट बाह्य होस्टमा जडान गर्दा SNAT ले स्रोत IP ठेगाना र पोर्ट नम्बरको परिवर्तनलाई नियन्त्रण गर्छ।
WAN 1 कन्फिगर गर्दै
- फायरवाल मोड्युल > फायरवाल नीति > उन्नत NAT > SNAT मा नेभिगेट गर्नुहोस्।
- नयाँ SNAT नियम थप्न थप बटनमा क्लिक गर्नुहोस्।
- स्थिति सक्षम गर्नुहोस्।
- प्रोटोकल कुनै पनि मा सेट गर्नुहोस्।
- पूर्वनिर्धारित VLAN को LAN सबनेटमा स्रोत IP ठेगाना नेटवर्क सेट गर्नुहोस्।
- ISP 1 द्वारा प्रदान गरिएको सार्वजनिक IP ठेगानामा पुनःलेखन स्रोत IP ठेगाना सेट गर्नुहोस्।
- गन्तव्य समूह चयन गर्नुहोस् जहाँ पुनर्लेखन स्रोत IP ठेगाना (WAN 1 पोर्ट) सँग सम्बन्धित छ।
WAN 2 कन्फिगर गर्दै
- फायरवाल मोड्युल > फायरवाल नीति > उन्नत NAT > SNAT मा नेभिगेट गर्नुहोस्।
- नयाँ SNAT नियम थप्न थप बटनमा क्लिक गर्नुहोस्।
- स्थिति सक्षम गर्नुहोस्।
- प्रोटोकल कुनै पनि मा सेट गर्नुहोस्।
- Voice VLAN को LAN सबनेटमा स्रोत IP ठेगाना नेटवर्क सेट गर्नुहोस्।
- ISP 2 द्वारा प्रदान गरिएको सार्वजनिक IP ठेगानामा पुनःलेखन स्रोत IP ठेगाना सेट गर्नुहोस्।
- गन्तव्य समूह चयन गर्नुहोस् जहाँ पुनर्लेखन स्रोत IP ठेगाना (WAN 2 पोर्ट) सँग सम्बन्धित छ।
DNAT कन्फिगरेसन
बाह्य होस्टबाट निजी होस्टमा ट्राफिक प्राप्त गर्दा DNAT ले गन्तव्य IP ठेगाना र पोर्ट नम्बरको परिवर्तन नियन्त्रण गर्दछ।
गन्तव्य NAT कन्फिगरेसन
स्थानीय बनाउन web तपाईंको ल्यानमा सर्भर बाहिरबाट ग्राहकहरूको लागि उपलब्ध छ, यी चरणहरू पालना गर्नुहोस्:
- DNAT सेटिङहरूमा नेभिगेट गर्नुहोस्।
- सार्वजनिक IP ठेगाना प्रयोग गरेर इन्टरनेटबाट ल्यानमा ट्राफिक फर्वार्ड गर्न DNAT सेटअप गर्नुहोस्।
GCC6000 श्रृंखला - उन्नत NAT गाइड
परिचय
NAT (नेटवर्क ठेगाना अनुवाद) एक राउटर वा समान उपकरण द्वारा एक आईपी ठेगाना अर्कोमा अनुवाद गर्न प्रयोग गरिने प्रक्रिया हो। यो अनुवाद एक निजी आईपी ठेगानाबाट सार्वजनिक आईपी ठेगानामा र यसको विपरीत गरिन्छ। यस गाइडमा, हामी स्रोत र गन्तव्य ट्राफिकको लागि NAT प्रक्रिया नियन्त्रण गर्न उन्नत NAT सेटिङहरू कन्फिगर गर्नेछौं। हामी दुई प्रकारका बीच भेद गर्नेछौं
- NAT:
SNAT र DNAT। यी प्रक्रियाहरूले हामीलाई स्रोत र गन्तव्य आईपी र पोर्ट नम्बरहरू परिवर्तन गर्न अनुमति दिन्छ, प्रयोगकर्ताहरूलाई इन्टरनेट पहुँच गर्न सक्षम पार्दै। - SNAT:
स्रोत NAT ले स्रोत IP ठेगाना र लेयर 4 पोर्ट नम्बरको परिवर्तन नियन्त्रण गर्दछ जब आन्तरिक निजी होस्टबाट बाह्य होस्ट (LAN बाट इन्टरनेट) मा जडान हुन्छ। - DNAT:
गन्तव्य NAT ले गन्तव्यको IP ठेगाना र लेयर 4 पोर्ट नम्बरको परिवर्तनलाई नियन्त्रण गर्दछ जब बाह्य होस्टबाट निजी होस्टमा ट्राफिक प्राप्त हुन्छ (इन्टरनेटमा LAN)।
