Dowiedz się o konfiguracji NAT (część 2)

W części 1 LuckyTemplates przedstawił mechanizm działania NAT (Network Address Translation) i kilka podstawowych typów NAT (4 podstawowe typy NAT ). W następnej części LuckyTemplates przedstawi Ci, jak skonfigurować NAT ?

Zanim zapoznasz się z konfiguracją NAT , zapoznaj się z niektórymi terminami używanymi w NAT , zdefiniowanymi przez Cisco :

  • Wewnątrz adresu lokalnego: adres IP przypisany do hosta w sieci lokalnej. Jest to adres konfigurowany jako parametr systemu operacyjnego komputera lub przydzielany automatycznie poprzez protokoły takie jak DHCP . Adresy te nie są prawidłowymi adresami IP przydzielonymi przez kartę sieciową (Centrum informacji sieciowych) lub dostawcę usług internetowych .
  • Wewnętrzny adres globalny: Jest to prawidłowy adres wydany przez kartę sieciową ( Centrum informacji sieciowych) lub pośredniczącego dostawcę usług. Adres ten reprezentuje jeden lub więcej wewnętrznych lokalnych adresów IP komunikujących się z siecią zewnętrzną.
  • Zewnętrzny adres lokalny: to adres IP hosta w sieci zewnętrznej. Hosty w sieci wewnętrznej będą widzieć hosta w sieci zewnętrznej poprzez ten adres. Zewnętrzny lokalny niekoniecznie musi być prawidłowym adresem w sieci IP (może to być prywatny adres IP).
  • Zewnętrzny adres globalny: to adres IP przypisany hostowi w sieci zewnętrznej przez właściciela tego hosta. Adresowi temu przypisany jest ważny adres IP w Internecie.

Więcej informacji na temat mechanizmu działania NAT (tłumaczenia adresów sieciowych) można znaleźć tutaj.

NAT można skonfigurować na różne sposoby. W poniższym przykładzie router NAT jest konfigurowany poprzez translację prywatnego adresu IP (zwykle IP Private: Inside Local Address ) na publiczny adres IP (IP Publiczny) . Metodę tę stosuje się, gdy urządzenie z prywatnym adresem IP musi komunikować się z publicznym adresem IP.

Dowiedz się o konfiguracji NAT (część 2)

Dostawca usług internetowych przydzieli zakres adresów IP . Zablokowany zakres adresów IP to prawidłowy adres dostarczony przez pośredniczącego dostawcę usług lub dostarczony przez kartę sieciową ( Centrum informacji sieciowych) , znany również jako wewnętrzny adres globalny.

Prywatne adresy IP są podzielone na 2 różne grupy. Mała grupa (zewnętrzny adres lokalny) będzie używana przez router NAT . Pozostała większa grupa (wewnętrzny adres lokalny) jest używana w domenie pośredniczącej.

Zewnętrzny adres lokalny służy do tłumaczenia unikalnego adresu IP urządzenia w sieci publicznej.

Większość komputerów w domenie Stub komunikuje się między sobą przy użyciu lokalnych adresów Inside. Ponadto niektóre komputery w domenie Stub mogą komunikować się z wieloma adresami poza siecią ( poza siecią), jeśli te komputery zawierają wewnętrzne adresy globalne , bez konieczności tłumaczenia adresów.

Gdy komputer w domenie pośredniczącej z adresem lokalnym Inside chce komunikować się z adresem zewnętrznym (poza siecią) , pakiety będą kierowane do routera NAT. Router NAT sprawdzi tablicę routingu , aby sprawdzić, czy istnieje wpis dotyczący adresu docelowego. Jeśli zostaną wykryte jakiekolwiek adresy, router NAT skompiluje pakiet i utworzy port dla tego pakietu w przetłumaczonej tabeli adresów. Jeżeli adresu docelowego nie ma w tablicy routingu , pakiet zostanie odrzucony.

Aby router mógł wysyłać pakiety na adres docelowy, użyj wewnętrznego adresu globalnego (który jest prawidłowym adresem przydzielonym przez kartę sieciową lub pośredniego dostawcę usług. Adres ten reprezentuje jeden lub więcej wewnętrznych lokalnych adresów IP podczas komunikacji z sieciami zewnętrznymi).

Komputer w sieci publicznej będzie wysyłał pakiety do sieci prywatnej. Adres źródłowy w pakiecie to Zewnętrzny Adres Globalny . Adresem docelowym jest adres globalny Inside.

Router NAT przeszukuje przetłumaczoną tabelę adresów i określa adres docelowy, mapując go na komputer w domenie pośredniczącej.

Router NAT tłumaczy wewnętrzny adres globalny pakietu na adres lokalny Insdie i wysyła go do komputera docelowego.

Przeciążanie NAT wykorzystuje funkcję protokołu TCP/IP , multipleksację, która pozwala jednemu komputerowi na jednoczesne utrzymywanie kilku połączeń z innym komputerem lub komputerem zdalnym przy użyciu różnych portów TCPlubUDP IP ma nagłówek zawierający następujące informacje:

  • Adres źródłowyadres IP komputera , np. 201.3.83.132.
  • Port źródłowy — numer portu TCP lub UDP przypisany przez komputer do tego pakietu, na przykład Port 1080.
  • Adres docelowy - adres IP komputera odbierającego pakiet, np. 145.51.18.223.
  • Port docelowy (port docelowy) – numer portu TCP lub UDP , na który komputer wysyła pakiet z żądaniem odbioru, np. Port 3021.

