في الجزء الأول، قدمت لك LuckyTemplates آلية تشغيل NAT (ترجمة عنوان الشبكة) وبعض الأنواع الأساسية من NAT (4 أنواع أساسية من NAT ). في هذا الجزء التالي، ستقدم لك LuckyTemplates كيفية تكوين NAT ؟
قبل التعرف على تكوين NAT ، تعرف على بعض المصطلحات المستخدمة في NAT كما حددتها شركة Cisco :
- العنوان المحلي الداخلي: عنوان IP المخصص لمضيف على الشبكة المحلية. هذا عنوان تم تكوينه كمعلمة لنظام تشغيل الكمبيوتر أو يتم تعيينه تلقائيًا من خلال بروتوكولات مثل DHCP . هذه العناوين ليست عناوين IP صالحة تم تعيينها بواسطة NIC (مركز معلومات الشبكة) أو موفر خدمة الإنترنت .
- العنوان العالمي الداخلي: هو عنوان صالح صادر عن NIC ( مركز معلومات الشبكة) أو مزود خدمة وسيط. يمثل هذا العنوان واحدًا أو أكثر من عناوين IP المحلية في الاتصال بالشبكة الخارجية.
- العنوان المحلي الخارجي: هو عنوان IP الخاص بالمضيف الموجود على الشبكة الخارجية، وسيرى المضيفون الموجودون على الشبكة الداخلية المضيف الموجود على الشبكة الخارجية من خلال هذا العنوان. لا يلزم بالضرورة أن يكون العنوان المحلي الخارجي عنوانًا صالحًا على شبكة IP (يمكن أن يكون عنوان IP خاصًا).
- العنوان العالمي الخارجي: هو عنوان IP المخصص لمضيف على الشبكة الخارجية من قبل مالك هذا المضيف. تم تعيين عنوان IP صالح لهذا العنوان على الإنترنت.
تعرف على المزيد حول آلية تشغيل NAT (ترجمة عنوان الشبكة)، راجع هنا.
يمكن تكوين NAT بعدة طرق. في المثال أدناه، يتم تكوين جهاز توجيه NAT عن طريق ترجمة عنوان IP خاص (عادةً IP خاص: داخل العنوان المحلي ) إلى عنوان IP عام (IP عام) . يتم تطبيق هذه الطريقة عندما يجب أن يتصل جهاز موجود في عنوان IP الخاص بعنوان IP العام.

سيقوم مزود خدمة الإنترنت بتعيين نطاق من عناوين IP . نطاق عناوين IP المحظورة هو عنوان صالح يقدمه موفر خدمة وسيط أو يقدمه NIC ( مركز معلومات الشبكة) ، المعروف أيضًا باسم Inside Global Address.
تنقسم عناوين IP الخاصة إلى مجموعتين مختلفتين. سيتم استخدام مجموعة صغيرة (خارج العنوان المحلي) بواسطة جهاز توجيه NAT . يتم استخدام المجموعة الأكبر المتبقية (داخل العنوان المحلي) في مجال كعب الروتين.
يتم استخدام العنوان المحلي الخارجي لترجمة عنوان IP الفريد لجهاز موجود على الشبكة العامة.
تتواصل معظم أجهزة الكمبيوتر الموجودة على Stub Domain مع بعضها البعض باستخدام العناوين المحلية الداخلية. بالإضافة إلى ذلك، يمكن لبعض أجهزة الكمبيوتر الموجودة في Stub Domain الاتصال بالعديد من العناوين خارج الشبكة ( Outside the Network) إذا كانت أجهزة الكمبيوتر هذه تحتوي على عناوين عمومية داخلية ، دون الحاجة إلى ترجمة العناوين.
عندما يريد جهاز كمبيوتر على المجال Stub بعنوان محلي داخلي الاتصال بعنوان خارجي (خارج الشبكة) ، فسيتم توجيه الحزم إلى جهاز توجيه NAT. سيتحقق جهاز توجيه NAT من جدول التوجيه لمعرفة ما إذا كان هناك إدخال لعنوان الوجهة. إذا تم اكتشاف أي عناوين، فسيقوم جهاز توجيه NAT بتجميع الحزمة وإنشاء منفذ لهذه الحزمة في جدول العناوين المترجم. إذا لم يكن عنوان الوجهة موجودًا في جدول التوجيه ، فسيتم إسقاط الحزمة.
لكي يرسل جهاز التوجيه الحزم إلى عنوان الوجهة، استخدم العنوان العالمي الداخلي (وهو عنوان صالح يتم تعيينه بواسطة بطاقة واجهة الشبكة (NIC) أو موفر خدمة وسيطة. يمثل هذا العنوان عنوانًا واحدًا أو أكثر داخل عناوين IP المحلية عند الاتصال بالشبكات الخارجية).
سيقوم الكمبيوتر الموجود على الشبكة العامة بإرسال الحزم إلى الشبكة الخاصة. عنوان المصدر الموجود في الحزمة هو العنوان العالمي الخارجي . عنوان الوجهة هو العنوان العمومي الداخلي.
يبحث جهاز توجيه NAT في جدول العناوين المترجم ويحدد عنوان الوجهة، ويعينه لجهاز كمبيوتر على مجال Stub.
يقوم جهاز توجيه NAT بترجمة العنوان العالمي الداخلي للحزمة إلى عنوان Insdie المحلي وإرساله إلى الكمبيوتر الوجهة.
يستفيد التحميل الزائد لـ NAT من ميزة بروتوكول TCP/IP ، وتعدد الإرسال، والتي تسمح لجهاز كمبيوتر واحد بالحفاظ على عدة اتصالات في وقت واحد مع كمبيوتر آخر أو كمبيوتر بعيد باستخدام منافذ TCPأوUDP تحتوي حزمة IP على رأس يحتوي على المعلومات التالية:
- عنوان المصدر - عنوان IP الخاص بالكمبيوتر مثل 201.3.83.132.
- منفذ المصدر - رقم منفذ TCP أو UDP الذي يعينه الكمبيوتر لهذه الحزمة، على سبيل المثال المنفذ 1080.
- عنوان الوجهة - عنوان IP الخاص بالكمبيوتر الذي يستقبل الحزمة، على سبيل المثال 145.51.18.223.
- منفذ الوجهة (منفذ الوجهة) - رقم منفذ TCP أو UDP حيث يرسل الكمبيوتر الحزمة التي تطلب من الكمبيوتر استلامها، مثل المنفذ 3021.
رقم المنفذ لضمان اتصال جهازي كمبيوتر معًا هو رقم فريد. يستخدم كل رقم منفذ 16 بت، مما يعني أن رقم المنفذ يبلغ حوالي 65,536. في الواقع، تقوم الشركات المصنعة المختلفة بتعيين المنافذ بطرق مختلفة قليلاً.
سيقدم الجزء التالي LuckyTemplates Dyanamic NAT (NAT الديناميكي ) والتحميل الزائد NAT.