Научете за конфигурацията на NAT (част 2)

Научете за конфигурацията на NAT (част 2)

В част 1 Wiki.SpaceDesktop ви представи работния механизъм на NAT (превод на мрежови адреси) и някои основни типове NAT (4 основни типа NAT ). В тази следваща част Wiki.SpaceDesktop ще ви запознае как да конфигурирате NAT ?

Преди да научите за конфигурацията на NAT , научете някои термини, използвани в NAT , както е дефинирано от Cisco :

  • Вътрешен локален адрес: IP адрес, присвоен на хост в локалната мрежа. Това е адрес, конфигуриран като параметър на операционната система на компютъра или зададен автоматично чрез протоколи като DHCP . Тези адреси не са валидни IP адреси , зададени от NIC (Център за мрежова информация) или доставчик на интернет услуги.
  • Вътрешен глобален адрес: Това е валиден адрес, издаден от NIC ( мрежов информационен център) или междинен доставчик на услуги. Този адрес представлява един или повече вътрешни локални IP адреси в комуникация с външната мрежа.
  • Външен локален адрес: е IP адресът на хост във външната мрежа. Хостовете във вътрешната мрежа ще виждат хоста във външната мрежа чрез този адрес. Outside local не е задължително да е валиден адрес в IP мрежата (може да бъде частен IP адрес).
  • Външен глобален адрес: Това е IP адресът , зададен на хост във външната мрежа от собственика на този хост. На този адрес е присвоен валиден IP адрес в Интернет.

Научете повече за механизма на работа на NAT (превод на мрежови адреси), вижте тук.

NAT може да бъде конфигуриран по различни начини. В примера по-долу NAT рутерът е конфигуриран чрез преобразуване на частен IP адрес (обикновено IP Private: Inside local address ) в публичен IP адрес (IP Public) . Този метод се прилага, когато устройство с частен IP адрес трябва да комуникира с публичния IP адрес.

Научете за конфигурацията на NAT (част 2)

Интернет доставчикът ще присвои набор от IP адреси . Диапазонът на блокираните IP адреси е валиден адрес, предоставен от междинен доставчик на услуги или предоставен от NIC ( мрежов информационен център) , известен също като вътрешен глобален адрес.

Частните IP адреси са разделени на 2 различни групи. Малка група (външен локален адрес) ще се използва от NAT рутера . Останалата по-голяма група (вътрешен локален адрес) се използва в Stub Domain.

Външният локален адрес се използва за преобразуване на уникалния IP адрес на устройство в публичната мрежа.

Повечето компютри в Stub Domain комуникират помежду си чрез вътрешни локални адреси. В допълнение, някои компютри в Stub Domain могат да комуникират с много адреси извън мрежата ( Извън мрежата), ако тези компютри съдържат вътрешни глобални адреси , без да се изисква преобразуване на адреси.

Когато компютър в Stub Domain с вътрешен локален адрес иска да комуникира с външен адрес (Outsie the network) , пакетите ще бъдат насочени към NAT рутер. NAT рутерът ще провери таблицата за маршрутизиране , за да открие дали има запис към адреса на дестинацията. Ако бъдат открити някакви адреси, NAT рутерът ще компилира пакета и ще създаде порт за този пакет в преведената адресна таблица. Ако адресът на местоназначението не е в таблицата за маршрутизиране , пакетът ще бъде премахнат.

За да може рутерът да изпраща пакети до адреса на местоназначение, използвайте вътрешния глобален адрес (който е валиден адрес, зададен от NIC или междинен доставчик на услуги. Този адрес представлява един или повече вътрешни локални IP адреси при комуникация с външни мрежи).

Компютър в публичната мрежа ще изпраща пакети към частната мрежа. Адресът на източника в пакета е външният глобален адрес . Адресът на дестинацията е вътрешният глобален адрес.

NAT рутерът търси в преведената адресна таблица и определя адреса на местоназначението, като го насочва към компютър в Stub Domain.

NAT рутерът преобразува вътрешния глобален адрес на пакета в локалния адрес на Insdie и го изпраща до целевия компютър.

