További információ a NAT-konfigurációról (2. rész)

További információ a NAT-konfigurációról (2. rész)

Az 1. részben a Wiki.SpaceDesktop bemutatta a NAT (hálózati címfordítás) működési mechanizmusát és a NAT néhány alapvető típusát ( a NAT 4 alaptípusa ). Ebben a következő részben a Wiki.SpaceDesktop bemutatja, hogyan kell konfigurálni a NAT-ot ?

Mielőtt megismerkedne a NAT- konfigurációval , ismerkedjen meg néhány , a Cisco által a NAT- ban használt kifejezéssel :

  • Belső helyi cím: a helyi hálózaton lévő gazdagéphez rendelt IP-cím. Ez egy olyan cím, amely a számítógép operációs rendszerének paramétereként van konfigurálva, vagy automatikusan hozzárendelődik olyan protokollokon keresztül, mint például a DHCP . Ezek a címek nem érvényes IP-címek , amelyeket a NIC (Network Information Center) vagy az internetszolgáltató rendelt ki .
  • Belső globális cím: NIC ( hálózati információs központ) vagy közvetítő szolgáltató által kiadott érvényes cím . Ez a cím egy vagy több belső helyi IP-címet jelent a külső hálózattal kommunikációban.
  • Külső helyi cím: A külső hálózaton lévő gazdagép IP-címe. A belső hálózaton lévő gazdagépek ezen a címen keresztül fogják látni a külső hálózaton lévő gazdagépet . A helyi kívüli címnek nem feltétlenül kell érvényes címnek lennie az IP- hálózaton (lehet privát IP-cím).
  • Külső globális cím: A külső hálózaton lévő gazdagéphez az adott gazdagép tulajdonosa által kiosztott IP -cím . Ehhez a címhez érvényes IP-cím van hozzárendelve az interneten.

További információ a NAT (Network Address Translation) működési mechanizmusáról itt.

A NAT többféleképpen konfigurálható. Az alábbi példában a NAT Router úgy van konfigurálva, hogy egy privát IP-címet (általában IP Private: Inside local address ) nyilvános IP-címre (IP Public) alakít át . Ezt a módszert akkor alkalmazzák, ha a privát IP-címen lévő eszköznek kommunikálnia kell a nyilvános IP-címmel.

További információ a NAT-konfigurációról (2. rész)

Az internetszolgáltató kijelöl egy IP-címtartományt . A blokkolt IP-címtartomány egy érvényes cím, amelyet egy közvetítő szolgáltató vagy a NIC ( Network Information Center) biztosít , más néven Inside Global Address.

A privát IP-címek 2 különböző csoportra oszthatók. A NAT útválasztó egy kis csoportot (helyi címen kívül) fog használni . A fennmaradó nagyobb csoportot (Inside local address) a csonktartomány használja .

A külső helyi cím a nyilvános hálózaton lévő eszköz egyedi IP-címének lefordítására szolgál .

A Stub Domain legtöbb számítógépe Inside helyi címek használatával kommunikál egymással . Ezen túlmenően, a csonk tartomány egyes számítógépei sok hálózaton kívüli címmel tudnak kommunikálni ( A hálózaton kívül) , ha ezek a számítógépek tartalmaznak Inside globális címeket anélkül, hogy szükség lenne címfordításra.

Ha a csonktartományon belüli helyi címmel rendelkező számítógép külső címmel akar kommunikálni (a hálózaton kívül) , a csomagok egy NAT-útválasztóhoz lesznek irányítva . A NAT útválasztó ellenőrzi az útválasztási táblázatot , hogy megtudja, van-e bejegyzés a célcímhez . Ha bármilyen címet észlel, a NAT-útválasztó lefordítja a csomagot, és létrehoz egy portot ehhez a csomaghoz a lefordított címtáblázatban. Ha a rendeltetési hely címe nem szerepel az útválasztási táblázatban , a csomag eldobásra kerül.

Ahhoz, hogy az útválasztó csomagokat küldjön a célcímre, használja az Inside Global Address-et (amely a hálózati kártya vagy egy köztes szolgáltató által kiosztott érvényes cím. Ez a cím egy vagy több belső helyi IP-címet jelent a külső hálózatokkal való kommunikáció során).

A nyilvános hálózaton lévő számítógép csomagokat küld a magánhálózatnak. A csomag forráscíme a külső globális cím . A cél címe a belső globális cím.

A NAT útválasztó megkeresi a lefordított címtáblázatot, és meghatározza a célcímet, leképezve azt a csonktartományon lévő számítógépre .

A NAT útválasztó lefordítja a csomag belső globális címét az Insdie helyi címére , és elküldi a célszámítógépnek.

