Naučite se, kako deluje NAT (Network Address Translation) (1. del)

Naučite se, kako deluje NAT (Network Address Translation) (1. del)

Sodobne internetne povezave morajo danes uporabljati tehnologijo NAT (Network Address Translation). NAT omogoča preslikavo enega ali več naslovov IP znotraj domene v enega ali več naslovov IP zunaj domene. Če želite izvedeti več o NAT in njegovem delovanju, si oglejte spodnji članek.

Internet raste vse bolj, kot si predstavljamo. Čeprav je nemogoče oceniti natančno število, lahko ocenimo številko na več kot 100 milijonov gostiteljev in več kot 350 milijonov ljudi, ki dnevno dostopajo do interneta. Pravzaprav se ta stopnja vsako leto podvoji.

Sodobne internetne povezave morajo danes uporabljati tehnologijo NAT. NAT omogoča preslikavo enega (ali več) naslovov IP znotraj domene v enega (ali več) naslovov IP zunaj domene .

Naslov IP je niz številk z dolžino 32 bitov (IPv4) ali 128 bitov (IPv6), ki se uporablja za identifikacijo omrežne naprave v omrežnem sistemu za pomoč pri prepoznavanju in medsebojni komunikaciji. V omrežnem modelu ima vsaka omrežna naprava samo edinstven naslov IP. Naslov IP lahko v grobem razumemo kot naslov, kjer živite. Drugi vas lahko najdejo in vam pošljejo informacije prek tega naslova.

Skupaj s trenutnim razcvetom interneta in vse večjo potrebo po uporabi omrežja se naslovni prostor IPv4 začenja omejevati. Rešitev je preoblikovanje formata naslova IP, ki omogoča še več naslovov IP (zlasti IPv6 ). Vendar pa je ta rešitev še vedno v fazi raziskav in razvoja in bo trajalo več let, da se bo implementirala.

Zato je najboljša rešitev uporaba tehnologije NAT. NAT omogoča napravi, kot je usmerjevalnik, da deluje kot posrednik med internetom (ali javnim omrežjem: sistem javnega omrežja) in lokalnim (ali zasebnim: sistem notranjega omrežja). To pomeni, da ima računalnik samo en naslov IP.

Kaj je NAT (Network Address Translation)?

Preprosto povedano, NAT je kot receptor v veliki pisarni. Če želite srečati nekoga v družbi, morate iti skozi in upoštevati navodila receptorja. Če pa želite nekoga poklicati in se z njim pogovoriti, vendar te osebe ni v podjetju ali je zasedena na sestanku,... lahko pustite sporočilo receptorju in on bo nato sporočilo posredoval drugi osebi. se morate pogovoriti, da bi vas obvestili. V drugem primeru se lahko pogovorite z receptorjem in ga prosite, naj se poveže z osebo, s katero se morate srečati.

Ali pa se razume, ko želi nekdo govoriti z vami, vendar pozna samo telefonsko številko službe, kjer delate. Poklicali bodo vašo pisarno in prosili receptorja, da vam posreduje klic. Takrat bo receptor preveril iskalno tabelo, da bi izvedel vaše ime in druge razširjene informacije. In potem vam bodo klic posredovali na vašem internem telefonu.

Kaj počne NAT?

NAT je kot usmerjevalnik, ki posreduje pakete med različnimi omrežnimi plastmi v velikem omrežju. NAT prevede ali spremeni enega ali oba naslova znotraj paketa, ko gre skozi usmerjevalnik ali drugo napravo. Običajno NAT pogosto spremeni običajno zasebni naslov ( Private IP ) omrežne povezave v javni naslov ( Public IP ).

NAT lahko štejemo tudi za osnovni požarni zid . NAT vzdržuje tabelo informacij o vsakem poslanem paketu. Ko se računalnik v omrežju poveže s spletnim mestom v internetu, se glava izvornega naslova IP zamenja z javnim naslovom, ki je bil vnaprej konfiguriran na strežniku NAT.Ko se paket vrne v NAT na podlagi tabele zapisov, ima pakete za shranjevanje, spremeni ciljni naslov IP v naslov osebnega računalnika v omrežju in ga posreduje naprej. S tem mehanizmom lahko Wiki.SpaceDesktop filtrira pakete, poslane na naslov IP ali z njega, in dovoli ali prepreči dostop do določenih vrat.

NAT je razvil Cisco. NAT vključuje nekaj osnovnih vrst spodaj:

Statični NAT (statični NAT)

Statični NAT je metoda NAT ena proti ena. Zasebni IP bo preslikan v javni IP.
Statični NAT se uporablja, ko morajo biti naprave dostopne zunaj omrežja.

Naučite se, kako deluje NAT (Network Address Translation) (1. del)

Pri statičnem NAT (statični NAT) usmerjevalnik vedno prevede naslov IP računalnika 192.168.32.10 v naslov IP 213.18.123.110.

Dinamični NAT (Dynamic NAT)

Zasebni naslov IP bo preslikan v javni naslov IP v skupini javnih naslovov IP.

Naučite se, kako deluje NAT (Network Address Translation) (1. del)

Pri dinamičnem NAT računalnik z naslovom IP 192.168.32.10 usmerjevalnik vedno prevede na prvi naslov 213.18.123.100 v območju naslovov IP od 213.18.123.100 do 213.18.123.150.

Glej več: Nasveti za spreminjanje dinamične konfiguracije NAT

Preobremenitev NAT

Preobremenitev NAT je oblika dinamičnega NAT (Dynamic Overload). Številni zasebni naslovi IP bodo prek različnih vrat preslikani v javni naslov IP.

