V předchozích částech vás Wiki.SpaceDesktop seznámily s konfigurací a operačním mechanismem NAT (Network Address Translation) a také s operačním mechanismem Dynamic NAT a Overloading NAT . Závěrečná část Wiki.SpaceDesktop vás seznámí s bezpečnostními problémy a mechanismem vícesíťového připojení NAT .
1. Bezpečnostní problémy a Wiki.SpaceDesktop
Dynamic NAT automaticky vytvoří firewall mezi vaší interní sítí a externí sítí nebo mezi vaší interní sítí a Internetem. NAT povoluje pouze připojení pocházející z domény Stub .
To v podstatě znamená, že počítač umístěný v externí síti se nemůže připojit k vašemu počítači, pokud se k němu nejprve nepřipojil váš počítač.
Můžete procházet internet a připojit se k webové stránce nebo dokonce stáhnout soubor; Ostatní však nemohou použít vaše IP adresy k připojení k portu vašeho počítače.
Ve specifických případech umožňuje Static NAT také externím zařízením iniciovat připojení k počítačům v doméně Stub.
Pokud například chcete přejít z vnitřní globální adresy na konkrétní vnitřní místní adresu přiřazenou vašemu webovému serveru, statický NAT připojení umožní.
Některé směrovače NAT poskytují filtrování a protokolování provozu . Filtry umožňují vaší společnosti řídit, které stránky zaměstnanci navštěvují na webu, aby jim zabránili v prohlížení důležitých dokumentů. Pomocí protokolování provozu můžete vytvořit soubor protokolu navštívených webových stránek a generovat různé zprávy.
NAT je někdy zaměňován s proxy servery, ale mezi NAT a proxy servery existují určité rozdíly .
NAT nemůže zaměnit zdrojový a cílový počítač. Nikdo nemůže rozpoznat NAT jako třetí zařízení.
A proxy server může být matoucí. Zdrojový počítač ví, že odesílá požadavek na proxy server, a musí být nakonfigurován, aby tento požadavek provedl. Cílový počítač pochopí, že server proxy je zdrojovým počítačem, a bude s ním komunikovat přímo.
Proxy servery navíc obvykle pracují na vrstvě 4 (Transport) referenčního modelu OSI nebo vyšší, zatímco NAT pracuje na vrstvě 3 síťového protokolu . Práce na vyšší vrstvě způsobuje, že proxy servery pracují pomaleji než zařízení NAT .
Největším přínosem NAT je jednoznačně Wiki.SpaceDesktop ( Network Administration ) . Můžete například přesunout svůj webový server nebo server FTP na jiný hostitelský počítač, aniž byste se museli starat o nefunkční odkazy.
Jednoduše změňte, použijte Inbound Route Map k odpovědi na nový server. Můžete také snadno změnit Interní síť, protože jedinou externí IP adresou je buď IP adresa routeru , nebo IP adresa ve skupině adres Global Address .
NAT a DHCP (protokol dynamické konfigurace hostitele ). Můžete vybrat rozsah privátních IP adres na doméně Stub a nechat DHCP server vysílat tyto IP adresy podle potřeby.
Od IANA nemusíte žádat více IP adres . Místo toho můžete jednoduše zvýšit rozsah dostupných IP adres v konfiguraci DHCP a okamžitě přidat IP adresy na vaše počítače v síti.

2. Vícenásobné navádění
Firmy nebo velké společnosti musí více využívat internet. Zřízení internetového připojení se proto stává nedílnou součástí jejich síťové strategie. Připojení více sítí (nebo více připojení) se nazývá multi-homing.
Kromě zachování spolehlivého připojení umožňuje multi -homing vaší společnosti nebo podniku vyvažování zátěže snížením počtu počítačů připojených k internetu prostřednictvím jediného připojení. Rozložení zátěže mezi více připojení optimalizuje výkon a může výrazně zkrátit čekací doby.
Připojení s více domovy jsou často připojena k různým ISP (poskytovatelům internetových služeb ). Každý ISP přiřadí IP adresu (nebo rozsah IP adres) vaší společnosti nebo firmě.
Směrovače používají BGP (Border Gateway Protocol) , součást protokolu TCP/IP , pro směrování mezi sítěmi, které používají různé protokoly. V síti s více domovy používají směrovače IBGP (Internal Border Gateway Protocol) v doméně S tub a EBGP (External Border Gateway Protocol) pro komunikaci s jinými směrovači .
Multi-homing bude znamenat rozdíl, pokud jedno z připojení k ISP nefunguje. Jakmile je routeru přiřazeno spojení s ISP , aby se zjistilo, že spojení je přerušeno, router přesměruje všechna data přes jeden z ostatních routerů .
NAT lze použít k rozšíření směrování s více domovy , které poskytuje více připojení.
Prozkoumat více:
Bavit se!