दुबै भेरियन्टहरू धेरै समान रूपमा काम गर्छन् तर सामान्यतया जडान स्थापित हुने तरिकामा भिन्न हुन्छन्।
यस गाइडमा हामी GCC601x(W) कन्भर्जेन्स यन्त्रमा DNAT र SNAT दुवै कन्फिगर गर्दै जानेछौं।
SNAT कन्फिगरेसन
हामी निम्न परिदृश्यलाई विचार गर्नेछौं: कल्पना गर्नुहोस् कि GCC उपकरण लिंक रिडन्डन्सी र फेलओभर समाधान सिर्जना गर्न दुई फरक इन्टरनेट सेवा प्रदायकहरूसँग जोडिएको छ। प्रत्येक WAN पोर्ट फरक ISP मा जोडिएको छ। अब, मानौं कि हामी पूर्वनिर्धारित VLAN बाट सुरु गरिएको ट्राफिकलाई पोर्ट १ (ISP 1) र भ्वाइस VLAN (VLAN 1) बाट पोर्ट 20 (ISP 2) प्रयोग गर्नको लागि ट्राफिकलाई जबरजस्ती गर्न चाहन्छौं। यो स्रोत NAT नियम सिर्जना गरेर प्राप्त गर्न सकिन्छ।
कृपया तलका चरणहरू पालना गर्नुहोस्:
WAN 1 कन्फिगर गर्दै
- "फायरवाल मोड्युल → फायरवाल नीति → उन्नत NAT → SNAT" मा नेभिगेट गर्नुहोस्, त्यसपछि नयाँ SNAT थप्न "थप्नुहोस्" बटनमा क्लिक गर्नुहोस्।
- स्थिति सक्षम गर्नुहोस्
- प्रोटोकललाई "कुनै" मा सेट गर्नुहोस्, यसको मतलब यो हो कि स्रोत NAT नियम विभिन्न यातायात प्रोटोकलहरू (UDP, TCP,...) बाट आउने सबै ट्राफिकहरूमा लागू हुनेछ।
- स्रोत IP ठेगाना नेटवर्क सेट गर्नुहोस्, यो पूर्वनिर्धारित VLAN को LAN सबनेट हुनेछ: 192.168.80.0/24
- पुनःलेखन स्रोत IP ठेगाना सेट गर्नुहोस्, यो ISP 1 द्वारा प्रदान गरिएको सार्वजनिक IP ठेगाना हुनेछ, जुन हामीले इन्टरनेटमा पहुँच गर्न प्रयोग गर्नेछौं, यो हुनेछ: 192.168.6.225
- गन्तव्य समूह अन्तर्गत, गन्तव्य समूह चयन गर्नुहोस् जहाँ पुनर्लेखन स्रोत IP ठेगाना सम्बन्धित छ। हाम्रो मामला मा, यो ISP 1 प्रयोग गरेर WAN 1 पोर्ट हो।

नोट
गन्तव्य आईपी ठेगाना सही उपकरण निर्दिष्ट गर्न प्रयोग गर्न सकिन्छ जहाँ ट्राफिक आन्तरिक रूपमा रूट गरिनेछ।
WAN 2 कन्फिगर गर्दै
- "फायरवाल मोड्युल → फायरवाल नीति → उन्नत NAT → SNAT" मा नेभिगेट गर्नुहोस्, त्यसपछि नयाँ SNAT थप्न "थप्नुहोस्" बटनमा क्लिक गर्नुहोस्।
- स्थिति सक्षम गर्नुहोस्
- प्रोटोकललाई "कुनै" मा सेट गर्नुहोस्, यसको मतलब यो हो कि स्रोत NAT नियम विभिन्न यातायात प्रोटोकलहरू (UDP, TCP,...) बाट आउने सबै ट्राफिकहरूमा लागू हुनेछ।
- स्रोत IP ठेगाना नेटवर्क सेट गर्नुहोस्, यो भ्वाइस VLAN को LAN सबनेट हुनेछ: 192.168.20.0/24
- पुनःलेखन स्रोत IP ठेगाना सेट गर्नुहोस्, यो ISP 2 द्वारा प्रदान गरिएको सार्वजनिक IP ठेगाना हुनेछ, जुन हामीले इन्टरनेटमा पहुँच गर्न प्रयोग गर्नेछौं। यो 192.168.6.229 हुनेछ
