További információ a NAT-ról (utolsó rész)

További információ a NAT-ról (utolsó rész)

Az előző részekben a Wiki.SpaceDesktop bemutatta a NAT (Network Address Translation) konfigurációját és működési mechanizmusát , valamint a Dynamic NAT és a Overloading NAT működési mechanizmusát . A Wiki.SpaceDesktop utolsó része bemutatja a biztonsági problémákat és a NAT többhálózatos kapcsolódási mechanizmusát .

1. Biztonsági problémák és Wiki.SpaceDesktop

A dinamikus NAT automatikusan tűzfalat hoz létre a belső hálózat és a külső hálózat, illetve a belső hálózat és az internet között. A NAT csak a csonktartományon belüli kapcsolatokat engedélyezi .

Ez alapvetően azt jelenti, hogy egy külső hálózaton lévő számítógép nem tud csatlakozni az Ön számítógépéhez, hacsak a számítógép nem csatlakozott hozzá először.

Böngészhet az interneten , és csatlakozhat egy webhelyhez, vagy akár letölthet egy fájlt; Mások azonban nem használhatják az Ön IP-címét a számítógép portjához való csatlakozáshoz .

Bizonyos esetekben a statikus NAT lehetővé teszi a külső eszközök számára, hogy kapcsolatot kezdeményezzenek a csonktartományon lévő számítógépekkel .

Például, ha a belső globális címről egy , a webszerverhez rendelt belső helyi címre szeretne lépni , a statikus NAT engedélyezi a kapcsolatot.

Egyes NAT-routerek szűrést és forgalomnaplózást biztosítanak . A szűrők segítségével vállalata szabályozhatja, hogy az alkalmazottak mely oldalakat keresik fel a weben, hogy megakadályozzák a fontos dokumentumok megtekintését. A forgalomnaplózás segítségével naplófájlt hozhat létre a meglátogatott webhelyekről, és különféle jelentéseket készíthet.

A NAT-ot néha összekeverik a proxyszerverekkel, de vannak bizonyos különbségek a NAT és a proxyszerverek között.

A NAT nem tudja összetéveszteni a forrás- és a célszámítógépet. Senki sem ismeri fel a NAT-ot harmadik eszközként.

A proxyszerver pedig zavaró lehet. A forrásszámítógép tudja, hogy kérést küld a proxykiszolgálónak, és be kell állítani a kérés teljesítésére. A célszámítógép megérti, hogy a proxykiszolgáló a forrásszámítógép, és közvetlenül kommunikál vele.

Ezenkívül a proxyszerverek általában az OSI referenciamodell 4. rétegében (Transport) működnek , míg a NAT a hálózati protokoll 3. rétegében . A magasabb szintű munkavégzés hatására a proxyszerverek lassabban működnek, mint a NAT- eszközök .

A NAT legnagyobb előnye egyértelműen a Wiki.SpaceDesktop ( Network Administation) . Például áthelyezheti webkiszolgálóját vagy FTP-kiszolgálóját egy másik gazdagépre anélkül, hogy aggódnia kellene a megszakadt hivatkozások miatt.

Egyszerűen módosítsa, használja a Bejövő útvonaltérképet , hogy válaszoljon az új szerverre. Könnyen megváltoztathatja a belső hálózatot is, mivel az egyetlen külső IP-cím vagy az útválasztó IP -címe , vagy a Globális cím- címcsoport IP-címe .

NAT és DHCP (dinamikus gazdakonfigurációs protokoll ). Kiválaszthat egy sor privát IP-címet a csonktartományon , és szükség szerint a DHCP- kiszolgáló sugározhatja ezeket az IP-címeket .

Nem kell több IP-címet kérnie az IANA- tól . Ehelyett egyszerűen növelheti az elérhető IP-címek tartományát a DHCP- konfigurációban , hogy azonnal hozzáadhassa az IP-címeket a hálózatba kapcsolt számítógépekhez.

További információ a NAT-ról (utolsó rész)

2. Multi-homing

A vállalkozásoknak vagy a nagyvállalatoknak többet kell használniuk az internetet. Ezért az internetes csatlakozási pont létrehozása a hálózati stratégiájuk szerves részévé válik. Több hálózat (vagy több kapcsolat) összekapcsolását multi-homingnak nevezik.

A megbízható kapcsolat fenntartása mellett a multi -homing lehetővé teszi vállalata vagy vállalkozása terheléselosztását azáltal , hogy csökkenti az egyetlen kapcsolaton keresztül az internetre csatlakoztatott számítógépek számát. A terhelés több kapcsolaton való elosztása optimalizálja a teljesítményt, és jelentősen csökkentheti a várakozási időt. A többlakásos
kapcsolatok gyakran különböző internetszolgáltatókhoz ( Internet Service Provider) csatlakoznak . Minden internetszolgáltató hozzárendel egy IP-címet (vagy IP-címtartományt) az Ön vállalatához vagy vállalkozásához.

