Az 1. részben a Wiki.SpaceDesktop bemutatta a NAT (hálózati címfordítás) működési mechanizmusát és a NAT néhány alapvető típusát ( a NAT 4 alaptípusa ). Ebben a következő részben a Wiki.SpaceDesktop bemutatja, hogyan kell konfigurálni a NAT-ot ?
Mielőtt megismerkedne a NAT- konfigurációval , ismerkedjen meg néhány , a Cisco által a NAT- ban használt kifejezéssel :
- Belső helyi cím: a helyi hálózaton lévő gazdagéphez rendelt IP-cím. Ez egy olyan cím, amely a számítógép operációs rendszerének paramétereként van konfigurálva, vagy automatikusan hozzárendelődik olyan protokollokon keresztül, mint például a DHCP . Ezek a címek nem érvényes IP-címek , amelyeket a NIC (Network Information Center) vagy az internetszolgáltató rendelt ki .
- Belső globális cím: NIC ( hálózati információs központ) vagy közvetítő szolgáltató által kiadott érvényes cím . Ez a cím egy vagy több belső helyi IP-címet jelent a külső hálózattal kommunikációban.
- Külső helyi cím: A külső hálózaton lévő gazdagép IP-címe. A belső hálózaton lévő gazdagépek ezen a címen keresztül fogják látni a külső hálózaton lévő gazdagépet . A helyi kívüli címnek nem feltétlenül kell érvényes címnek lennie az IP- hálózaton (lehet privát IP-cím).
- Külső globális cím: A külső hálózaton lévő gazdagéphez az adott gazdagép tulajdonosa által kiosztott IP -cím . Ehhez a címhez érvényes IP-cím van hozzárendelve az interneten.
További információ a NAT (Network Address Translation) működési mechanizmusáról itt.
A NAT többféleképpen konfigurálható. Az alábbi példában a NAT Router úgy van konfigurálva, hogy egy privát IP-címet (általában IP Private: Inside local address ) nyilvános IP-címre (IP Public) alakít át . Ezt a módszert akkor alkalmazzák, ha a privát IP-címen lévő eszköznek kommunikálnia kell a nyilvános IP-címmel.

Az internetszolgáltató kijelöl egy IP-címtartományt . A blokkolt IP-címtartomány egy érvényes cím, amelyet egy közvetítő szolgáltató vagy a NIC ( Network Information Center) biztosít , más néven Inside Global Address.
A privát IP-címek 2 különböző csoportra oszthatók. A NAT útválasztó egy kis csoportot (helyi címen kívül) fog használni . A fennmaradó nagyobb csoportot (Inside local address) a csonktartomány használja .
A külső helyi cím a nyilvános hálózaton lévő eszköz egyedi IP-címének lefordítására szolgál .
A Stub Domain legtöbb számítógépe Inside helyi címek használatával kommunikál egymással . Ezen túlmenően, a csonk tartomány egyes számítógépei sok hálózaton kívüli címmel tudnak kommunikálni ( A hálózaton kívül) , ha ezek a számítógépek tartalmaznak Inside globális címeket anélkül, hogy szükség lenne címfordításra.
Ha a csonktartományon belüli helyi címmel rendelkező számítógép külső címmel akar kommunikálni (a hálózaton kívül) , a csomagok egy NAT-útválasztóhoz lesznek irányítva . A NAT útválasztó ellenőrzi az útválasztási táblázatot , hogy megtudja, van-e bejegyzés a célcímhez . Ha bármilyen címet észlel, a NAT-útválasztó lefordítja a csomagot, és létrehoz egy portot ehhez a csomaghoz a lefordított címtáblázatban. Ha a rendeltetési hely címe nem szerepel az útválasztási táblázatban , a csomag eldobásra kerül.
Ahhoz, hogy az útválasztó csomagokat küldjön a célcímre, használja az Inside Global Address-et (amely a hálózati kártya vagy egy köztes szolgáltató által kiosztott érvényes cím. Ez a cím egy vagy több belső helyi IP-címet jelent a külső hálózatokkal való kommunikáció során).
A nyilvános hálózaton lévő számítógép csomagokat küld a magánhálózatnak. A csomag forráscíme a külső globális cím . A cél címe a belső globális cím.
A NAT útválasztó megkeresi a lefordított címtáblázatot, és meghatározza a célcímet, leképezve azt a csonktartományon lévő számítógépre .
A NAT útválasztó lefordítja a csomag belső globális címét az Insdie helyi címére , és elküldi a célszámítógépnek.
A NAT-túlterhelés kihasználja a TCP/IP protokoll funkcióját , a multiplexelést, amely lehetővé teszi, hogy egy számítógép egyszerre több kapcsolatot tartson fenn egy másik számítógéppel vagy távoli számítógéppel, különböző TCP-vagyUDP- Az IP- csomagnak van egy fejléce, amely a következő információkat tartalmazza:
- Forrás címe – A számítógép IP-címe , például 201.3.83.132.
- Forrásport – Az a TCP- vagy UDP- portszám , amelyet a számítógép ehhez a csomaghoz rendel, például a 1080-as port.
- Destination Address – a csomagot fogadó számítógép IP-címe , például 145.51.18.223.
- Célport (célport) – TCP- vagy UDP- portszám , amelyre a számítógép a fogadást kérő csomagot küldi, például a 3021-es port.
A két számítógép összekapcsolását biztosító portszám egy egyedi szám. Minden portszám 16 bitet használ, ami azt jelenti, hogy a portszám körülbelül 65 536. Valójában a különböző gyártók kissé eltérő módon térképezik fel a portokat .
A következő rész a Wiki.SpaceDesktop bemutatja a dinamikus NAT-ot (dinamikus NAT ) és a túlterheléses NAT-ot.