Μάθετε για τη διαμόρφωση NAT (μέρος 2)

Μάθετε για τη διαμόρφωση NAT (μέρος 2)

Στο μέρος 1, η Wiki.SpaceDesktop σας παρουσίασε τον μηχανισμό λειτουργίας του NAT (Network Address Translation) και ορισμένους βασικούς τύπους NAT (4 βασικοί τύποι NAT ). Σε αυτό το επόμενο μέρος, το Wiki.SpaceDesktop θα σας παρουσιάσει πώς να ρυθμίσετε το NAT ;

Πριν μάθετε για τη διαμόρφωση NAT , μάθετε ορισμένους όρους που χρησιμοποιούνται στο NAT όπως ορίζονται από τη Cisco :

  • Εσωτερική τοπική διεύθυνση: Διεύθυνση IP που έχει εκχωρηθεί σε έναν κεντρικό υπολογιστή στο τοπικό δίκτυο. Αυτή είναι μια διεύθυνση που έχει διαμορφωθεί ως παράμετρος του λειτουργικού συστήματος του υπολογιστή ή εκχωρείται αυτόματα μέσω πρωτοκόλλων όπως το DHCP . Αυτές οι διευθύνσεις δεν είναι έγκυρες διευθύνσεις IP που έχουν εκχωρηθεί από το NIC (Κέντρο πληροφοριών δικτύου) ή τον πάροχο υπηρεσιών Διαδικτύου .
  • Εσωτερική καθολική διεύθυνση: Είναι μια έγκυρη διεύθυνση που εκδίδεται από NIC ( Κέντρο Πληροφοριών Δικτύου) ή ενδιάμεσο πάροχο υπηρεσιών. Αυτή η διεύθυνση αντιπροσωπεύει μία ή περισσότερες εσωτερικές τοπικές διευθύνσεις IP σε επικοινωνία με το εξωτερικό δίκτυο.
  • Εξωτερική τοπική διεύθυνση: Είναι η διεύθυνση IP ενός κεντρικού υπολογιστή στο εξωτερικό δίκτυο. Οι κεντρικοί υπολογιστές στο εσωτερικό δίκτυο θα βλέπουν τον κεντρικό υπολογιστή στο εξωτερικό δίκτυο μέσω αυτής της διεύθυνσης. Το εξωτερικό τοπικό δεν χρειάζεται απαραίτητα να είναι έγκυρη διεύθυνση στο δίκτυο IP (μπορεί να είναι ιδιωτική διεύθυνση IP).
  • Εξωτερική καθολική διεύθυνση: Είναι η διεύθυνση IP που εκχωρείται σε έναν κεντρικό υπολογιστή στο εξωτερικό δίκτυο από τον κάτοχο αυτού του κεντρικού υπολογιστή. Αυτή η διεύθυνση έχει εκχωρηθεί μια έγκυρη διεύθυνση IP στο Διαδίκτυο.

Μάθετε περισσότερα για τον μηχανισμό λειτουργίας του NAT (Network Address Translation), ανατρέξτε εδώ.

Το NAT μπορεί να ρυθμιστεί με διάφορους τρόπους. Στο παρακάτω παράδειγμα, ο δρομολογητής NAT διαμορφώνεται μεταφράζοντας μια ιδιωτική διεύθυνση IP (συνήθως Ιδιωτική IP: Μέσα στην τοπική διεύθυνση ) σε μια δημόσια διεύθυνση IP (IP Public) . Αυτή η μέθοδος εφαρμόζεται όταν μια συσκευή στην ιδιωτική διεύθυνση IP πρέπει να επικοινωνεί με τη δημόσια διεύθυνση IP.

Μάθετε για τη διαμόρφωση NAT (μέρος 2)

Ο ISP θα εκχωρήσει μια σειρά από διευθύνσεις IP . Το εύρος αποκλεισμένων διευθύνσεων IP είναι μια έγκυρη διεύθυνση που παρέχεται από έναν ενδιάμεσο πάροχο υπηρεσιών ή παρέχεται από το NIC ( Κέντρο Πληροφοριών Δικτύου) , επίσης γνωστή ως Inside Global Address.

Οι ιδιωτικές διευθύνσεις IP χωρίζονται σε 2 διαφορετικές ομάδες. Μια μικρή ομάδα (Εξωτερική τοπική διεύθυνση) θα χρησιμοποιηθεί από το δρομολογητή NAT . Η υπόλοιπη μεγαλύτερη ομάδα (Inside τοπική διεύθυνση) χρησιμοποιείται στον τομέα Stub.

Η τοπική διεύθυνση Outside χρησιμοποιείται για τη μετάφραση της μοναδικής διεύθυνσης IP μιας συσκευής στο Δημόσιο Δίκτυο.

Οι περισσότεροι υπολογιστές στο Stub Domain επικοινωνούν μεταξύ τους χρησιμοποιώντας τοπικές διευθύνσεις Inside. Επιπλέον, ορισμένοι υπολογιστές στον τομέα Stub μπορούν να επικοινωνούν με πολλές διευθύνσεις εκτός δικτύου ( Εκτός δικτύου) εάν αυτοί οι υπολογιστές περιέχουν καθολικές διευθύνσεις Inside , χωρίς να απαιτείται μετάφραση διευθύνσεων.