Претоварването на NAT се възползва от функцията на TCP/IP протокола , мултиплексиране, което позволява на един компютър едновременно да поддържа няколко връзки към друг компютър или отдалечен компютър, използвайки различни TCPилиUDP Един IP пакет има заглавка, съдържаща следната информация:

  • Адрес на източника - IP адресът на компютъра като 201.3.83.132.
  • Изходен порт - Номерът на TCP или UDP порта , който компютърът присвоява на този пакет, например порт 1080.
  • Destination Address - IP адрес на компютъра, който получава пакета, например 145.51.18.223.
  • Порт на местоназначение (порт на местоназначение) – номер на TCP или UDP порт , където компютърът изпраща пакета, изискващ от компютъра да получи, като порт 3021.

Номерът на порта за осигуряване на връзката на два компютъра заедно е уникален номер. Всеки номер на порт използва 16 бита, което означава, че номерът на порт е приблизително 65 536. Всъщност различните производители картографират портовете по малко по-различен начин.

Следващата част Wiki.SpaceDesktop ще представи Dyanamic NAT (динамичен NAT ) и Overloading NAT.


Какво е Scareware? Как да премахнете Scareware?

Какво е Scareware? Как да премахнете Scareware?

Scareware е злонамерена компютърна програма, предназначена да подмами потребителите да мислят, че е легитимно приложение и ви моли да харчите пари за нещо, което не прави нищо.

Как да увеличите скоростта на интернет връзката с cFosSpeed

Как да увеличите скоростта на интернет връзката с cFosSpeed

cFosSpeed ​​​​е софтуер, който увеличава скоростта на интернет връзката, намалява латентността на предаване и увеличава силата на връзката до около 3 пъти. Специално за тези, които играят онлайн игри, cFosSpeed ​​​​ще поддържа, за да можете да изпитате играта без проблеми с мрежата.

Научете за защитните стени, защитната стена на Windows на Windows Server 2012

Научете за защитните стени, защитната стена на Windows на Windows Server 2012

Защитната стена на Windows с разширена защита е защитна стена, която работи на Windows Server 2012 и е активирана по подразбиране. Настройките на защитната стена в Windows Server 2012 се управляват в конзолата за управление на защитната стена на Windows.

Как да промените паролата за влизане в модема и рутера Vigor Draytek

Как да промените паролата за влизане в модема и рутера Vigor Draytek

Когато променят паролата на администраторската страница за вход на Vigor Draytek Modem и Router, потребителите ще ограничат неоторизиран достъп за промяна на паролата на модема, осигурявайки важна мрежова информация.

Как лесно да овърклокнете RAM с AMD Ryzen Master

Как лесно да овърклокнете RAM с AMD Ryzen Master

За щастие, потребителите на компютри с Windows, работещи с процесори AMD Ryzen, могат да използват Ryzen Master за лесно овърклокване на RAM, без да докосват BIOS.

7 начина за коригиране на грешки на лаптоп с Windows, които не се зареждат през USB-C

7 начина за коригиране на грешки на лаптоп с Windows, които не се зареждат през USB-C

USB-C портът се превърна в стандарт за пренос на данни, видео изход и зареждане на модерни лаптопи с Windows. Въпреки че това е удобно, може да бъде разочароващо, когато включите лаптопа си в USB-C зарядно устройство и то не се зарежда.

Как да коригирате грешката Cannot Create Service на Ultraviewer

Как да коригирате грешката Cannot Create Service на Ultraviewer

Грешката Cannot Create Service на Ultraviewer възниква, когато инсталираме софтуера с код на грешка 1072.

Как да поправите грешката да не се показва ID на Ultraviewer

Как да поправите грешката да не се показва ID на Ultraviewer

Грешката да не се показва ID на Ultraviewer ще засегне връзката с отдалечен компютър.

Как да използвате Ultraviewer за изпращане и получаване на файлове

Как да използвате Ultraviewer за изпращане и получаване на файлове

Ultraviewer управлява компютъра дистанционно и има режим за изпращане и получаване на файлове.

6 начина за постоянно изтриване на файлове в Windows

6 начина за постоянно изтриване на файлове в Windows

Обикновено, когато изтривате файл в Windows, файлът няма да бъде изтрит веднага, а ще бъде записан в кошчето. След това ще трябва да направите още една стъпка: изпразнете кошчето. Но ако не искате да правите тази втора стъпка, ще ви покажем как да изтриете файл за постоянно в статията по-долу.