În partea 1 și partea 2, LuckyTemplates v-a prezentat mecanismul de lucru al NAT (Network Address Translation), câteva tipuri de bază de NAT (4 tipuri de bază de NAT) și configurația NAT . În această parte următoare, LuckyTemplates va introduce mecanismul de lucru al NAT dinamic și NAT de supraîncărcare .
Mecanism de operare NAT dinamic (NAT dinamic):
- O rețea internă ( pe domeniul Stub ) este configurată cu o adresă IP nevalidă atribuită de I ANA (Internet Assigned Numbers Authority). Aceste adrese sunt considerate adrese non-routable, deoarece nu sunt adrese unice.
Referințe suplimentare: Aflați cum funcționează NAT (Network Address Translation) (Partea 1)
- Configurați un router pentru activarea NAT . Routerelor li se atribuie intervale de adrese IP unice emise de IANA .
- Un computer din domeniul Stub se va conecta la un computer din afara rețelei (Outsie the Network), cum ar fi un server Web .
- Routerul primește pachete de date de la computerele din domeniul Stub .
- Routerul va stoca adresa IP care nu poate fi rutată a computerului în tabelul de adrese tradus. Routerul de înlocuire va trimite computerului cu adresa IP care nu poate fi rutată o primă adresă IP care se află în afara intervalului unic de adrese IP . Tabelul de adrese tradus va fi mapat pe computer cu o adresă IP care nu poate fi rutată, cea mai potrivită adresă IP .
- Când un pachet este livrat la computerul de destinație, routerul verifică adresa de destinație de pe pachet. Routerul caută apoi tabelul de adrese tradus pentru a vedea ce computer din domeniul Stub conține acel pachet. Routerul schimbă adresa de destinație la o adresă stocată în tabelul de adrese tradus și trimite acea adresă la computer. Dacă nu se găsește nicio adresă corespunzătoare în tabelul de adrese tradus, pachetul este abandonat.
- Computerul primește pachete de la router. Acest proces se poate repeta atâta timp cât computerul comunică cu sistemul extern .
Vedeți mai multe: Aflați despre configurația NAT (partea 2)
Mecanismul de lucru al supraîncărcării NAT:
- Se stabilește o rețea internă (sistem de rețea internă) (pe domeniul Stub ) cu o adresă IP nevalidă , care nu poate fi rutată, emisă de IANA.
- Configurați un router activat NAT . Routerul are o adresă IP unică atribuită de IANA.
- Un computer din domeniul Stub se va conecta la un computer din rețea ca server Web .
- Routerul primește pachete de la computerele din domeniul Stub .
- Routerul stochează adresa IP non-rutabilă a computerului și numărul portului în tabelul de adrese de traducere. Routerul de înlocuire va trimite adresa IP care nu poate fi rutată a computerului la adresa IP a routerului .
- Routerul de înlocuire trimite numărul de port corespunzător la portul computerului sursă - unde routerul stochează informațiile despre adresa computerului care trimite în tabelul de adrese tradus. Tabelul de adrese tradus mapează adresa IP non-rutabilă a computerului și numărul de port la adresa IP a routerului .
- Când un pachet ajunge la computerul de destinație, routerul verifică portul de destinație al pachetului. Routerul caută apoi tabelul de adrese tradus pentru a vedea ce computer din domeniul Stub conține acel pachet. Routerul schimbă adresa de destinație și portul de destinație la o adresă stocată în tabelul de adrese tradus și trimite acea adresă la computer.
- Computerul primește pachete de la router . Acest proces se poate repeta atâta timp cât computerul comunică cu sistemul extern .
- După ce routerul NAT are adresa sursă și portul sursă al computerului stocate în tabelul de adrese tradus, routerul NAT va folosi aceleași numere de port în timpul procesului de conectare. De fiecare dată când routerul accesează o intrare din tabelul de adrese tradus, se resetează la o oră diferită. Dacă un anumit port nu este accesat din nou înainte de expirarea temporizatorului, acel port este eliminat din tabel.
În secțiunea următoare, LuckyTemplates va introduce structura domeniului Stub.