في الأقسام السابقة، قدمت لك LuckyTemplates آلية التكوين والتشغيل لـ NAT (ترجمة عنوان الشبكة) بالإضافة إلى آلية تشغيل Dynamic NAT و Overloading NAT . سيقدم لك الجزء الأخير من LuckyTemplates المشكلات الأمنية وآلية الاتصال بالشبكات المتعددة لـ NAT .
1. القضايا الأمنية وLuckyTemplates
يقوم Dynamic NAT تلقائيًا بإنشاء جدار حماية بين شبكتك الداخلية والشبكة الخارجية، أو بين شبكتك الداخلية والإنترنت. يسمح NAT فقط بالاتصالات التي تنشأ داخل نطاق Stub .
وهذا يعني في الأساس أن الكمبيوتر الموجود على شبكة خارجية لا يمكنه الاتصال بجهاز الكمبيوتر الخاص بك إلا إذا كان جهاز الكمبيوتر الخاص بك متصلاً به أولاً.
يمكنك تصفح الإنترنت والاتصال بموقع ويب، أو حتى تنزيل ملف؛ لكن لا يمكن للآخرين استخدام عناوين IP الخاصة بك للاتصال بمنفذ على جهاز الكمبيوتر الخاص بك.
في حالات محددة، يسمح Static NAT أيضًا للأجهزة الخارجية ببدء الاتصالات بأجهزة الكمبيوتر الموجودة على Stub Domain.
على سبيل المثال، إذا كنت تريد الانتقال من العنوان العمومي الداخلي إلى عنوان محلي داخلي معين مخصص لخادم الويب الخاص بك، فإن Static NAT سيسمح بالاتصال.
توفر بعض أجهزة توجيه NAT إمكانية التصفية وتسجيل حركة المرور . تسمح عوامل التصفية لشركتك بالتحكم في الصفحات التي يزورها الموظفون على الويب لمنعهم من عرض المستندات المهمة. يمكنك استخدام تسجيل حركة المرور لإنشاء ملف سجل لمواقع الويب التي تمت زيارتها وإنشاء تقارير متنوعة.
يتم أحيانًا الخلط بين NAT والخوادم الوكيلة، ولكن هناك اختلافات معينة بين NAT والخوادم الوكيلة.
لا يمكن لـ NAT الخلط بين أجهزة الكمبيوتر المصدر والوجهة. لا يمكن لأحد أن يتعرف على NAT كجهاز ثالث.
ويمكن أن يكون الخادم الوكيل مربكًا. يعرف الكمبيوتر المصدر أنه يقدم طلبًا إلى الخادم الوكيل ويجب تهيئته لتقديم هذا الطلب. سيفهم الكمبيوتر الوجهة أن الخادم الوكيل هو الكمبيوتر المصدر، ويتواصل معه مباشرة.
بالإضافة إلى ذلك، تعمل الخوادم الوكيلة عادةً في الطبقة 4 (النقل) من النموذج المرجعي OSI أو أعلى، بينما تعمل NAT في الطبقة 3 من بروتوكول الشبكة . يؤدي العمل في طبقة أعلى إلى عمل الخوادم الوكيلة بشكل أبطأ من أجهزة NAT .
من الواضح أن أكبر فائدة لـ NAT هي LuckyTemplates ( إدارة الشبكة) . على سبيل المثال، يمكنك نقل خادم الويب أو خادم FTP الخاص بك إلى كمبيوتر مضيف آخر دون الحاجة إلى القلق بشأن الروابط المعطلة.
ما عليك سوى التغيير، واستخدام خريطة الطريق الوارد للرد على الخادم الجديد. يمكنك أيضًا تغيير الشبكة الداخلية بسهولة، لأن عنوان IP الخارجي الوحيد هو إما عنوان IP الخاص بجهاز التوجيه أو عنوان IP الموجود في مجموعة عناوين العناوين العامة .
NAT و DHCP (بروتوكول التكوين الديناميكي للمضيف ). يمكنك تحديد نطاق من عناوين IP الخاصة على Stub Domain وجعل خادم DHCP يبث عناوين IP هذه حسب الحاجة.
لا تحتاج إلى طلب عناوين IP متعددة من IANA. بدلاً من ذلك، يمكنك ببساطة زيادة نطاق عناوين IP المتاحة في تكوين DHCP لإضافة عناوين IP على الفور على أجهزة الكمبيوتر المتصلة بالشبكة.

2. صاروخ موجه متعدد
تحتاج الشركات أو الشركات الكبيرة إلى استخدام الإنترنت بشكل أكبر. لذلك، يصبح إنشاء نقطة اتصال بالإنترنت جزءًا لا يتجزأ من استراتيجية الشبكة الخاصة بهم. يسمى الاتصال بشبكات متعددة (أو اتصالات متعددة) بالتوجيه المتعدد.
بالإضافة إلى الحفاظ على اتصال موثوق به، يتيح التوجيه المتعدد لشركتك أو عملك إمكانية موازنة التحميل عن طريق تقليل عدد أجهزة الكمبيوتر المتصلة بالإنترنت من خلال أي اتصال واحد. يؤدي توزيع الحمل عبر اتصالات متعددة إلى تحسين الأداء ويمكن أن يقلل بشكل كبير من أوقات الانتظار. غالبًا ما تكون
الاتصالات متعددة المنازل متصلة بمزودي خدمة الإنترنت ( ISP) المختلفين (موفري خدمة الإنترنت ). يقوم كل مزود خدمة إنترنت بتعيين عنوان IP (أو مجموعة من عناوين IP) لشركتك أو عملك.
تستخدم أجهزة التوجيه BGP (بروتوكول بوابة الحدود) ، وهو جزء من بروتوكول TCP/IP ، للتوجيه بين الشبكات التي تستخدم بروتوكولات مختلفة. في شبكة متعددة المنازل، تستخدم أجهزة التوجيه IBGP (بروتوكول بوابة الحدود الداخلية) في مجال S tub و EBGP (بروتوكول بوابة الحدود الخارجية) للتواصل مع أجهزة التوجيه الأخرى .
سيحدث التوجيه المتعدد فرقًا في حالة تعطل أحد الاتصالات بمزود خدمة الإنترنت . بمجرد تعيين جهاز التوجيه لاتصال مع مزود خدمة الإنترنت (ISP) لتحديد انقطاع الاتصال، سيقوم جهاز التوجيه بإعادة توجيه جميع البيانات عبر أحد أجهزة التوجيه الأخرى .
يمكن استخدام NAT لتوسيع التوجيه متعدد المنازل ، مما يوفر المزيد من الاتصالات.
استكشاف المزيد:
استمتع!