Önceki bölümlerde LuckyTemplates size NAT'ın (Ağ Adresi Çevirisi) yapılandırması ve işletim mekanizmasının yanı sıra Dinamik NAT ve Aşırı Yükleme NAT'ın işletim mekanizmasını tanıttı . LuckyTemplates'in son kısmı size NAT'ın güvenlik sorunlarını ve çoklu ağ bağlantı mekanizmasını tanıtacaktır .
1. Güvenlik sorunları ve LuckyTemplates
Dinamik NAT, dahili ağınız ile harici ağınız arasında veya dahili ağınız ile İnternet arasında otomatik olarak bir güvenlik duvarı oluşturur. NAT yalnızca Stub Etki Alanından kaynaklanan bağlantılara izin verir .
Bu, temel olarak, harici bir ağda bulunan bir bilgisayarın, önce sizin bilgisayarınız bağlanmadıkça bilgisayarınıza bağlanamayacağı anlamına gelir.
İnternette gezinebilir , bir web sitesine bağlanabilir, hatta bir dosya indirebilirsiniz; Ancak başkaları, bilgisayarınızdaki bir bağlantı noktasına bağlanmak için IP adreslerinizi kullanamaz .
Belirli durumlarda Statik NAT , harici aygıtların Stub Etki Alanındaki bilgisayarlara bağlantı başlatmasına da olanak tanır .
Örneğin, Genel İç Adresten Web sunucunuza atanan belirli bir Yerel İç Adrese gitmek istiyorsanız , Statik NAT bağlantıya izin verecektir.
Bazı NAT Yönlendiricileri filtreleme ve trafik kaydı sağlar . Filtreler, şirketinizin, çalışanların önemli belgeleri görüntülemelerini engellemek için Web'de hangi sayfaları ziyaret ettiğini kontrol etmesine olanak tanır. Ziyaret edilen web sitelerinin günlük dosyasını oluşturmak ve çeşitli raporlar oluşturmak için trafik günlüğünü kullanabilirsiniz .
NAT bazen proxy sunucularla karıştırılır ancak NAT ile proxy sunucular arasında belirli farklılıklar vardır .
NAT, kaynak ve hedef bilgisayarları karıştıramaz. Hiç kimse NAT'ı üçüncü bir cihaz olarak tanıyamaz .
Ve bir proxy sunucusu kafa karıştırıcı olabilir. Kaynak bilgisayar, proxy sunucusuna bir istekte bulunduğunu bilir ve bu isteği yapacak şekilde yapılandırılması gerekir. Hedef bilgisayar, proxy sunucunun kaynak bilgisayar olduğunu anlayacak ve onunla doğrudan iletişim kuracaktır.
Ek olarak, proxy sunucular genellikle OSI Referans Modelinin 4. katmanında (Aktarım) veya daha yüksek bir seviyede çalışırken, NAT, Ağ protokolünün 3. katmanında çalışır . Daha yüksek bir katmanda çalışmak proxy sunucuların NAT aygıtlarına göre daha yavaş çalışmasına neden olur .
NAT'ın en büyük yararı açıkça LuckyTemplates'tir ( Ağ Yönetimi) . Örneğin, Web sunucunuzu veya FTP sunucunuzu, bozuk bağlantılar konusunda endişelenmenize gerek kalmadan başka bir ana bilgisayara taşıyabilirsiniz.
Basitçe değiştirin, yeni sunucuya yanıt vermek için Gelen Rota Haritasını kullanın. Tek harici IP adresi Yönlendiricinin IP adresi veya Genel Adres adres grubundaki IP adresi olduğundan Dahili Ağı da kolayca değiştirebilirsiniz .
NAT ve DHCP (dinamik ana bilgisayar yapılandırma protokolü ). Stub Etki Alanında bir dizi Özel IP adresi seçebilir ve DHCP sunucusunun bu IP adreslerini gerektiği gibi yayınlamasını sağlayabilirsiniz.
IANA'dan birden fazla IP adresi talep etmenize gerek yoktur . Bunun yerine, ağa bağlı bilgisayarlarınıza anında IP adresleri eklemek için DHCP yapılandırmasındaki kullanılabilir IP adresleri aralığını artırabilirsiniz .

2. Çoklu hedef bulma
İşletmelerin veya büyük şirketlerin interneti daha fazla kullanması gerekiyor. Bu nedenle, bir İnternet bağlantı noktası oluşturmak ağ stratejilerinin ayrılmaz bir parçası haline gelir. Birden fazla ağı (veya birden fazla bağlantıyı) bağlamaya çoklu homing denir.
Çoklu homing , güvenilir bir bağlantıyı sürdürmenin yanı sıra, şirketinizin veya işletmenizin herhangi bir tek bağlantı üzerinden İnternet'e bağlı bilgisayar sayısını azaltarak yük dengeleme yapmasına da olanak tanır. Yükün birden fazla bağlantıya dağıtılması performansı optimize eder ve bekleme sürelerini önemli ölçüde azaltabilir. Çok bağlantılı
bağlantılar genellikle farklı ISP'lere ( İnternet Servis Sağlayıcıları) bağlanır . Her ISP, şirketinize veya işletmenize bir IP adresi (veya IP adresleri aralığı) atar .
Yönlendiriciler , farklı protokoller kullanan ağlar arasında yönlendirme yapmak için TCP/IP protokolünün bir parçası olan BGP'yi (Sınır Ağ Geçidi Protokolü) kullanır . Çok bağlantılı bir ağda, yönlendiriciler S tub Etki Alanında IBGP'yi (İç Sınır Ağ Geçidi Protokolü) ve diğer yönlendiricilerle iletişim kurmak için EBGP'yi (Harici Sınır Ağ Geçidi Protokolü) kullanır .
Çoklu homing, ISP'ye olan bağlantılardan birinin kesilmesi durumunda fark yaratacaktır . Yönlendiriciye, bağlantının koptuğunu belirlemek için ISP ile bir bağlantı atanır atanmaz , Yönlendirici tüm verileri diğer yönlendiricilerden biri üzerinden yeniden yönlendirecektir .
NAT , daha fazla bağlantı sağlayarak çok bağlantılı yönlendirmeyi genişletmek için kullanılabilir .
Daha fazlasını keşfedin:
Eğlenmek!