Aflați despre configurația NAT (partea 2)

În partea 1, LuckyTemplates v-a prezentat mecanismul de operare al NAT (Network Address Translation) și câteva tipuri de bază de NAT (4 tipuri de bază de NAT ). În această parte următoare, LuckyTemplates vă va prezenta cum să configurați NAT ?

Înainte de a afla despre configurația NAT , aflați câțiva termeni folosiți în NAT așa cum sunt definiți de Cisco :

  • Adresă locală din interior: adresă IP atribuită unei gazde din rețeaua locală. Aceasta este o adresă configurată ca un parametru al sistemului de operare al computerului sau atribuită automat prin protocoale precum DHCP . Aceste adrese nu sunt adrese IP valide atribuite de NIC (Network Information Center) sau de furnizorul de servicii Internet .
  • Adresă globală din interior: este o adresă validă emisă de NIC ( Centrul de informații de rețea) sau de un furnizor de servicii intermediar. Această adresă reprezintă una sau mai multe adrese IP locale din interior în comunicare cu rețeaua exterioară.
  • Adresă locală exterioară: este adresa IP a unei gazde din rețeaua exterioară. Gazdele din rețeaua interioară vor vedea gazda din rețeaua exterioară prin această adresă. În afara localului nu trebuie neapărat să fie o adresă validă în rețeaua IP (poate fi o adresă IP privată).
  • Adresă globală exterioară: este adresa IP atribuită unei gazde din rețeaua exterioară de către proprietarul acelei gazde. Această adresă are atribuită o adresă IP validă pe Internet.

Aflați mai multe despre mecanismul de operare al NAT (Network Address Translation), consultați aici.

NAT poate fi configurat într-o varietate de moduri. În exemplul de mai jos, routerul NAT este configurat prin traducerea unei adrese IP private (de obicei IP Private: Inside local address ) într- o adresă IP publică (IP Public) . Această metodă se aplică atunci când un dispozitiv cu adresa IP privată trebuie să comunice cu adresa IP publică.

Aflați despre configurația NAT (partea 2)

ISP-ul va atribui o serie de adrese IP . Intervalul de adrese IP blocat este o adresă validă furnizată de un furnizor de servicii intermediar sau furnizată de NIC ( Network Information Center) , cunoscută și sub numele de Inside Global Address.

Adresele IP private sunt împărțite în 2 grupuri diferite. Un grup mic (în afara adresei locale) va fi folosit de routerul NAT . Grupul mai mare rămas (în interiorul adresei locale) este utilizat pe domeniul Stub.

Adresa locală din exterior este utilizată pentru a traduce adresa IP unică a unui dispozitiv din rețeaua publică.

Majoritatea computerelor din domeniul Stub comunică între ele folosind adresele locale din interior. În plus, unele computere din domeniul Stub pot comunica cu mai multe adrese din afara rețelei ( în afara rețelei) dacă aceste computere conțin adrese globale din interior , fără a necesita traducerea adresei.

Când un computer din domeniul Stub cu o adresă locală din interior dorește să comunice cu o adresă externă (în afara rețelei) , pachetele vor fi direcționate către un router NAT. Routerul NAT va verifica tabelul de rutare pentru a afla dacă există o intrare la adresa de destinație. Dacă sunt detectate adrese, routerul NAT va compila pachetul și va crea un port pentru acest pachet în tabelul de adrese tradus. Dacă adresa de destinație nu se află în tabelul de rutare , pachetul va fi abandonat.

Pentru ca routerul să trimită pachete la adresa de destinație, utilizați Inside Global Address (care este o adresă validă atribuită de NIC sau de un furnizor de servicii intermediar. Această adresă reprezintă una sau mai multe adrese IP locale interne în comunicarea cu rețelele externe).

Un computer din rețeaua publică va trimite pachete către rețeaua privată. Adresa sursă din pachet este Adresa globală exterioară . Adresa de destinație este adresa globală din interior.

Routerul NAT caută în tabelul de adrese tradus și determină adresa de destinație, mapând-o la un computer din domeniul Stub.

Routerul NAT traduce adresa globală din interior a pachetului în adresa locală Insdie și o trimite la computerul de destinație.

Supraîncărcarea NAT profită de caracteristica protocolului TCP/IP , multiplexarea, care permite unui computer să mențină simultan mai multe conexiuni la un alt computer sau la distanță folosind diferite porturi TCPsauUDP Un pachet IP are un antet care conține următoarele informații:

  • Adresă sursă - adresa IP a computerului , cum ar fi 201.3.83.132.
  • Port sursă - Numărul portului TCP sau UDP pe care computerul îl atribuie acestui pachet, de exemplu portul 1080.
  • Destination Address - adresa IP a computerului care primește pachetul, de exemplu 145.51.18.223.
  • Port de destinație (port de destinație) – numărul portului TCP sau UDP la care computerul trimite pachetul solicitând computerului să îl primească, cum ar fi portul 3021.

