Več o konfiguraciji NAT (2. del)

Več o konfiguraciji NAT (2. del)

V 1. delu vam je Wiki.SpaceDesktop predstavil mehanizem delovanja NAT (Network Address Translation) in nekatere osnovne vrste NAT (4 osnovne vrste NAT ). V tem naslednjem delu vam bo Wiki.SpaceDesktop predstavil, kako konfigurirati NAT ?

Preden spoznate konfiguracijo NAT , se naučite nekaj izrazov, ki se uporabljajo v NAT , kot jih definira Cisco :

  • Notranji lokalni naslov: naslov IP , dodeljen gostitelju v lokalnem omrežju. To je naslov, konfiguriran kot parameter operacijskega sistema računalnika ali samodejno dodeljen prek protokolov, kot je DHCP . Ti naslovi niso veljavni naslovi IP , ki jih je dodelil NIC (Network Information Center) ali ponudnik internetnih storitev.
  • Notranji globalni naslov: je veljaven naslov, ki ga je izdal NIC ( omrežni informacijski center) ali vmesni ponudnik storitev. Ta naslov predstavlja enega ali več notranjih lokalnih naslovov IP v komunikaciji z zunanjim omrežjem.
  • Zunanji lokalni naslov: je naslov IP gostitelja v zunanjem omrežju. Gostitelji v notranjem omrežju bodo prek tega naslova videli gostitelja v zunanjem omrežju. Zunaj lokalnega ni nujno, da je veljaven naslov v omrežju IP (lahko je zasebni naslov IP).
  • Zunanji globalni naslov: je naslov IP , ki ga lastnik tega gostitelja dodeli gostitelju v zunanjem omrežju. Temu naslovu je v internetu dodeljen veljaven naslov IP .

Izvedite več o mehanizmu delovanja NAT (Network Address Translation), glejte tukaj.

NAT je mogoče konfigurirati na različne načine. V spodnjem primeru je usmerjevalnik NAT konfiguriran s pretvorbo zasebnega naslova IP (običajno IP Private: Inside local address ) v javni naslov IP (IP Public) . Ta metoda se uporabi, ko mora naprava z zasebnim naslovom IP komunicirati z javnim naslovom IP.

Več o konfiguraciji NAT (2. del)

Ponudnik internetnih storitev bo dodelil vrsto naslovov IP . Obseg blokiranih naslovov IP je veljaven naslov, ki ga zagotovi vmesni ponudnik storitev ali NIC ( omrežni informacijski center) , znan tudi kot notranji globalni naslov.

Zasebni naslovi IP so razdeljeni v 2 različni skupini. Usmerjevalnik NAT bo uporabljal majhno skupino (zunanji lokalni naslov) . Preostala večja skupina (notranji lokalni naslov) se uporablja na domeni Stub.

Zunanji lokalni naslov se uporablja za prevajanje edinstvenega naslova IP naprave v javnem omrežju.

Večina računalnikov v domeni Stub komunicira med seboj z uporabo notranjih lokalnih naslovov. Poleg tega lahko nekateri računalniki v domeni Stub komunicirajo s številnimi naslovi zunaj omrežja ( Zunaj omrežja), če ti računalniki vsebujejo notranje globalne naslove , ne da bi zahtevali prevod naslova.

Ko želi računalnik v domeni Stub z notranjim lokalnim naslovom komunicirati z zunanjim naslovom (Outsie the network) , bodo paketi preusmerjeni na usmerjevalnik NAT. Usmerjevalnik NAT bo preveril usmerjevalno tabelo , da ugotovi, ali obstaja vnos na ciljni naslov. Če so zaznani kakršni koli naslovi, bo usmerjevalnik NAT prevedel paket in ustvaril vrata za ta paket v prevedeni naslovni tabeli. Če ciljnega naslova ni v usmerjevalni tabeli , bo paket izpuščen.

Če želite, da usmerjevalnik pošilja pakete na ciljni naslov, uporabite notranji globalni naslov (ki je veljaven naslov, ki ga dodeli omrežna kartica ali vmesni ponudnik storitev. Ta naslov predstavlja enega ali več notranjih lokalnih naslovov IP pri komunikaciji z zunanjimi omrežji).

Računalnik v javnem omrežju bo pošiljal pakete v zasebno omrežje. Izvorni naslov v paketu je zunanji globalni naslov . Ciljni naslov je notranji globalni naslov.

Usmerjevalnik NAT preišče prevedeno naslovno tabelo in določi ciljni naslov ter ga preslika v računalnik v domeni Stub.

Usmerjevalnik NAT prevede notranji globalni naslov paketa v lokalni naslov Insdie in ga pošlje ciljnemu računalniku.