Az útválasztók a TCP/IP protokoll részét képező BGP-t (Border Gateway Protocol) használják a különböző protokollokat használó hálózatok közötti útválasztáshoz. A több otthonos hálózatban az útválasztók IBGP-t (Internal Border Gateway Protocol) használnak az S tub tartományban és EBGP-t (External Border Gateway Protocol) a többi útválasztóval való kommunikációhoz .

A több-homing különbséget jelent, ha az internetszolgáltatóhoz fűződő egyik kapcsolat megszakad. Amint az útválasztóhoz egy kapcsolat van hozzárendelve az internetszolgáltatóval annak megállapítására, hogy a kapcsolat megszakadt, a router minden adatot átirányít a másik útválasztón keresztül .

A NAT használható a több otthonos útválasztás kiterjesztésére , több kapcsolatot biztosítva.

Bővebben:

Szórakozni!


Állítsa be a Linksys útválasztót statikus IP-címmel

Állítsa be a Linksys útválasztót statikus IP-címmel

A statikus IP-cím a számítógép vagy az útválasztó beállításaiban konfigurált rögzített IP-cím. Egyes internetszolgáltatók (ISP) megkövetelik, hogy statikus IP-címet adjon meg a számítógépén vagy az útválasztó TCP/IP-beállításaiban, hogy csatlakozhasson az internethez.

Hogyan lehet eltávolítani a PublicBoardSearch böngésző-gépeltérítőt

Hogyan lehet eltávolítani a PublicBoardSearch böngésző-gépeltérítőt

A fertőzés módja szerint a PublicBoardSearch a böngésző-gépeltérítő kategóriába tartozik. Ez egy olyan típusú rosszindulatú program, amelyet arra terveztek, hogy átvegye egy ismerős böngésző beállításait.

Nagy felbontású Apex Legends háttérképek gyűjteménye számítógépekhez

Nagy felbontású Apex Legends háttérképek gyűjteménye számítógépekhez

Nagy felbontású háttérképek gyűjteménye számítógép- és laptopfelhasználók számára teljes felbontásban Full HD-tól 4K-ig.

Mi az a Localhost? Miben különbözik a Localhost a 127.0.0.1-től?

Mi az a Localhost? Miben különbözik a Localhost a 127.0.0.1-től?

A Unix rendszer, más néven „visszacsatolás”, képes hálózati kommunikációt küldeni és fogadni magának egy virtuális hálózati eszközön keresztül. A számítógép képes üzeneteket küldeni magának, lehetővé téve a kommunikációt aktív hálózat nélkül.

5 ok, amiért érdemes ingyenes víruskereső szoftvert használni

5 ok, amiért érdemes ingyenes víruskereső szoftvert használni

Biztosan hallottad már azt a mondást, hogy azt kapod, amiért fizetsz, de mi a helyzet a víruskereső szoftverrel? Vásároljon szoftvercsomagokat az ingyenes védelmi megoldások helyett? Talán nem ez a helyzet, és itt van az ok!

Mi a különbség a Windows és a Mac víruskereső szoftverei között?

Mi a különbség a Windows és a Mac víruskereső szoftverei között?

A mai cikkben a Quantrimang összefoglalja a piacon lévő népszerű víruskereső szoftvermárkákat, és megnézi, miben különböznek a Windows PC-k és a macOS között.

4 dolog, amit a felhasználók látni szeretnének a Windows rendszerben 2021-ben

4 dolog, amit a felhasználók látni szeretnének a Windows rendszerben 2021-ben

Nem világos, hogy a Sun Valley mit hoz a legfelső szintű felhasználói felület változtatásokon és fejlesztéseken túl. Tehát íme, amit a felhasználók látni fognak a Windows 10 nagy Sun Valley frissítésétől, amikor az jövőre indul.

A Futtatás rendszergazdaként nem működő hiba javítása a Windows rendszerben

A Futtatás rendszergazdaként nem működő hiba javítása a Windows rendszerben

A Windows a Futtatás rendszergazdaként lehetőséget biztosít, amely lehetővé teszi a felhasználók számára, hogy rendszergazdai jogosultságokkal futtassák az alkalmazásokat és programokat. Használhatja számítógépe hibaelhárítására is. De mi van, ha ez a funkció hibásan működik, és elveszi a rendszergazdai jogokat?

A Lemezhibák javítása Windows rendszeren

A Lemezhibák javítása Windows rendszeren

A számítógép meghajtójával kapcsolatos hibák megakadályozhatják a rendszer megfelelő indítását, és korlátozhatják a hozzáférést a fájlokhoz és az alkalmazásokhoz.

Moduláris kártevő – Új lopakodó támadási módszer az adatok ellopására

Moduláris kártevő – Új lopakodó támadási módszer az adatok ellopására

Egyes rosszindulatú programváltozatok különböző modulokat használhatnak a célrendszerre gyakorolt ​​hatásuk megváltoztatására. Tehát mi az a moduláris kártevő, és hogyan működik?