Numărul portului pentru a asigura conectarea a două computere împreună este un număr unic. Fiecare număr de port folosește 16 biți, ceea ce înseamnă că un număr de port este de aproximativ 65.536. De fapt, diferiți producători mapează porturile în moduri ușor diferite.

Următoarea parte LuckyTemplates va introduce Dynamic NAT (dynamic NAT ) și Overloading NAT.

Lasă un comentariu

Cum să eliminați notificarea de solicitare a drepturilor de autor din colțul din dreapta al ecranului pe Windows 10

Cum să eliminați notificarea de solicitare a drepturilor de autor din colțul din dreapta al ecranului pe Windows 10

Vedeți o notificare de activare a Windows 10 în colțul din dreapta al ecranului? Acest articol vă va ghida cum să ștergeți notificarea de solicitare a drepturilor de autor pe Windows 10.

Instrucțiuni de la AZ despre cum să instalați Windows 10 build 14393.222

Instrucțiuni de la AZ despre cum să instalați Windows 10 build 14393.222

Recent, Microsoft a lansat cea mai recentă actualizare cumulativă pentru utilizatorii de PC Windows 10 numită Build 14393.222. Această actualizare lansată pentru Windows 10 remediază în principal erorile pe baza feedback-ului utilizatorilor și îmbunătățește experiența de performanță a sistemului de operare.

Protejați-vă rețeaua de computere cu gazda Bastion în doar 3 pași

Protejați-vă rețeaua de computere cu gazda Bastion în doar 3 pași

Aveți computere în rețeaua locală care au nevoie de acces extern? Utilizarea unei gazde bastion ca gatekeeper pentru rețeaua dvs. poate fi o soluție bună.

3 moduri de a șterge rapid toate jurnalele de evenimente în Windows 10

3 moduri de a șterge rapid toate jurnalele de evenimente în Windows 10

Uneori, poate fi necesar să ștergeți jurnalele vechi de evenimente dintr-o dată. În acest ghid, Quantrimang.com vă va arăta 3 moduri de a șterge rapid toate jurnalele de evenimente din Windows 10 Event Viewer.

Cum să creați o tastă Windows dacă tastatura nu este disponibilă

Cum să creați o tastă Windows dacă tastatura nu este disponibilă

Dacă preferați să utilizați o tastatură clasică veche, cum ar fi IBM Model M, care nu include o tastă fizică Windows, există o metodă ușoară de a adăuga mai multe, împrumutând o tastă pe care nu o utilizați des.

Cum se creează un mod de fundal transparent pe Windows 10

Cum se creează un mod de fundal transparent pe Windows 10

WindowTop este un instrument care are capacitatea de a estompa toate ferestrele aplicațiilor și programele care rulează pe computere cu Windows 10. Sau puteți utiliza o interfață cu fundal întunecat pe Windows.

Metodele IP false vă ajută să accesați anonim

Metodele IP false vă ajută să accesați anonim

În multe articole anterioare, am menționat că păstrarea anonimatului online este extrem de importantă. Informații private sunt scurse în fiecare an, ceea ce face securitatea online din ce în ce mai necesară. Acesta este și motivul pentru care ar trebui să folosim adrese IP virtuale. Mai jos, vom afla despre metodele de a crea IP-uri false!

Cum să dezactivați bara de limbă pe bara de activități Windows 8

Cum să dezactivați bara de limbă pe bara de activități Windows 8

Bara de limbă din Windows 8 este o bară de instrumente de limbă în miniatură concepută pentru a fi afișată automat pe ecranul desktop. Cu toate acestea, mulți oameni doresc să ascundă această bară de limbă în bara de activități.

Sfaturi pentru a optimiza viteza conexiunii la Internet de la Linksys

Sfaturi pentru a optimiza viteza conexiunii la Internet de la Linksys

Maximizarea vitezei de internet este esențială pentru optimizarea conexiunii la rețea. Puteți avea o experiență optimă de divertisment și de lucru folosind computere, televizoare gata de internet, console de jocuri etc.

Cum se configurează WEP, WPA, WPA2 pentru routerul Linksys

Cum se configurează WEP, WPA, WPA2 pentru routerul Linksys

Conectivitatea wireless este o necesitate astăzi și, din această cauză, securitatea wireless este esențială pentru a asigura siguranța în rețeaua dumneavoastră internă.