Στο μέρος 1, η Wiki.SpaceDesktop σας παρουσίασε τον μηχανισμό λειτουργίας του NAT (Network Address Translation) και ορισμένους βασικούς τύπους NAT (4 βασικοί τύποι NAT ). Σε αυτό το επόμενο μέρος, το Wiki.SpaceDesktop θα σας παρουσιάσει πώς να ρυθμίσετε το NAT ;
Πριν μάθετε για τη διαμόρφωση NAT , μάθετε ορισμένους όρους που χρησιμοποιούνται στο NAT όπως ορίζονται από τη Cisco :
- Εσωτερική τοπική διεύθυνση: Διεύθυνση IP που έχει εκχωρηθεί σε έναν κεντρικό υπολογιστή στο τοπικό δίκτυο. Αυτή είναι μια διεύθυνση που έχει διαμορφωθεί ως παράμετρος του λειτουργικού συστήματος του υπολογιστή ή εκχωρείται αυτόματα μέσω πρωτοκόλλων όπως το DHCP . Αυτές οι διευθύνσεις δεν είναι έγκυρες διευθύνσεις IP που έχουν εκχωρηθεί από το NIC (Κέντρο πληροφοριών δικτύου) ή τον πάροχο υπηρεσιών Διαδικτύου .
- Εσωτερική καθολική διεύθυνση: Είναι μια έγκυρη διεύθυνση που εκδίδεται από NIC ( Κέντρο Πληροφοριών Δικτύου) ή ενδιάμεσο πάροχο υπηρεσιών. Αυτή η διεύθυνση αντιπροσωπεύει μία ή περισσότερες εσωτερικές τοπικές διευθύνσεις IP σε επικοινωνία με το εξωτερικό δίκτυο.
- Εξωτερική τοπική διεύθυνση: Είναι η διεύθυνση IP ενός κεντρικού υπολογιστή στο εξωτερικό δίκτυο. Οι κεντρικοί υπολογιστές στο εσωτερικό δίκτυο θα βλέπουν τον κεντρικό υπολογιστή στο εξωτερικό δίκτυο μέσω αυτής της διεύθυνσης. Το εξωτερικό τοπικό δεν χρειάζεται απαραίτητα να είναι έγκυρη διεύθυνση στο δίκτυο IP (μπορεί να είναι ιδιωτική διεύθυνση IP).
- Εξωτερική καθολική διεύθυνση: Είναι η διεύθυνση IP που εκχωρείται σε έναν κεντρικό υπολογιστή στο εξωτερικό δίκτυο από τον κάτοχο αυτού του κεντρικού υπολογιστή. Αυτή η διεύθυνση έχει εκχωρηθεί μια έγκυρη διεύθυνση IP στο Διαδίκτυο.
Μάθετε περισσότερα για τον μηχανισμό λειτουργίας του NAT (Network Address Translation), ανατρέξτε εδώ.
Το NAT μπορεί να ρυθμιστεί με διάφορους τρόπους. Στο παρακάτω παράδειγμα, ο δρομολογητής NAT διαμορφώνεται μεταφράζοντας μια ιδιωτική διεύθυνση IP (συνήθως Ιδιωτική IP: Μέσα στην τοπική διεύθυνση ) σε μια δημόσια διεύθυνση IP (IP Public) . Αυτή η μέθοδος εφαρμόζεται όταν μια συσκευή στην ιδιωτική διεύθυνση IP πρέπει να επικοινωνεί με τη δημόσια διεύθυνση IP.

Ο ISP θα εκχωρήσει μια σειρά από διευθύνσεις IP . Το εύρος αποκλεισμένων διευθύνσεων IP είναι μια έγκυρη διεύθυνση που παρέχεται από έναν ενδιάμεσο πάροχο υπηρεσιών ή παρέχεται από το NIC ( Κέντρο Πληροφοριών Δικτύου) , επίσης γνωστή ως Inside Global Address.
Οι ιδιωτικές διευθύνσεις IP χωρίζονται σε 2 διαφορετικές ομάδες. Μια μικρή ομάδα (Εξωτερική τοπική διεύθυνση) θα χρησιμοποιηθεί από το δρομολογητή NAT . Η υπόλοιπη μεγαλύτερη ομάδα (Inside τοπική διεύθυνση) χρησιμοποιείται στον τομέα Stub.
Η τοπική διεύθυνση Outside χρησιμοποιείται για τη μετάφραση της μοναδικής διεύθυνσης IP μιας συσκευής στο Δημόσιο Δίκτυο.
