Az előző részekben a Wiki.SpaceDesktop bemutatta a NAT (Network Address Translation) konfigurációját és működési mechanizmusát , valamint a Dynamic NAT és a Overloading NAT működési mechanizmusát . A Wiki.SpaceDesktop utolsó része bemutatja a biztonsági problémákat és a NAT többhálózatos kapcsolódási mechanizmusát .
1. Biztonsági problémák és Wiki.SpaceDesktop
A dinamikus NAT automatikusan tűzfalat hoz létre a belső hálózat és a külső hálózat, illetve a belső hálózat és az internet között. A NAT csak a csonktartományon belüli kapcsolatokat engedélyezi .
Ez alapvetően azt jelenti, hogy egy külső hálózaton lévő számítógép nem tud csatlakozni az Ön számítógépéhez, hacsak a számítógép nem csatlakozott hozzá először.
Böngészhet az interneten , és csatlakozhat egy webhelyhez, vagy akár letölthet egy fájlt; Mások azonban nem használhatják az Ön IP-címét a számítógép portjához való csatlakozáshoz .
Bizonyos esetekben a statikus NAT lehetővé teszi a külső eszközök számára, hogy kapcsolatot kezdeményezzenek a csonktartományon lévő számítógépekkel .
Például, ha a belső globális címről egy , a webszerverhez rendelt belső helyi címre szeretne lépni , a statikus NAT engedélyezi a kapcsolatot.
Egyes NAT-routerek szűrést és forgalomnaplózást biztosítanak . A szűrők segítségével vállalata szabályozhatja, hogy az alkalmazottak mely oldalakat keresik fel a weben, hogy megakadályozzák a fontos dokumentumok megtekintését. A forgalomnaplózás segítségével naplófájlt hozhat létre a meglátogatott webhelyekről, és különféle jelentéseket készíthet.
A NAT-ot néha összekeverik a proxyszerverekkel, de vannak bizonyos különbségek a NAT és a proxyszerverek között.
A NAT nem tudja összetéveszteni a forrás- és a célszámítógépet. Senki sem ismeri fel a NAT-ot harmadik eszközként.
A proxyszerver pedig zavaró lehet. A forrásszámítógép tudja, hogy kérést küld a proxykiszolgálónak, és be kell állítani a kérés teljesítésére. A célszámítógép megérti, hogy a proxykiszolgáló a forrásszámítógép, és közvetlenül kommunikál vele.
Ezenkívül a proxyszerverek általában az OSI referenciamodell 4. rétegében (Transport) működnek , míg a NAT a hálózati protokoll 3. rétegében . A magasabb szintű munkavégzés hatására a proxyszerverek lassabban működnek, mint a NAT- eszközök .
A NAT legnagyobb előnye egyértelműen a Wiki.SpaceDesktop ( Network Administation) . Például áthelyezheti webkiszolgálóját vagy FTP-kiszolgálóját egy másik gazdagépre anélkül, hogy aggódnia kellene a megszakadt hivatkozások miatt.
Egyszerűen módosítsa, használja a Bejövő útvonaltérképet , hogy válaszoljon az új szerverre. Könnyen megváltoztathatja a belső hálózatot is, mivel az egyetlen külső IP-cím vagy az útválasztó IP -címe , vagy a Globális cím- címcsoport IP-címe .
NAT és DHCP (dinamikus gazdakonfigurációs protokoll ). Kiválaszthat egy sor privát IP-címet a csonktartományon , és szükség szerint a DHCP- kiszolgáló sugározhatja ezeket az IP-címeket .
Nem kell több IP-címet kérnie az IANA- tól . Ehelyett egyszerűen növelheti az elérhető IP-címek tartományát a DHCP- konfigurációban , hogy azonnal hozzáadhassa az IP-címeket a hálózatba kapcsolt számítógépekhez.

2. Multi-homing
A vállalkozásoknak vagy a nagyvállalatoknak többet kell használniuk az internetet. Ezért az internetes csatlakozási pont létrehozása a hálózati stratégiájuk szerves részévé válik. Több hálózat (vagy több kapcsolat) összekapcsolását multi-homingnak nevezik.
A megbízható kapcsolat fenntartása mellett a multi -homing lehetővé teszi vállalata vagy vállalkozása terheléselosztását azáltal , hogy csökkenti az egyetlen kapcsolaton keresztül az internetre csatlakoztatott számítógépek számát. A terhelés több kapcsolaton való elosztása optimalizálja a teljesítményt, és jelentősen csökkentheti a várakozási időt. A többlakásos
kapcsolatok gyakran különböző internetszolgáltatókhoz ( Internet Service Provider) csatlakoznak . Minden internetszolgáltató hozzárendel egy IP-címet (vagy IP-címtartományt) az Ön vállalatához vagy vállalkozásához.
Az útválasztók a TCP/IP protokoll részét képező BGP-t (Border Gateway Protocol) használják a különböző protokollokat használó hálózatok közötti útválasztáshoz. A több otthonos hálózatban az útválasztók IBGP-t (Internal Border Gateway Protocol) használnak az S tub tartományban és EBGP-t (External Border Gateway Protocol) a többi útválasztóval való kommunikációhoz .
A több-homing különbséget jelent, ha az internetszolgáltatóhoz fűződő egyik kapcsolat megszakad. Amint az útválasztóhoz egy kapcsolat van hozzárendelve az internetszolgáltatóval annak megállapítására, hogy a kapcsolat megszakadt, a router minden adatot átirányít a másik útválasztón keresztül .
A NAT használható a több otthonos útválasztás kiterjesztésére , több kapcsolatot biztosítva.
Bővebben:
Szórakozni!