A NAT-túlterhelés kihasználja a TCP/IP protokoll funkcióját , a multiplexelést, amely lehetővé teszi, hogy egy számítógép egyszerre több kapcsolatot tartson fenn egy másik számítógéppel vagy távoli számítógéppel, különböző TCP-vagyUDP- Az IP- csomagnak van egy fejléce, amely a következő információkat tartalmazza:

  • Forrás címe – A számítógép IP-címe , például 201.3.83.132.
  • Forrásport – Az a TCP- vagy UDP- portszám , amelyet a számítógép ehhez a csomaghoz rendel, például a 1080-as port.
  • Destination Address – a csomagot fogadó számítógép IP-címe , például 145.51.18.223.
  • Célport (célport) – TCP- vagy UDP- portszám , amelyre a számítógép a fogadást kérő csomagot küldi, például a 3021-es port.

A két számítógép összekapcsolását biztosító portszám egy egyedi szám. Minden portszám 16 bitet használ, ami azt jelenti, hogy a portszám körülbelül 65 536. Valójában a különböző gyártók kissé eltérő módon térképezik fel a portokat .

A következő rész a Wiki.SpaceDesktop bemutatja a dinamikus NAT-ot (dinamikus NAT ) és a túlterheléses NAT-ot.


Állítsa be a Linksys útválasztót statikus IP-címmel

Állítsa be a Linksys útválasztót statikus IP-címmel

A statikus IP-cím a számítógép vagy az útválasztó beállításaiban konfigurált rögzített IP-cím. Egyes internetszolgáltatók (ISP) megkövetelik, hogy statikus IP-címet adjon meg a számítógépén vagy az útválasztó TCP/IP-beállításaiban, hogy csatlakozhasson az internethez.

Hogyan lehet eltávolítani a PublicBoardSearch böngésző-gépeltérítőt

Hogyan lehet eltávolítani a PublicBoardSearch böngésző-gépeltérítőt

A fertőzés módja szerint a PublicBoardSearch a böngésző-gépeltérítő kategóriába tartozik. Ez egy olyan típusú rosszindulatú program, amelyet arra terveztek, hogy átvegye egy ismerős böngésző beállításait.

Nagy felbontású Apex Legends háttérképek gyűjteménye számítógépekhez

Nagy felbontású Apex Legends háttérképek gyűjteménye számítógépekhez

Nagy felbontású háttérképek gyűjteménye számítógép- és laptopfelhasználók számára teljes felbontásban Full HD-tól 4K-ig.

Mi az a Localhost? Miben különbözik a Localhost a 127.0.0.1-től?

Mi az a Localhost? Miben különbözik a Localhost a 127.0.0.1-től?

A Unix rendszer, más néven „visszacsatolás”, képes hálózati kommunikációt küldeni és fogadni magának egy virtuális hálózati eszközön keresztül. A számítógép képes üzeneteket küldeni magának, lehetővé téve a kommunikációt aktív hálózat nélkül.

5 ok, amiért érdemes ingyenes víruskereső szoftvert használni

5 ok, amiért érdemes ingyenes víruskereső szoftvert használni

Biztosan hallottad már azt a mondást, hogy azt kapod, amiért fizetsz, de mi a helyzet a víruskereső szoftverrel? Vásároljon szoftvercsomagokat az ingyenes védelmi megoldások helyett? Talán nem ez a helyzet, és itt van az ok!

Mi a különbség a Windows és a Mac víruskereső szoftverei között?

Mi a különbség a Windows és a Mac víruskereső szoftverei között?

A mai cikkben a Quantrimang összefoglalja a piacon lévő népszerű víruskereső szoftvermárkákat, és megnézi, miben különböznek a Windows PC-k és a macOS között.

4 dolog, amit a felhasználók látni szeretnének a Windows rendszerben 2021-ben

4 dolog, amit a felhasználók látni szeretnének a Windows rendszerben 2021-ben

Nem világos, hogy a Sun Valley mit hoz a legfelső szintű felhasználói felület változtatásokon és fejlesztéseken túl. Tehát íme, amit a felhasználók látni fognak a Windows 10 nagy Sun Valley frissítésétől, amikor az jövőre indul.

A Futtatás rendszergazdaként nem működő hiba javítása a Windows rendszerben

A Futtatás rendszergazdaként nem működő hiba javítása a Windows rendszerben

A Windows a Futtatás rendszergazdaként lehetőséget biztosít, amely lehetővé teszi a felhasználók számára, hogy rendszergazdai jogosultságokkal futtassák az alkalmazásokat és programokat. Használhatja számítógépe hibaelhárítására is. De mi van, ha ez a funkció hibásan működik, és elveszi a rendszergazdai jogokat?

A Lemezhibák javítása Windows rendszeren

A Lemezhibák javítása Windows rendszeren

A számítógép meghajtójával kapcsolatos hibák megakadályozhatják a rendszer megfelelő indítását, és korlátozhatják a hozzáférést a fájlokhoz és az alkalmazásokhoz.

Moduláris kártevő – Új lopakodó támadási módszer az adatok ellopására

Moduláris kártevő – Új lopakodó támadási módszer az adatok ellopására

Egyes rosszindulatú programváltozatok különböző modulokat használhatnak a célrendszerre gyakorolt ​​hatásuk megváltoztatására. Tehát mi az a moduláris kártevő, és hogyan működik?