Όταν ένας υπολογιστής στον τομέα Stub με τοπική διεύθυνση Inside θέλει να επικοινωνήσει με μια εξωτερική διεύθυνση (Εκτός δικτύου) , τα πακέτα θα δρομολογηθούν σε έναν δρομολογητή NAT. Ο δρομολογητής NAT θα ελέγξει τον πίνακα δρομολόγησης για να βρει εάν υπάρχει καταχώρηση στη διεύθυνση προορισμού. Εάν εντοπιστούν διευθύνσεις, ο δρομολογητής NAT θα μεταγλωττίσει το πακέτο και θα δημιουργήσει μια θύρα για αυτό το πακέτο στον μεταφρασμένο πίνακα διευθύνσεων. Εάν η διεύθυνση προορισμού δεν βρίσκεται στον Πίνακα δρομολόγησης , το πακέτο θα απορριφθεί.

Για να στείλει ο δρομολογητής πακέτα στη διεύθυνση προορισμού, χρησιμοποιήστε την Inside Global Address (η οποία είναι μια έγκυρη διεύθυνση που έχει εκχωρηθεί από το NIC ή έναν ενδιάμεσο πάροχο υπηρεσιών. Αυτή η διεύθυνση αντιπροσωπεύει μία ή περισσότερες εντός τοπικών διευθύνσεων IP κατά την επικοινωνία με εξωτερικά δίκτυα).

Ένας υπολογιστής στο Δημόσιο Δίκτυο θα στείλει πακέτα στο Ιδιωτικό Δίκτυο. Η διεύθυνση πηγής στο πακέτο είναι η Outside Global Address . Η διεύθυνση προορισμού είναι η καθολική διεύθυνση Inside.

Ο δρομολογητής NAT αναζητά τον μεταφρασμένο πίνακα διευθύνσεων και προσδιορίζει τη διεύθυνση προορισμού, αντιστοιχίζοντάς την σε έναν υπολογιστή στον τομέα Stub.

Ο δρομολογητής NAT μεταφράζει την Inside Global Address του πακέτου στην τοπική διεύθυνση Insdie και τη στέλνει στον υπολογιστή προορισμού.

Η υπερφόρτωση NAT εκμεταλλεύεται τη δυνατότητα του πρωτοκόλλου TCP/IP , την πολυπλεξία, η οποία επιτρέπει σε έναν υπολογιστή να διατηρεί ταυτόχρονα πολλές συνδέσεις σε άλλον υπολογιστή ή απομακρυσμένο υπολογιστή χρησιμοποιώντας διαφορετικές θύρες TCPήUDP Ένα πακέτο IP έχει μια κεφαλίδα που περιέχει τις ακόλουθες πληροφορίες:

  • Διεύθυνση πηγής - Η διεύθυνση IP του υπολογιστή , όπως 201.3.83.132.
  • Θύρα προέλευσης - Ο αριθμός θύρας TCP ή UDP που εκχωρεί ο υπολογιστής σε αυτό το πακέτο, για παράδειγμα Θύρα 1080.
  • Διεύθυνση προορισμού - Διεύθυνση IP του υπολογιστή που λαμβάνει το πακέτο, για παράδειγμα 145.51.18.223.
  • Θύρα προορισμού (θύρα προορισμού) – Αριθμός θύρας TCP ή UDP όπου ο υπολογιστής στέλνει το πακέτο ζητώντας από τον υπολογιστή να λάβει, όπως η Θύρα 3021.

Ο αριθμός θύρας για τη διασφάλιση της σύνδεσης δύο υπολογιστών μαζί είναι ένας μοναδικός αριθμός. Κάθε αριθμός θύρας χρησιμοποιεί 16 bit, που σημαίνει ότι ένας αριθμός θύρας είναι περίπου 65.536. Στην πραγματικότητα, διαφορετικοί κατασκευαστές χαρτογραφούν τις θύρες με ελαφρώς διαφορετικούς τρόπους.

Το επόμενο μέρος του Wiki.SpaceDesktop θα παρουσιάσει το Dyanamic NAT (δυναμικό NAT ) και το Overloading NAT.


Πράσινες ταπετσαρίες, όμορφες πράσινες ταπετσαρίες για υπολογιστές και τηλέφωνα

Πράσινες ταπετσαρίες, όμορφες πράσινες ταπετσαρίες για υπολογιστές και τηλέφωνα

Το πράσινο είναι επίσης ένα θέμα που χρησιμοποιούν πολλοί φωτογράφοι και σχεδιαστές για να δημιουργήσουν σετ ταπετσαριών με κύριο χρωματικό τόνο το πράσινο. Παρακάτω είναι ένα σύνολο πράσινων ταπετσαριών για υπολογιστές και τηλέφωνα.