Οι περισσότεροι υπολογιστές στο Stub Domain επικοινωνούν μεταξύ τους χρησιμοποιώντας τοπικές διευθύνσεις Inside. Επιπλέον, ορισμένοι υπολογιστές στον τομέα Stub μπορούν να επικοινωνούν με πολλές διευθύνσεις εκτός δικτύου ( Εκτός δικτύου) εάν αυτοί οι υπολογιστές περιέχουν καθολικές διευθύνσεις Inside , χωρίς να απαιτείται μετάφραση διευθύνσεων.
Όταν ένας υπολογιστής στον τομέα Stub με τοπική διεύθυνση Inside θέλει να επικοινωνήσει με μια εξωτερική διεύθυνση (Εκτός δικτύου) , τα πακέτα θα δρομολογηθούν σε έναν δρομολογητή NAT. Ο δρομολογητής NAT θα ελέγξει τον πίνακα δρομολόγησης για να βρει εάν υπάρχει καταχώρηση στη διεύθυνση προορισμού. Εάν εντοπιστούν διευθύνσεις, ο δρομολογητής NAT θα μεταγλωττίσει το πακέτο και θα δημιουργήσει μια θύρα για αυτό το πακέτο στον μεταφρασμένο πίνακα διευθύνσεων. Εάν η διεύθυνση προορισμού δεν βρίσκεται στον Πίνακα δρομολόγησης , το πακέτο θα απορριφθεί.
Για να στείλει ο δρομολογητής πακέτα στη διεύθυνση προορισμού, χρησιμοποιήστε την Inside Global Address (η οποία είναι μια έγκυρη διεύθυνση που έχει εκχωρηθεί από το NIC ή έναν ενδιάμεσο πάροχο υπηρεσιών. Αυτή η διεύθυνση αντιπροσωπεύει μία ή περισσότερες εντός τοπικών διευθύνσεων IP κατά την επικοινωνία με εξωτερικά δίκτυα).
Ένας υπολογιστής στο Δημόσιο Δίκτυο θα στείλει πακέτα στο Ιδιωτικό Δίκτυο. Η διεύθυνση πηγής στο πακέτο είναι η Outside Global Address . Η διεύθυνση προορισμού είναι η καθολική διεύθυνση Inside.
Ο δρομολογητής NAT αναζητά τον μεταφρασμένο πίνακα διευθύνσεων και προσδιορίζει τη διεύθυνση προορισμού, αντιστοιχίζοντάς την σε έναν υπολογιστή στον τομέα Stub.
Ο δρομολογητής NAT μεταφράζει την Inside Global Address του πακέτου στην τοπική διεύθυνση Insdie και τη στέλνει στον υπολογιστή προορισμού.
Η υπερφόρτωση NAT εκμεταλλεύεται τη δυνατότητα του πρωτοκόλλου TCP/IP , την πολυπλεξία, η οποία επιτρέπει σε έναν υπολογιστή να διατηρεί ταυτόχρονα πολλές συνδέσεις σε άλλον υπολογιστή ή απομακρυσμένο υπολογιστή χρησιμοποιώντας διαφορετικές θύρες TCPήUDP Ένα πακέτο IP έχει μια κεφαλίδα που περιέχει τις ακόλουθες πληροφορίες:
- Διεύθυνση πηγής - Η διεύθυνση IP του υπολογιστή , όπως 201.3.83.132.
- Θύρα προέλευσης - Ο αριθμός θύρας TCP ή UDP που εκχωρεί ο υπολογιστής σε αυτό το πακέτο, για παράδειγμα Θύρα 1080.
- Διεύθυνση προορισμού - Διεύθυνση IP του υπολογιστή που λαμβάνει το πακέτο, για παράδειγμα 145.51.18.223.
- Θύρα προορισμού (θύρα προορισμού) – Αριθμός θύρας TCP ή UDP όπου ο υπολογιστής στέλνει το πακέτο ζητώντας από τον υπολογιστή να λάβει, όπως η Θύρα 3021.
Ο αριθμός θύρας για τη διασφάλιση της σύνδεσης δύο υπολογιστών μαζί είναι ένας μοναδικός αριθμός. Κάθε αριθμός θύρας χρησιμοποιεί 16 bit, που σημαίνει ότι ένας αριθμός θύρας είναι περίπου 65.536. Στην πραγματικότητα, διαφορετικοί κατασκευαστές χαρτογραφούν τις θύρες με ελαφρώς διαφορετικούς τρόπους.
Το επόμενο μέρος του Wiki.SpaceDesktop θα παρουσιάσει το Dyanamic NAT (δυναμικό NAT ) και το Overloading NAT.