Dalam bahagian sebelumnya, LuckyTemplates memperkenalkan anda kepada konfigurasi dan mekanisme pengendalian NAT (Terjemahan Alamat Rangkaian) serta mekanisme pengendalian Dynamic NAT dan Overloading NAT . Bahagian akhir LuckyTemplates akan memperkenalkan anda kepada isu keselamatan dan mekanisme sambungan berbilang rangkaian NAT .
1. Isu keselamatan dan LuckyTemplates
NAT Dinamik secara automatik mencipta tembok api antara rangkaian dalaman anda dan rangkaian luaran, atau antara rangkaian dalaman anda dan Internet. NAT hanya membenarkan sambungan yang berasal dari Domain Stub .
Ini pada asasnya bermakna komputer yang terletak pada rangkaian luaran tidak boleh menyambung ke komputer anda melainkan komputer anda telah disambungkan kepadanya terlebih dahulu.
Anda boleh menyemak imbas Internet dan menyambung ke tapak web, atau memuat turun fail; Tetapi orang lain tidak boleh menggunakan alamat IP anda untuk menyambung ke port pada komputer anda.
Dalam kes tertentu, NAT Statik juga membenarkan peranti luaran untuk memulakan sambungan ke komputer pada Domain Stub.
Sebagai contoh, jika anda ingin pergi dari Alamat Global Dalam ke Alamat Setempat Dalaman tertentu yang diberikan kepada pelayan Web anda, NAT Statik akan membenarkan sambungan.
Sesetengah Penghala NAT menyediakan penapisan dan pengelogan trafik . Penapis membenarkan syarikat anda mengawal halaman yang dilawati oleh pekerja di Web untuk menghalang mereka daripada melihat dokumen penting. Anda boleh menggunakan pengelogan trafik untuk mencipta fail log tapak web yang dilawati dan menjana pelbagai laporan.
NAT kadangkala keliru dengan pelayan proksi, tetapi terdapat perbezaan tertentu antara NAT dan pelayan proksi.
NAT tidak boleh mengelirukan komputer sumber dan destinasi. Tiada siapa yang boleh mengenali NAT sebagai peranti ketiga.
Dan pelayan proksi boleh mengelirukan. Komputer sumber mengetahui bahawa ia sedang membuat permintaan kepada pelayan proksi dan mesti dikonfigurasikan untuk membuat permintaan itu. Komputer destinasi akan memahami bahawa pelayan proksi ialah komputer sumber, dan berkomunikasi dengannya secara langsung.
Selain itu, pelayan proksi biasanya berfungsi pada lapisan 4 (Pengangkutan) Model Rujukan OSI atau lebih tinggi, manakala NAT berfungsi pada lapisan 3 protokol Rangkaian . Bekerja pada lapisan yang lebih tinggi menyebabkan pelayan proksi beroperasi lebih perlahan daripada peranti NAT .
Manfaat terbesar NAT adalah jelas LuckyTemplates ( Pentadbiran Rangkaian) . Contohnya, anda boleh mengalihkan pelayan Web atau pelayan FTP anda ke komputer hos yang lain tanpa perlu risau tentang pautan yang rosak.
Tukar sahaja, gunakan Peta Laluan Masuk untuk bertindak balas kepada pelayan baharu. Anda juga boleh menukar Rangkaian Dalaman dengan mudah, kerana satu-satunya alamat IP luaran ialah sama ada alamat IP Penghala atau alamat IP dalam kumpulan alamat Global Address .
NAT dan DHCP (protokol konfigurasi hos dinamik ). Anda boleh memilih julat alamat IP Persendirian pada Domain Stub dan minta pelayan DHCP menyiarkan alamat IP ini mengikut keperluan.
Anda tidak perlu meminta berbilang alamat IP daripada IANA. Sebaliknya, anda hanya boleh meningkatkan julat alamat IP yang tersedia dalam konfigurasi DHCP untuk menambah alamat IP dengan serta-merta pada komputer rangkaian anda.

2. Multi-homing
Perniagaan atau syarikat besar perlu lebih banyak menggunakan Internet. Oleh itu, mewujudkan titik sambungan Internet menjadi sebahagian daripada strategi rangkaian mereka. Menyambung berbilang rangkaian (atau berbilang sambungan), dipanggil multi-homing.
Di samping mengekalkan sambungan yang boleh dipercayai, multi -homing membolehkan syarikat atau perniagaan anda memuatkan imbangan dengan mengurangkan bilangan komputer yang disambungkan ke Internet melalui mana-mana sambungan tunggal. Mengagihkan beban merentas berbilang sambungan mengoptimumkan prestasi dan boleh mengurangkan masa menunggu dengan ketara.
Sambungan berbilang rumah selalunya disambungkan kepada ISP (Pembekal Perkhidmatan Internet ) yang berbeza . Setiap ISP memberikan alamat IP (atau julat alamat IP) kepada syarikat atau perniagaan anda.
Penghala menggunakan BGP (Protokol Gerbang Sempadan) , sebahagian daripada protokol TCP/IP , untuk laluan antara rangkaian yang menggunakan protokol yang berbeza. Dalam rangkaian berbilang rumah, penghala menggunakan IBGP (Protokol Gerbang Sempadan Dalaman) di Domain tab S dan EBGP (Protokol Gerbang Sempadan Luaran) untuk berkomunikasi dengan penghala lain .
Multi-homing akan membuat perbezaan jika salah satu sambungan kepada ISP terputus. Sebaik sahaja Penghala diberikan sambungan dengan ISP untuk menentukan bahawa sambungan terputus, Penghala akan mengubah hala semua data melalui salah satu penghala yang lain .
NAT boleh digunakan untuk melanjutkan penghalaan berbilang rumah , menyediakan lebih banyak sambungan.
Terokai lebih lanjut:
Bersenang-senang!