Preobremenitev NAT izkorišča funkcijo protokola TCP/IP , multipleksiranje, ki omogoča enemu računalniku, da hkrati vzdržuje več povezav z drugim računalnikom ali oddaljenim računalnikom z uporabo različnih vrat TCPaliUDP IP ima glavo, ki vsebuje naslednje informacije:

  • Izvorni naslovnaslov IP računalnika , na primer 201.3.83.132.
  • Izvorna vrata – številka vrat TCP ali UDP , ki jih računalnik dodeli temu paketu, na primer vrata 1080.
  • Ciljni naslov - naslov IP računalnika, ki prejme paket, na primer 145.51.18.223.
  • Ciljna vrata (ciljna vrata) – številka vrat TCP ali UDP , kamor računalnik pošlje paket, ki zahteva sprejem od računalnika, na primer vrata 3021.

Številka vrat, ki zagotavlja povezavo dveh računalnikov skupaj, je edinstvena številka. Vsaka številka vrat uporablja 16 bitov, kar pomeni, da je številka vrat približno 65.536. Pravzaprav različni proizvajalci preslikajo vrata na nekoliko različne načine.

Naslednji del Wiki.SpaceDesktop bo predstavil Dyanamic NAT (dinamični NAT ) in preobremenitveni NAT.


Več o požarnih zidovih, požarni zid Windows v sistemu Windows Server 2012

Več o požarnih zidovih, požarni zid Windows v sistemu Windows Server 2012

Požarni zid Windows z napredno varnostjo je požarni zid, ki deluje v sistemu Windows Server 2012 in je privzeto omogočen. Nastavitve požarnega zidu v sistemu Windows Server 2012 se upravljajo v Microsoftovi konzoli za upravljanje požarnega zidu Windows.

Kako spremeniti geslo za prijavo v modem in usmerjevalnik Vigor Draytek

Kako spremeniti geslo za prijavo v modem in usmerjevalnik Vigor Draytek

Pri spreminjanju skrbniškega gesla za prijavo modema in usmerjevalnika Vigor Draytek bodo uporabniki omejili nepooblaščen dostop do spremembe gesla za modem in s tem zavarovali pomembne omrežne informacije.

Kako enostavno pospešiti RAM z AMD Ryzen Master

Kako enostavno pospešiti RAM z AMD Ryzen Master

Na srečo lahko uporabniki računalnikov z operacijskim sistemom Windows s procesorji AMD Ryzen uporabljajo Ryzen Master za enostavno overklokiranje RAM-a, ne da bi se dotaknili BIOS-a.

7 načinov za odpravo napak prenosnika Windows, ki se ne polni prek USB-C

7 načinov za odpravo napak prenosnika Windows, ki se ne polni prek USB-C

Vrata USB-C so postala standard za prenos podatkov, video izhod in polnjenje na sodobnih prenosnikih Windows. Čeprav je to priročno, je lahko frustrirajoče, ko prenosni računalnik priključite na polnilnik USB-C in se ne polni.

Kako odpraviti napako Cannot Create Service v Ultraviewerju

Kako odpraviti napako Cannot Create Service v Ultraviewerju

Napaka Cannot Create Service na Ultraviewerju se pojavi, ko namestimo programsko opremo s kodo napake 1072.

Kako odpraviti napako, da ID ni prikazan na Ultraviewerju

Kako odpraviti napako, da ID ni prikazan na Ultraviewerju

Napaka, da ID na Ultraviewerju ni prikazan, bo vplivala na povezavo z oddaljenim računalnikom.

Kako uporabljati Ultraviewer za pošiljanje in prejemanje datotek

Kako uporabljati Ultraviewer za pošiljanje in prejemanje datotek

Ultraviewer nadzoruje računalnik na daljavo in ima način za pošiljanje in prejemanje datotek.

6 načinov za trajno brisanje datotek v sistemu Windows

6 načinov za trajno brisanje datotek v sistemu Windows

Običajno se pri brisanju datoteke v sistemu Windows datoteka ne izbriše takoj, ampak se shrani v koš. Po tem boste morali narediti še en korak: izprazniti smeti. Če pa tega drugega koraka ne želite narediti, vam bomo v spodnjem članku pokazali, kako trajno izbrisati datoteko.

Kako temni splet vpliva na varnost?

Kako temni splet vpliva na varnost?

Temni splet je skrivnostno mesto s slavnim slovesom. Iskanje temnega spleta ni težko. Druga stvar pa je naučiti se varno krmariti, še posebej, če ne veste, kaj počnete ali kaj lahko pričakujete.

Kaj je virus Adrozek? Kako se zaščititi pred virusom Adrozek

Kaj je virus Adrozek? Kako se zaščititi pred virusom Adrozek

Tehnično Adrozek ni virus. Je ugrabitelj brskalnika, znan tudi kot modifikator brskalnika. To pomeni, da je bila zlonamerna programska oprema nameščena v vaš računalnik brez vaše vednosti.