Tako kot PAT (Port Address Translation) ima tudi naslov NAT ali vrata veliko različnih ravni NAT.

Naučite se, kako deluje NAT (Network Address Translation) (1. del)

Pri preobremenitvi NAT vsak računalnik v notranjem omrežju (zasebno omrežje) usmerjevalnik prevede na isti naslov IP 213.18.123.100, vendar na druga komunikacijska vrata.

Prekrivanje NAT

Naučite se, kako deluje NAT (Network Address Translation) (1. del)

Ko je naslov IP v notranjem omrežnem sistemu javni IP, ki se uporablja v drugem omrežnem sistemu, mora usmerjevalnik vzdrževati iskalno tabelo teh naslovov, da prepreči in nadomesti z edinstvenim javnim IP.

Pomembno je upoštevati, da mora usmerjevalnik NAT prevesti "notranji" naslov v en sam javni naslov IP, prav tako pa prevesti "zunanji" naslov v en sam zasebni naslov IP. Uporabite lahko statični NAT ali uporabite kombinacijo DNS in dinamičnega NAT.

Običajni notranji omrežni sistem je LAN , znan tudi kot Stub Domain. Domena Stub je LAN, ki uporablja notranje naslove IP.

Večina omrežnega prometa (stabilen omrežni promet, neprekinjen med prenosom) v domeni Stub je lokalnega, tako da notranji omrežni sistem ni nikoli izpostavljen zunanjemu.

Domena Stub lahko vključuje javne in zasebne naslove IP. Vsak računalnik, ki uporablja zasebni naslov IP, mora uporabljati NAT za izmenjavo informacij z drugimi računalniki.

V naslednjem razdelku vam bo Wiki.SpaceDesktop predstavil konfiguracijo NAT.


Več o požarnih zidovih, požarni zid Windows v sistemu Windows Server 2012

Več o požarnih zidovih, požarni zid Windows v sistemu Windows Server 2012

Požarni zid Windows z napredno varnostjo je požarni zid, ki deluje v sistemu Windows Server 2012 in je privzeto omogočen. Nastavitve požarnega zidu v sistemu Windows Server 2012 se upravljajo v Microsoftovi konzoli za upravljanje požarnega zidu Windows.

Kako spremeniti geslo za prijavo v modem in usmerjevalnik Vigor Draytek

Kako spremeniti geslo za prijavo v modem in usmerjevalnik Vigor Draytek

Pri spreminjanju skrbniškega gesla za prijavo modema in usmerjevalnika Vigor Draytek bodo uporabniki omejili nepooblaščen dostop do spremembe gesla za modem in s tem zavarovali pomembne omrežne informacije.

Kako enostavno pospešiti RAM z AMD Ryzen Master

Kako enostavno pospešiti RAM z AMD Ryzen Master

Na srečo lahko uporabniki računalnikov z operacijskim sistemom Windows s procesorji AMD Ryzen uporabljajo Ryzen Master za enostavno overklokiranje RAM-a, ne da bi se dotaknili BIOS-a.

7 načinov za odpravo napak prenosnika Windows, ki se ne polni prek USB-C

7 načinov za odpravo napak prenosnika Windows, ki se ne polni prek USB-C

Vrata USB-C so postala standard za prenos podatkov, video izhod in polnjenje na sodobnih prenosnikih Windows. Čeprav je to priročno, je lahko frustrirajoče, ko prenosni računalnik priključite na polnilnik USB-C in se ne polni.

Kako odpraviti napako Cannot Create Service v Ultraviewerju

Kako odpraviti napako Cannot Create Service v Ultraviewerju

Napaka Cannot Create Service na Ultraviewerju se pojavi, ko namestimo programsko opremo s kodo napake 1072.

Kako odpraviti napako, da ID ni prikazan na Ultraviewerju

Kako odpraviti napako, da ID ni prikazan na Ultraviewerju

Napaka, da ID na Ultraviewerju ni prikazan, bo vplivala na povezavo z oddaljenim računalnikom.

Kako uporabljati Ultraviewer za pošiljanje in prejemanje datotek

Kako uporabljati Ultraviewer za pošiljanje in prejemanje datotek

Ultraviewer nadzoruje računalnik na daljavo in ima način za pošiljanje in prejemanje datotek.

6 načinov za trajno brisanje datotek v sistemu Windows

6 načinov za trajno brisanje datotek v sistemu Windows

Običajno se pri brisanju datoteke v sistemu Windows datoteka ne izbriše takoj, ampak se shrani v koš. Po tem boste morali narediti še en korak: izprazniti smeti. Če pa tega drugega koraka ne želite narediti, vam bomo v spodnjem članku pokazali, kako trajno izbrisati datoteko.

Kako temni splet vpliva na varnost?

Kako temni splet vpliva na varnost?

Temni splet je skrivnostno mesto s slavnim slovesom. Iskanje temnega spleta ni težko. Druga stvar pa je naučiti se varno krmariti, še posebej, če ne veste, kaj počnete ali kaj lahko pričakujete.

Kaj je virus Adrozek? Kako se zaščititi pred virusom Adrozek

Kaj je virus Adrozek? Kako se zaščititi pred virusom Adrozek

Tehnično Adrozek ni virus. Je ugrabitelj brskalnika, znan tudi kot modifikator brskalnika. To pomeni, da je bila zlonamerna programska oprema nameščena v vaš računalnik brez vaše vednosti.