Další informace o konfiguraci NAT (část 2)

Další informace o konfiguraci NAT (část 2)

V části 1 vám Wiki.SpaceDesktop představily operační mechanismus NAT (Network Address Translation) a některé základní typy NAT (4 základní typy NAT ). V této další části vám Wiki.SpaceDesktop představí, jak nakonfigurovat NAT ?

Než se seznámíte s konfigurací NAT , naučte se některé termíny používané v NAT , jak je definováno společností Cisco :

  • Uvnitř místní adresy: IP adresa přidělená hostiteli v místní síti. Toto je adresa nakonfigurovaná jako parametr operačního systému počítače nebo přiřazená automaticky prostřednictvím protokolů, jako je DHCP . Tyto adresy nejsou platnými IP adresami přidělenými NIC (Network Information Center) nebo poskytovatelem internetových služeb.
  • Uvnitř globální adresy: Je platná adresa vydaná NIC ( Network Information Center) nebo zprostředkujícím poskytovatelem služeb. Tato adresa představuje jednu nebo více vnitřních lokálních IP adres při komunikaci s vnější sítí.
  • Vnější místní adresa: Je IP adresa hostitele ve vnější síti. Hostitelé ve vnitřní síti uvidí hostitele ve vnější síti prostřednictvím této adresy. Outside local nemusí být nutně platná adresa v síti IP (může to být privátní adresa IP).
  • Vnější globální adresa: Je IP adresa přidělená hostiteli ve vnější síti vlastníkem tohoto hostitele. Této adrese je přiřazena platná IP adresa na internetu.

Další informace o operačním mechanismu NAT (Network Address Translation) naleznete zde.

NAT lze konfigurovat různými způsoby. V níže uvedeném příkladu je směrovač NAT konfigurován převodem soukromé IP adresy (obvykle IP Private: Inside local address ) na veřejnou IP adresu (IP Public) . Tato metoda se používá, když zařízení v privátní IP adrese musí komunikovat s veřejnou IP adresou.

Další informace o konfiguraci NAT (část 2)

ISP přidělí rozsah IP adres . Blokovaný rozsah IP adres je platná adresa poskytnutá zprostředkujícím poskytovatelem služeb nebo poskytnutá NIC ( Network Information Center) , také známá jako Inside Global Address.

Soukromé IP adresy jsou rozděleny do 2 různých skupin. NAT router bude používat malou skupinu (mimo místní adresu) . Zbývající větší skupina (Inside local address) se používá na stub doméně.

Vnější místní adresa se používá k překladu jedinečné IP adresy zařízení ve veřejné síti.

Většina počítačů v doméně Stub spolu komunikuje pomocí vnitřních místních adres. Některé počítače v doméně Stub mohou navíc komunikovat s mnoha adresami mimo síť ( mimo síť) , pokud tyto počítače obsahují vnitřní globální adresy , aniž by vyžadovaly překlad adres.

Když chce počítač v doméně Stub s vnitřní místní adresou komunikovat s vnější adresou (mimo síť) , pakety budou směrovány do směrovače NAT. Směrovač NAT zkontroluje směrovací tabulku , aby zjistil, zda je zde položka cílové adresy. Pokud jsou zjištěny nějaké adresy, router NAT paket zkompiluje a vytvoří pro tento paket port v přeložené tabulce adres. Pokud cílová adresa není ve směrovací tabulce , paket bude zahozen.

Aby router posílal pakety na cílovou adresu, použijte vnitřní globální adresu (což je platná adresa přidělená NIC nebo zprostředkujícím poskytovatelem služeb. Tato adresa představuje jednu nebo více vnitřních lokálních IP adres při komunikaci s externími sítěmi).

Počítač ve veřejné síti bude odesílat pakety do privátní sítě. Zdrojová adresa v paketu je vnější globální adresa . Cílová adresa je vnitřní globální adresa.

Směrovač NAT prohledá přeloženou tabulku adres a určí cílovou adresu a namapuje ji na počítač v doméně Stub.

Směrovač NAT přeloží vnitřní globální adresu paketu na místní adresu Insdie a odešle ji do cílového počítače.