Numer portu zapewniający połączenie dwóch komputerów razem jest numerem unikalnym. Każdy numer portu wykorzystuje 16 bitów, co oznacza, że ​​numer portu wynosi około 65 536. W rzeczywistości różni producenci mapują porty w nieco inny sposób.

W następnej części LuckyTemplates przedstawimy Dyanamic NAT (dynamic NAT ) i Overloading NAT.

Zostaw komentarz

Jak usunąć informację o żądaniu praw autorskich w prawym rogu ekranu w systemie Windows 10

Jak usunąć informację o żądaniu praw autorskich w prawym rogu ekranu w systemie Windows 10

Czy widzisz powiadomienie o aktywacji systemu Windows 10 w prawym rogu ekranu? W tym artykule dowiesz się, jak usunąć powiadomienie o żądaniu dotyczącym praw autorskich w systemie Windows 10.

Instrukcje od AZ dotyczące instalacji systemu Windows 10 w wersji 14393.222

Instrukcje od AZ dotyczące instalacji systemu Windows 10 w wersji 14393.222

Niedawno firma Microsoft wydała najnowszą aktualizację zbiorczą dla użytkowników komputerów PC z systemem Windows 10 o nazwie Build 14393.222. Ta aktualizacja wydana dla systemu Windows 10 naprawia głównie błędy na podstawie opinii użytkowników i poprawia wydajność systemu operacyjnego.

Chroń swoją sieć komputerową za pomocą hosta Bastion w zaledwie 3 krokach

Chroń swoją sieć komputerową za pomocą hosta Bastion w zaledwie 3 krokach

Czy masz komputery w sieci lokalnej, które wymagają dostępu zewnętrznego? Dobrym rozwiązaniem może być użycie hosta bastionowego jako strażnika sieci.

3 sposoby na szybkie wyczyszczenie wszystkich dzienników zdarzeń w systemie Windows 10

3 sposoby na szybkie wyczyszczenie wszystkich dzienników zdarzeń w systemie Windows 10

Czasami może być konieczne jednoczesne usunięcie wszystkich starych dzienników zdarzeń. W tym przewodniku Quantrimang.com pokaże Ci 3 sposoby szybkiego usunięcia wszystkich dzienników zdarzeń w Podglądzie zdarzeń systemu Windows 10.

Jak utworzyć klucz Windows, jeśli klawiatura nie jest dostępna

Jak utworzyć klucz Windows, jeśli klawiatura nie jest dostępna

Jeśli wolisz używać starej, klasycznej klawiatury, takiej jak IBM Model M, która nie zawiera fizycznego klawisza Windows, istnieje prosty sposób, aby dodać więcej, pożyczając klawisz, którego nie używasz często.

Jak utworzyć tryb przezroczystego tła w systemie Windows 10

Jak utworzyć tryb przezroczystego tła w systemie Windows 10

WindowTop to narzędzie, które ma możliwość przyciemnienia wszystkich okien aplikacji i programów działających na komputerach z systemem Windows 10. Możesz także użyć interfejsu z ciemnym tłem w systemie Windows.

Metody fałszywego adresu IP umożliwiają anonimowy dostęp

Metody fałszywego adresu IP umożliwiają anonimowy dostęp

W wielu poprzednich artykułach wspominaliśmy, że zachowanie anonimowości w Internecie jest niezwykle ważne. Co roku dochodzi do wycieku prywatnych informacji, co sprawia, że ​​bezpieczeństwo w Internecie staje się coraz bardziej konieczne. Z tego też powodu powinniśmy używać wirtualnych adresów IP. Poniżej dowiemy się o metodach tworzenia fałszywych adresów IP!

Jak wyłączyć pasek języka na pasku zadań systemu Windows 8

Jak wyłączyć pasek języka na pasku zadań systemu Windows 8

Pasek języka w systemie Windows 8 to miniaturowy pasek narzędzi języka, zaprojektowany tak, aby automatycznie wyświetlał się na ekranie komputera stacjonarnego. Jednak wiele osób chce ukryć ten pasek języka na pasku zadań.

Wskazówki dotyczące optymalizacji szybkości połączenia internetowego od Linksys

Wskazówki dotyczące optymalizacji szybkości połączenia internetowego od Linksys

Maksymalizacja szybkości Internetu jest niezbędna do optymalizacji połączenia sieciowego. Możesz cieszyć się optymalną rozrywką i pracą, korzystając z komputerów, telewizorów z dostępem do Internetu, konsol do gier itp.

Jak skonfigurować WEP, WPA, WPA2 dla routera Linksys

Jak skonfigurować WEP, WPA, WPA2 dla routera Linksys

Łączność bezprzewodowa jest dziś koniecznością i dlatego bezpieczeństwo sieci bezprzewodowej jest niezbędne do zapewnienia bezpieczeństwa w sieci wewnętrznej.