- गन्तव्य समूह अन्तर्गत, गन्तव्य समूह चयन गर्नुहोस् जहाँ पुनर्लेखन स्रोत IP ठेगाना सम्बन्धित छ। हाम्रो मामला मा, यो ISP 2 प्रयोग गरेर WAN 2 पोर्ट हो।

दुबै WAN को सार्वजनिक आईपी ठेगानाहरू GCC यन्त्रको नेटवर्क मोड्युलमा, पथ नेटवर्क अन्तर्गत फेला पार्न सकिन्छ।
सेटिङहरू => WAN:

DNAT कन्फिगरेसन
DNAT पोर्ट फर्वार्डिङ कन्फिगर गर्न धेरै मिल्दोजुल्दो हुन सक्छ, केवल भिन्नता, यो हो कि DNAT मा, तपाईं पोर्ट फर्वार्ड गर्न निर्दिष्ट गर्न बाध्य हुनुहुन्न, यो इन्टरनेटबाट, LAN मा IP फर्वार्डिङ गर्ने काम हो, हामी हेर्नेछौं। यस मा पूर्वampस्पष्ट गर्न को लागी तल:
विचार गर्नुहोस् कि हामी हाम्रो स्थानीय बनाउन चाहन्छौं web हाम्रो LAN मा तैनाथ गरिएको सर्भर, LAN बाहिरका हाम्रा ग्राहकहरूका लागि उपलब्ध छ, तर हामी उनीहरूलाई हाम्रो स्थानीयको निजी IP ठेगाना जान्न चाहँदैनौं। web सर्भर, यसको सट्टा, हामी तिनीहरूलाई पहुँच गर्न सार्वजनिक आईपी ठेगाना प्रयोग गर्न चाहन्छौं web सर्भर, हामी DNAT प्रयोग गरेर त्यसमा पुग्न सक्छौं, र निम्न चरणहरू पछ्याएर:
- "Firewall Module → Firewall Policy → Advanced NAT → DNAT" मा नेभिगेट गर्नुहोस्, त्यसपछि नयाँ DNAT थप्न "थप्नुहोस्" बटनमा क्लिक गर्नुहोस्।
- DNAT नियम सक्षम गर्नुहोस्
- प्रोटोकल प्रकारलाई "कुनै" मा सेट गर्नुहोस्, यसले हाम्रो LAN मा आउने कुनै पनि प्रकारको ट्राफिक यातायात प्रोटोकल समावेश गर्दछ।
- स्रोत समूहलाई WAN1 मा सेट गर्नुहोस्, यो हाम्रो पूर्वनिर्धारित WAN हो
- गन्तव्य समूह पूर्वनिर्धारित VLAN हुनेछ जहाँ स्थानीय Web सर्भर जोडिएको छ
- पुनर्लेखन गन्तव्य IP ठेगाना को निजी IP ठेगाना हुनेछ web सर्भर।
परिणामहरू हुनेछ, जब प्रयोगकर्ताहरू हाम्रो स्थानीय पहुँच गर्न चाहन्छन् web सर्भर, तिनीहरूले परिभाषित सार्वजनिक IP ठेगाना प्रयोग गर्न सक्छन्, तिनीहरूले हाम्रो सर्भर निजी IP ठेगाना थाहा बिना।

NAT प्रतिबिम्ब
NAT प्रतिबिम्ब, NAT लुपब्याक पनि भनिन्छ, आन्तरिक नेटवर्क क्लाइन्टहरूलाई सेवाहरू पहुँच गर्न अनुमति दिन्छ जुन समान स्थानीय नेटवर्कमा होस्ट गरिएको छ तर सार्वजनिक IP द्वारा सम्बोधन गरिएको छ। हाम्रो कन्फिगरेसनमा, हामी DNAT (गन्तव्य NAT) प्रयोग गर्दैछौं तपाईंको LAN बाहिरका ग्राहकहरूलाई स्थानीय पहुँच गर्न अनुमति दिन। web सार्वजनिक आईपीलाई निजीमा म्याप गरेर सर्भर। NAT प्रतिबिम्ब खेलमा आउँछ जब उही LAN मा आन्तरिक उपकरणहरू (जस्तै तपाइँको आईपी फोन वा स्क्यानिङ उपकरणहरू) लाई पनि यो पहुँच गर्न आवश्यक छ। web सर्भर, तर तपाईं तिनीहरूलाई उही सार्वजनिक आईपी ठेगाना प्रयोग गर्न चाहनुहुन्छ जुन बाह्य प्रयोगकर्ताहरूले प्रयोग गर्छन्।
यो कसरी काम गर्दछ:
- NAT प्रतिबिम्ब बिना:
यदि तपाईंको आन्तरिक उपकरणहरू (जस्तै, फोनहरू) पहुँच गर्न प्रयास गर्नुहोस् web सर्भरले यसको सार्वजनिक आईपी प्रयोग गरेर, अनुरोध सामान्यतया इन्टरनेटमा जान्छ र ल्यानमा फिर्ता जान्छ, जुन अन्य फायरवाल नियमहरू लागू भएमा चीजहरू असफल वा ढिलो हुन सक्छ। - NAT प्रतिबिम्ब संग:
राउटरले पत्ता लगाउँदछ कि अनुरोध LAN बाट हो तर सार्वजनिक IP लाई सम्बोधन गरिएको छ। बाहिर ट्राफिक रुट गर्नुको सट्टा, यसले ट्राफिकलाई आन्तरिक रूपमा प्रतिबिम्बित गर्दछ, जडानलाई छिटो बनाउँछ र बाह्य फायरवालहरूलाई बाइपास गर्दछ। द web सर्भरले अझै पनि ट्राफिकलाई LAN बाट आउँदै गरेको देख्छ, यद्यपि यो सार्वजनिक आईपीमा सम्बोधन गरिएको थियो।
समर्थित यन्त्रहरू
|
उपकरण मोडेल |
फर्मवेयर आवश्यक छ |
|
GCC6010W |
1.0.1.7+ |
|
GCC6010 |
1.0.1.7+ |
|
GCC6011 |
1.0.1.7+ |
समर्थन चाहिन्छ?
तपाईंले खोजिरहनुभएको जवाफ फेला पार्न सक्नुहुन्न? चिन्ता नगर्नुहोस् हामी मद्दत गर्न यहाँ छौं!
सम्पर्क समर्थन
बारम्बार सोधिने प्रश्नहरू
- प्रश्न: SNAT र DNAT बीच के भिन्नता छ?
A: SNAT ले आन्तरिक होस्टबाट बाह्य होस्टमा जडान गर्दा स्रोत IP ठेगाना र पोर्ट नम्बरको परिवर्तनलाई नियन्त्रण गर्दछ, जबकि DNAT ले बाह्य होस्टबाट निजी होस्टमा ट्राफिक प्राप्त गर्दा गन्तव्य IP ठेगाना र पोर्ट नम्बरको परिवर्तनलाई नियन्त्रण गर्दछ। - प्रश्न: म कसरी धेरै इन्टरनेट सेवाको लागि SNAT कन्फिगर गर्न सक्छु प्रदायकहरू?
A: तपाइँ VLAN हरू वा विशिष्ट LAN सबनेटहरूमा आधारित नियमहरू सेटअप गरेर, प्रत्येकलाई सम्बन्धित ISP को सार्वजनिक IP ठेगानामा लिङ्क गरिएको फरक WAN पोर्टमा तोक्ने गरी धेरै ISPहरूको लागि SNAT कन्फिगर गर्न सक्नुहुन्छ।
कागजातहरू / स्रोतहरू
![]() |
GRANDSTREAM GCC6000 श्रृंखला UC प्लस नेटवर्किङ कन्भर्जेन्स समाधान [pdf] प्रयोगकर्ता गाइड GCC601x W, GCC6000 Series UC Plus Networking Convergence Solutions, GCC6000 Series, UC Plus Networking Convergence Solutions, Networking Convergence Solutions, Convergence Solutions, Solutions |
![]() |
GRANDSTREAM GCC6000 श्रृंखला UC प्लस नेटवर्किङ कन्भर्जेन्स [pdf] प्रयोगकर्ता गाइड GCC6000 Series UC Plus Networking Convergence, GCC6000 Series, UC Plus Networking Convergence, Networking, Convergence |
![]() |
GRANDSTREAM GCC6000 श्रृंखला UC प्लस नेटवर्किङ कन्भर्जेन्स समाधान [pdf] प्रयोगकर्ता गाइड GCC6000, GCC6000 शृङ्खला UC प्लस नेटवर्किङ कन्भर्जेन्स सोलुसन्स, GCC6000 शृङ्खला, UC प्लस नेटवर्किङ कन्भर्जेन्स सोलुसन्स, नेटवर्किङ कन्भर्जेन्स सोलुसन्स, कन्भर्जेन्स सोलुसन्स, सोलुसन्स |