Přetížení NAT využívá funkci protokolu TCP/IP , multiplexování, které umožňuje jednomu počítači současně udržovat několik připojení k jinému počítači nebo vzdálenému počítači pomocí různých portů TCPneboUDP IP paket má hlavičku obsahující následující informace:

  • Zdrojová adresaIP adresa počítače , například 201.3.83.132.
  • Zdrojový port – číslo portu TCP nebo UDP , které počítač přiřadí tomuto paketu, například port 1080.
  • Cílová adresaIP adresa počítače přijímajícího paket, například 145.51.18.223.
  • Cílový port (cílový port) – číslo portu TCP nebo UDP , kam počítač odesílá paket požadující, aby jej počítač přijal, například port 3021.

Číslo portu pro zajištění spojení dvou počítačů dohromady je jedinečné číslo. Každé číslo portu používá 16 bitů, což znamená, že číslo portu je přibližně 65 536. Ve skutečnosti různí výrobci mapují porty mírně odlišným způsobem.

Příští díl Wiki.SpaceDesktop představí Dynamic NAT (dynamic NAT ) a Overloading NAT.


Nastavte router Linksys se statickou IP adresou

Nastavte router Linksys se statickou IP adresou

Statická IP adresa je pevná IP adresa nakonfigurovaná v nastavení počítače nebo routeru. Někteří poskytovatelé internetových služeb (ISP) vyžadují zadání statické IP adresy na vašem počítači nebo nastavení TCP/IP routeru, abyste se mohli připojit k internetu.

Jak odstranit prohlížeč únosce PublicBoardSearch

Jak odstranit prohlížeč únosce PublicBoardSearch

Podle způsobu infekce patří PublicBoardSearch do kategorie únosců prohlížeče. Jedná se o typ malwaru navržený tak, aby převzal nastavení známého prohlížeče.

Kolekce tapet Apex Legends s vysokým rozlišením pro počítače

Kolekce tapet Apex Legends s vysokým rozlišením pro počítače

Kolekce tapet s vysokým rozlišením pro uživatele počítačů a notebooků s plným rozlišením od Full HD po 4K.

Co je Localhost? Jak se Localhost liší od 127.0.0.1?

Co je Localhost? Jak se Localhost liší od 127.0.0.1?

Unixový systém, také známý jako „loopback“, může sám sobě posílat a přijímat síťovou komunikaci přes virtuální síťové zařízení. Počítač může posílat zprávy sám sobě, což umožňuje komunikaci bez aktivní sítě.

5 důvodů, proč je v pořádku používat bezplatný antivirový software

5 důvodů, proč je v pořádku používat bezplatný antivirový software

Pravděpodobně jste slyšeli rčení, že dostanete to, za co zaplatíte, ale co když dojde na antivirový software? Měli byste si raději koupit softwarové balíčky, než se rozhodnout pro bezplatná řešení ochrany? Možná tomu tak není a zde je důvod!

Jaký je rozdíl mezi antivirovým softwarem pro Windows a Mac?

Jaký je rozdíl mezi antivirovým softwarem pro Windows a Mac?

V dnešním článku Quantrimang shrne oblíbené značky antivirového softwaru na trhu a zjistí, jak se liší mezi Windows PC a macOS.

4 věci, které uživatelé chtějí vidět ve Windows v roce 2021

4 věci, které uživatelé chtějí vidět ve Windows v roce 2021

Není jasné, co Sun Valley přinese kromě změn a vylepšení uživatelského rozhraní nejvyšší úrovně. Zde je tedy to, co uživatelé doufají, že uvidí od velké aktualizace systému Windows 10 Sun Valley, která bude uvedena v příštím roce.

Jak opravit chybu Spustit jako správce nefunguje ve Windows

Jak opravit chybu Spustit jako správce nefunguje ve Windows

Systém Windows poskytuje možnost Spustit jako správce, která uživatelům umožňuje spouštět aplikace a programy s oprávněními správce. Můžete jej také použít k odstraňování problémů s počítačem. Ale co když tato funkce nefunguje a odebere vám práva správce?

Jak opravit chyby při opravě disku v systému Windows

Jak opravit chyby při opravě disku v systému Windows

Chyby související s jednotkou vašeho počítače mohou zabránit správnému spuštění systému a omezit přístup k vašim souborům a aplikacím.

Modular Malware – Nová metoda tajného útoku ke krádeži dat

Modular Malware – Nová metoda tajného útoku ke krádeži dat

Některé varianty malwaru mohou používat různé moduly ke změně toho, jak ovlivňují cílový systém. Co je tedy modulární malware a jak funguje?