V 1. delu vam je Wiki.SpaceDesktop predstavil mehanizem delovanja NAT (Network Address Translation) in nekatere osnovne vrste NAT (4 osnovne vrste NAT ). V tem naslednjem delu vam bo Wiki.SpaceDesktop predstavil, kako konfigurirati NAT ?
Preden spoznate konfiguracijo NAT , se naučite nekaj izrazov, ki se uporabljajo v NAT , kot jih definira Cisco :
- Notranji lokalni naslov: naslov IP , dodeljen gostitelju v lokalnem omrežju. To je naslov, konfiguriran kot parameter operacijskega sistema računalnika ali samodejno dodeljen prek protokolov, kot je DHCP . Ti naslovi niso veljavni naslovi IP , ki jih je dodelil NIC (Network Information Center) ali ponudnik internetnih storitev.
- Notranji globalni naslov: je veljaven naslov, ki ga je izdal NIC ( omrežni informacijski center) ali vmesni ponudnik storitev. Ta naslov predstavlja enega ali več notranjih lokalnih naslovov IP v komunikaciji z zunanjim omrežjem.
- Zunanji lokalni naslov: je naslov IP gostitelja v zunanjem omrežju. Gostitelji v notranjem omrežju bodo prek tega naslova videli gostitelja v zunanjem omrežju. Zunaj lokalnega ni nujno, da je veljaven naslov v omrežju IP (lahko je zasebni naslov IP).
- Zunanji globalni naslov: je naslov IP , ki ga lastnik tega gostitelja dodeli gostitelju v zunanjem omrežju. Temu naslovu je v internetu dodeljen veljaven naslov IP .
Izvedite več o mehanizmu delovanja NAT (Network Address Translation), glejte tukaj.
NAT je mogoče konfigurirati na različne načine. V spodnjem primeru je usmerjevalnik NAT konfiguriran s pretvorbo zasebnega naslova IP (običajno IP Private: Inside local address ) v javni naslov IP (IP Public) . Ta metoda se uporabi, ko mora naprava z zasebnim naslovom IP komunicirati z javnim naslovom IP.

Ponudnik internetnih storitev bo dodelil vrsto naslovov IP . Obseg blokiranih naslovov IP je veljaven naslov, ki ga zagotovi vmesni ponudnik storitev ali NIC ( omrežni informacijski center) , znan tudi kot notranji globalni naslov.
Zasebni naslovi IP so razdeljeni v 2 različni skupini. Usmerjevalnik NAT bo uporabljal majhno skupino (zunanji lokalni naslov) . Preostala večja skupina (notranji lokalni naslov) se uporablja na domeni Stub.
Zunanji lokalni naslov se uporablja za prevajanje edinstvenega naslova IP naprave v javnem omrežju.
Večina računalnikov v domeni Stub komunicira med seboj z uporabo notranjih lokalnih naslovov. Poleg tega lahko nekateri računalniki v domeni Stub komunicirajo s številnimi naslovi zunaj omrežja ( Zunaj omrežja), če ti računalniki vsebujejo notranje globalne naslove , ne da bi zahtevali prevod naslova.
Ko želi računalnik v domeni Stub z notranjim lokalnim naslovom komunicirati z zunanjim naslovom (Outsie the network) , bodo paketi preusmerjeni na usmerjevalnik NAT. Usmerjevalnik NAT bo preveril usmerjevalno tabelo , da ugotovi, ali obstaja vnos na ciljni naslov. Če so zaznani kakršni koli naslovi, bo usmerjevalnik NAT prevedel paket in ustvaril vrata za ta paket v prevedeni naslovni tabeli. Če ciljnega naslova ni v usmerjevalni tabeli , bo paket izpuščen.
Če želite, da usmerjevalnik pošilja pakete na ciljni naslov, uporabite notranji globalni naslov (ki je veljaven naslov, ki ga dodeli omrežna kartica ali vmesni ponudnik storitev. Ta naslov predstavlja enega ali več notranjih lokalnih naslovov IP pri komunikaciji z zunanjimi omrežji).
Računalnik v javnem omrežju bo pošiljal pakete v zasebno omrežje. Izvorni naslov v paketu je zunanji globalni naslov . Ciljni naslov je notranji globalni naslov.
Usmerjevalnik NAT preišče prevedeno naslovno tabelo in določi ciljni naslov ter ga preslika v računalnik v domeni Stub.
Usmerjevalnik NAT prevede notranji globalni naslov paketa v lokalni naslov Insdie in ga pošlje ciljnemu računalniku.
Preobremenitev NAT izkorišča funkcijo protokola TCP/IP , multipleksiranje, ki omogoča enemu računalniku, da hkrati vzdržuje več povezav z drugim računalnikom ali oddaljenim računalnikom z uporabo različnih vrat TCPaliUDP IP ima glavo, ki vsebuje naslednje informacije:
- Izvorni naslov – naslov IP računalnika , na primer 201.3.83.132.
- Izvorna vrata – številka vrat TCP ali UDP , ki jih računalnik dodeli temu paketu, na primer vrata 1080.
- Ciljni naslov - naslov IP računalnika, ki prejme paket, na primer 145.51.18.223.
- Ciljna vrata (ciljna vrata) – številka vrat TCP ali UDP , kamor računalnik pošlje paket, ki zahteva sprejem od računalnika, na primer vrata 3021.
Številka vrat, ki zagotavlja povezavo dveh računalnikov skupaj, je edinstvena številka. Vsaka številka vrat uporablja 16 bitov, kar pomeni, da je številka vrat približno 65.536. Pravzaprav različni proizvajalci preslikajo vrata na nekoliko različne načine.
Naslednji del Wiki.SpaceDesktop bo predstavil Dyanamic NAT (dinamični NAT ) in preobremenitveni NAT.