Πώς να βρείτε και να ανοίξετε αρχεία χρησιμοποιώντας τη γραμμή εντολών

Πώς να βρείτε και να ανοίξετε αρχεία χρησιμοποιώντας τη γραμμή εντολών

Αυτή η μέθοδος αναζήτησης και ανοίγματος αρχείων λέγεται ότι είναι πιο γρήγορη από τη χρήση του File Explorer.

Τι είναι το Scareware; Πώς να αφαιρέσετε το Scareware;

Τι είναι το Scareware; Πώς να αφαιρέσετε το Scareware;

Το Scareware είναι ένα κακόβουλο πρόγραμμα υπολογιστή που έχει σχεδιαστεί για να ξεγελάσει τους χρήστες ώστε να πιστεύουν ότι είναι μια νόμιμη εφαρμογή και σας ζητά να ξοδέψετε χρήματα σε κάτι που δεν κάνει τίποτα.

Πώς να αυξήσετε την ταχύτητα σύνδεσης στο Διαδίκτυο με το cFosSpeed

Πώς να αυξήσετε την ταχύτητα σύνδεσης στο Διαδίκτυο με το cFosSpeed

Το cFosSpeed ​​είναι λογισμικό που αυξάνει την ταχύτητα σύνδεσης στο Διαδίκτυο, μειώνει τον λανθάνοντα χρόνο μετάδοσης και αυξάνει την ισχύ της σύνδεσης έως και περίπου 3 φορές. Ειδικά για όσους παίζουν διαδικτυακά παιχνίδια, το cFosSpeed ​​θα υποστηρίζει ώστε να μπορείτε να ζήσετε το παιχνίδι χωρίς προβλήματα δικτύου.

Μάθετε για τα τείχη προστασίας, το Τείχος προστασίας των Windows στον Windows Server 2012

Μάθετε για τα τείχη προστασίας, το Τείχος προστασίας των Windows στον Windows Server 2012

Το τείχος προστασίας των Windows με προηγμένη ασφάλεια είναι ένα τείχος προστασίας που εκτελείται στον Windows Server 2012 και είναι ενεργοποιημένο από προεπιλογή. Η διαχείριση των ρυθμίσεων του τείχους προστασίας στον Windows Server 2012 γίνεται στο Τείχος προστασίας των Windows Microsoft Management Console.

Πώς να αλλάξετε τον κωδικό πρόσβασης σύνδεσης μόντεμ και δρομολογητή Vigor Draytek

Πώς να αλλάξετε τον κωδικό πρόσβασης σύνδεσης μόντεμ και δρομολογητή Vigor Draytek

Κατά την αλλαγή του κωδικού πρόσβασης της σελίδας διαχείρισης σύνδεσης Vigor Draytek Modem και Router, οι χρήστες θα περιορίσουν τη μη εξουσιοδοτημένη πρόσβαση για την αλλαγή του κωδικού πρόσβασης του μόντεμ, διασφαλίζοντας σημαντικές πληροφορίες δικτύου.

Πώς να υπερχρονίσετε εύκολα τη μνήμη RAM με το AMD Ryzen Master

Πώς να υπερχρονίσετε εύκολα τη μνήμη RAM με το AMD Ryzen Master

Ευτυχώς, οι χρήστες υπολογιστών με Windows που διαθέτουν επεξεργαστές AMD Ryzen μπορούν να χρησιμοποιήσουν το Ryzen Master για να υπερχρονίσουν εύκολα τη μνήμη RAM χωρίς να αγγίξουν το BIOS.

7 τρόποι για να διορθώσετε σφάλματα φορητού υπολογιστή Windows που δεν φορτίζονται μέσω USB-C

7 τρόποι για να διορθώσετε σφάλματα φορητού υπολογιστή Windows που δεν φορτίζονται μέσω USB-C

Η θύρα USB-C έχει γίνει το πρότυπο για μεταφορά δεδομένων, έξοδο βίντεο και φόρτιση σε σύγχρονους φορητούς υπολογιστές με Windows. Αν και αυτό είναι βολικό, μπορεί να είναι απογοητευτικό όταν συνδέετε τον φορητό υπολογιστή σας σε φορτιστή USB-C και δεν φορτίζει.

Πώς να διορθώσετε το σφάλμα Δεν είναι δυνατή η δημιουργία υπηρεσίας στο Ultraviewer

Πώς να διορθώσετε το σφάλμα Δεν είναι δυνατή η δημιουργία υπηρεσίας στο Ultraviewer

Το σφάλμα Cannot Create Service στο Ultraviewer παρουσιάζεται όταν εγκαθιστούμε το λογισμικό με κωδικό σφάλματος 1072.

Πώς να διορθώσετε το σφάλμα της μη εμφάνισης αναγνωριστικού στο Ultraviewer

Πώς να διορθώσετε το σφάλμα της μη εμφάνισης αναγνωριστικού στο Ultraviewer

Το σφάλμα της μη εμφάνισης αναγνωριστικού στο Ultraviewer θα επηρεάσει την απομακρυσμένη σύνδεση του υπολογιστή.