CentOS搭建NAT和DHCP服务,实现共享上网

CentOS搭建NAT和DHCP服务,实现共享上网

什么是NAT

NAT(Network address translation)即网络地址转换,作为一种过渡解决手段,可以用来减少对全球合法IP地址的需求。简单的说,NAT就是在内部专用网络中使用内部地址,而当内部节点要与外界网络发生联系时,就在边缘路由器或者防火墙处,将内部地址转换成全局地址,从而使得在外部公共网(Internet)上使用一个和数个合法IP地址正常传输数据。
其中,这里的外网和内网是相对来讲的,下面假设能够访问互联网的网络为外网。

什么是DHCP

DHCP(Dynamic Host Configuration Protocol,动态主机配置协议)通常被应用在大型的局域网络环境中,主要作用是集中的管理、分配IP地址,使网络环境中的主机动态的获得IP地址、Gateway地址、DNS服务器地址等信息,并能够提升地址的使用率。

实验环境

VMware Workstations:

  • 一台最小化安装的CentOS7,外网IP(NAT模式):192.168.204.133,内网网卡vmnet10(相当于仅主机模式,且不自动获取IP)
  • 一台Windows7,内网网卡vmnet10(相当于仅主机模式,且不自动获取IP)


    image

检查网络连通性

CentOS上执行以下命令:

#ping -c 4 www.baidu.com

备注:检查centos到互联网的网络连通性

查看linux上的网卡配置信息,本文中默认ens33为外网网卡,ens37为内网网卡

#ifconfig
image

关闭防火墙

#setenforce 0
#systemctl stop firewalld
#systemctl disable firewalld

配置内网网卡

#vim /etc/sysconfig/network-scripts/ifcfg-ens37

添加如下内容:

TYPE="Ethernet"
BOOTPROTO="static"
NAME="ens37"
DEVICE="ens37"
ONBOOT="yes"
IPADDR="192.168.0.1"
NETMASK="255.255.255.0"
DNS1="223.5.5.5"

重启网卡

#systemctl restart network

开启Linux路由功能

#iptables -A FORWARD -i ens37 -j ACCEPT
#iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o ens33 -j MASQUERADE
#echo 1 > /proc/sys/net/ipv4/ip_forward
#cat /proc/sys/net/ipv4/ip_forward

备注:解释(ens37为内网网卡,ens33为外网网卡):
第一条命令:让发送至内网网卡的数据全部通过
第二条命令:修改数据报头信息
第三条命令:开启Linux的路由功能
第四条命令:查看是否启用了路由功能,1代表启用,0代表禁用
具体命令需要根据自己的网卡名称进行修改

执行以下命令,设置开机自动配置 Linux路由功能

#echo -e "
#iptables -A FORWARD -i ens37 -j ACCEPT
#iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o ens33 -j MASQUERADE
#echo 1 > /proc/sys/net/ipv4/ip_forward
#" >> /etc/rc.local
#chmod +x /etc/rc.local

安装配置DHCP服务

安装DHCP服务:

#yum install -y epel*
#yum install -y dhcp

复制DHCP配置文件:

#cp /usr/share/doc/dhcp-4.2.5/dhcpd.conf.example /etc/dhcp/dhcpd.conf

编辑并修改dhcpd.conf配置文件:

#vim /etc/dhcp/dhcpd.conf

查找并修改option domain-name项,修改为vmnet.com
查找并修改option domain-name-servers项,修改为223.5.5.5, 114.114.114.114
配置文件内容如下:

image

完整配置:

# A slightly different configuration for an internal subnet.
subnet 192.168.0.0 netmask 255.255.255.0 {
  range 192.168.0.10 192.168.0.100;
  option domain-name-servers 223.5.5.5, 114.114.114.114;
  option domain-name "vmnet.com";
  option routers 192.168.0.1;
  option broadcast-address 192.168.0.255;
  default-lease-time 600;
  max-lease-time 7200;
}

逐行进行解释:

  • subnet后跟子网网段,netmask后跟子网掩码:
    subnet 192.168.0.0 netmask 255.255.255.0 {
  • 地址池:
    range 192.168.0.10 192.168.0.100;
  • DNS服务器地址(多个地址用","隔开):
    option domain-name-servers 223.5.5.5, 114.114.114.114;
  • 为所分配的域分配域名:
    option domain-name "vmnet.com";
  • 为所分配的主机分发子网掩码:
    option subnet-mask 255.255.255.0;
  • 分发默认网关:
    option routers 192.168.0.1;
  • 分发广播地址:
    option broadcast-address 192.168.0.255;
  • 默认租期时间(秒):
    default-lease-time 600;
  • 最大租期时间(秒):
    max-lease-time 7200;
    }

启动DHCP服务

#systemctl restart dhcpd
#systemctl enable dhcpd

查看启动状态

#systemctl status dhcpd
#netstat -uap | grep dhcpd

查看Windows7上的网络信息

  • 禁用网卡,重新启动,查看网卡信息:


    image

    image
  • 检查访问互联网的连通性:


    image
  • 可以正常访问百度:


    image
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 205,033评论 6 478
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 87,725评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 151,473评论 0 338
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,846评论 1 277
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,848评论 5 368
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,691评论 1 282
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 38,053评论 3 399
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,700评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 42,856评论 1 300
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,676评论 2 323
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,787评论 1 333
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,430评论 4 321
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 39,034评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,990评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,218评论 1 260
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 45,174评论 2 352
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,526评论 2 343

推荐阅读更多精彩内容