Bölüm 1'de LuckyTemplates size NAT'ın (Ağ Adresi Çevirisi) işletim mekanizmasını ve bazı temel NAT türlerini (4 temel NAT türü) tanıttı. Bu sonraki bölümde LuckyTemplates size NAT'ın nasıl yapılandırılacağını tanıtacak .
NAT yapılandırmasını öğrenmeden önce , Cisco tarafından tanımlandığı şekliyle NAT'ta kullanılan bazı terimleri öğrenin:
- Yerel adres içinde: Yerel ağdaki bir ana bilgisayara atanan IP adresi. Bu, bilgisayarın işletim sisteminin bir parametresi olarak yapılandırılmış veya DHCP gibi protokoller aracılığıyla otomatik olarak atanan bir adrestir . Bu adresler , NIC (Ağ Bilgi Merkezi) veya İnternet servis sağlayıcısı tarafından atanan geçerli IP adresleri değildir .
- Dahili global adres: NIC ( Ağ Bilgi Merkezi) veya bir aracı hizmet sağlayıcı tarafından verilen geçerli bir adrestir . Bu adres, dış ağ ile iletişim halinde olan bir veya daha fazla iç yerel IP adresini temsil eder.
- Dış yerel adres: Dış ağda bulunan bir hostun IP adresidir.İç ağdaki hostlar, dış ağdaki hostu bu adres üzerinden görecektir. Yerel dışında, mutlaka IP ağında geçerli bir adres olması gerekmez ( Özel bir IP adresi olabilir ).
- Dış global adres: Dış ağdaki bir ana bilgisayara, o ana bilgisayarın sahibi tarafından atanan IP adresidir . Bu adrese internette geçerli bir IP adresi atanır .
NAT'ın (Ağ Adresi Çevirisi) çalışma mekanizması hakkında daha fazla bilgi edinin, buraya bakın.
NAT çeşitli şekillerde yapılandırılabilir. Aşağıdaki örnekte NAT Yönlendirici , özel bir IP adresini (genellikle IP Özel: Yerel adres içinde ) genel bir IP adresine (IP Genel) çevirerek yapılandırılır . Özel IP adresindeki bir cihazın Genel IP adresiyle iletişim kurması gerektiğinde bu yöntem uygulanır .

ISP bir dizi IP adresi atayacaktır . Engellenen IP adresi aralığı, bir aracı servis sağlayıcı tarafından sağlanan veya Inside Global Adres olarak da bilinen NIC ( Ağ Bilgi Merkezi) tarafından sağlanan geçerli bir adrestir .
Özel IP adresleri 2 farklı gruba ayrılır. NAT yönlendiricisi tarafından küçük bir grup (Yerel adres dışında) kullanılacaktır . Geriye kalan daha büyük grup (Yerel adres içi) Stub Etki Alanında kullanılır .
Dış yerel adres, Genel Ağdaki bir cihazın benzersiz IP adresini çevirmek için kullanılır .
Stub Etki Alanındaki çoğu bilgisayar birbirleriyle Inside yerel adreslerini kullanarak iletişim kurar. Ayrıca Stub Etki Alanındaki bazı bilgisayarlar, eğer bu bilgisayarlar Inside global adresleri içeriyorsa , ağ dışındaki ( Ağ Dışı) birçok adresle , adres çevirisine gerek kalmadan iletişim kurabilir.
Stub Etki Alanında bulunan ve Inside yerel adresine sahip bir bilgisayar, bir dış adresle (Ağ Dışında) iletişim kurmak istediğinde , paketler bir NAT yönlendiricisine yönlendirilecektir . NAT yönlendirici, hedef adrese bir giriş olup olmadığını bulmak için yönlendirme tablosunu kontrol edecektir . Herhangi bir adres tespit edilirse, NAT yönlendiricisi paketi derleyecek ve çevrilmiş adres tablosunda bu paket için bir bağlantı noktası oluşturacaktır. Hedef adresi Yönlendirme Tablosunda yoksa paket düşürülür .
Yönlendiricinin paketleri hedef adrese göndermesi için Dahili Genel Adresi kullanın (bu, NIC veya bir ara hizmet sağlayıcı tarafından atanan geçerli bir adrestir . Bu adres, harici ağlarla iletişimde bir veya daha fazla dahili yerel IP adresini temsil eder).
Genel Ağdaki bir bilgisayar Özel Ağa paketler gönderecektir . Paketteki kaynak adresi Dış Genel Adres'tir . Hedef adres Inside global adresidir.
NAT yönlendiricisi çevrilmiş adres tablosunu arar ve hedef adresi belirler ve onu Stub Etki Alanındaki bir bilgisayarla eşleştirir .
NAT yönlendirici, paketin Genel İç Adresini Bağımsız Yerel Adrese çevirir ve hedef bilgisayara gönderir.
NAT aşırı yüklemesi , bir bilgisayarın farklı UDP veya TCP bağlantı noktalarını birlikte kullanarak başka bir bilgisayarla veya uzaktaki bilgisayarla birden fazla bağlantıyı aynı anda sürdürmesine olanak tanıyan TCP/IP protokolü özelliği olan çoğullamadan .yararlanır Bir IP paketinin aşağıdaki bilgileri içeren bir başlığı vardır:
- Kaynak Adresi - Bilgisayarın 201.3.83.132 gibi IP adresi .
- Kaynak Bağlantı Noktası - Bilgisayarın bu pakete atadığı TCP veya UDP bağlantı noktası numarası ; örneğin Bağlantı Noktası 1080.
- Hedef Adresi - Paketi alan bilgisayarın IP adresi , örneğin 145.51.18.223.
- Hedef Bağlantı Noktası (hedef bağlantı noktası) – Bilgisayarın, bilgisayarın almasını talep eden paketi gönderdiği TCP veya UDP bağlantı noktası numarası ; Bağlantı Noktası 3021 gibi.
İki bilgisayarın birbirine bağlanmasını sağlayacak port numarası benzersiz bir numaradır. Her bağlantı noktası numarası 16 bit kullanır; bu, bağlantı noktası numarasının yaklaşık 65.536 olduğu anlamına gelir. Aslında farklı üreticiler bağlantı noktalarını biraz farklı şekillerde eşler.
LuckyTemplates'in bir sonraki bölümünde Dinamik NAT (dinamik NAT ) ve Aşırı Yükleme NAT'ı tanıtacağız .