V predchádzajúcich častiach vám Wiki.SpaceDesktop predstavili konfiguráciu a prevádzkový mechanizmus NAT (Network Address Translation) , ako aj operačný mechanizmus Dynamic NAT a Overloading NAT . Záverečná časť Wiki.SpaceDesktop vám predstaví bezpečnostné problémy a mechanizmus viacsieťového pripojenia NAT .
1. Bezpečnostné problémy a Wiki.SpaceDesktop
Dynamic NAT automaticky vytvorí bránu firewall medzi vašou internou sieťou a externou sieťou alebo medzi vašou internou sieťou a internetom. NAT povoľuje iba pripojenia pochádzajúce z domény Stub .
To v podstate znamená, že počítač umiestnený v externej sieti sa nemôže pripojiť k vášmu počítaču, pokiaľ sa k nemu najskôr nepripojí váš počítač.
Môžete prehliadať internet a pripojiť sa k webovej stránke alebo dokonca stiahnuť súbor; Iní však nemôžu použiť vaše IP adresy na pripojenie k portu na vašom počítači.
V špecifických prípadoch statický NAT tiež umožňuje externým zariadeniam iniciovať pripojenia k počítačom v doméne Stub.
Napríklad, ak chcete prejsť z vnútornej globálnej adresy na špecifickú vnútornú lokálnu adresu priradenú vášmu webovému serveru, statický NAT umožní pripojenie.
Niektoré smerovače NAT poskytujú filtrovanie a zaznamenávanie prevádzky . Filtre umožňujú vašej spoločnosti kontrolovať, ktoré stránky zamestnanci navštevujú na webe, aby im zabránili v prezeraní dôležitých dokumentov. Záznam návštevnosti môžete použiť na vytvorenie súboru denníka navštívených webových stránok a generovanie rôznych správ.
NAT sa niekedy zamieňa s proxy servermi, existujú však určité rozdiely medzi NAT a proxy servermi.
NAT nemôže zamieňať zdrojový a cieľový počítač. Nikto nemôže rozpoznať NAT ako tretie zariadenie.
A proxy server môže byť mätúci. Zdrojový počítač vie, že odosiela požiadavku na proxy server a musí byť nakonfigurovaný, aby túto požiadavku vykonal. Cieľový počítač pochopí, že server proxy je zdrojový počítač, a bude s ním komunikovať priamo.
Proxy servery navyše zvyčajne pracujú na vrstve 4 (Transport) referenčného modelu OSI alebo vyššej, zatiaľ čo NAT pracuje na vrstve 3 sieťového protokolu . Práca na vyššej vrstve spôsobuje, že proxy servery fungujú pomalšie ako zariadenia NAT .
Najväčšou výhodou NAT je jednoznačne Wiki.SpaceDesktop ( Sieťová správa) . Môžete napríklad presunúť svoj webový server alebo server FTP na iný hostiteľský počítač bez toho, aby ste sa museli obávať nefunkčných odkazov.
Jednoducho zmeňte, použite Inbound Route Map na odpoveď na nový server. Môžete tiež jednoducho zmeniť internú sieť, pretože jedinou externou IP adresou je buď IP adresa smerovača , alebo IP adresa v skupine adries Global Address .
NAT a DHCP (dynamický konfiguračný protokol hostiteľa ). Môžete si vybrať rozsah súkromných adries IP na doméne Stub a nechať server DHCP vysielať tieto adresy IP podľa potreby.
Od IANA nemusíte žiadať viacero IP adries . Namiesto toho môžete jednoducho zväčšiť rozsah dostupných adries IP v konfigurácii DHCP a okamžite pridať adresy IP do svojich počítačov v sieti.

2. Multi-homing
Firmy alebo veľké spoločnosti musia viac využívať internet. Zriadenie internetového pripojenia sa preto stáva neoddeliteľnou súčasťou ich sieťovej stratégie. Pripojenie viacerých sietí (alebo viacerých pripojení) sa nazýva multi-homing.
Okrem udržiavania spoľahlivého pripojenia umožňuje multi -homing vašej spoločnosti alebo firme vyvažovanie záťaže znížením počtu počítačov pripojených k internetu prostredníctvom jedného pripojenia. Rozloženie záťaže na viacero pripojení optimalizuje výkon a môže výrazne skrátiť čakacie doby.
Pripojenie viacerých domovov je často pripojené k rôznym ISP (poskytovateľom internetových služieb ). Každý ISP prideľuje IP adresu (alebo rozsah IP adries) vašej spoločnosti alebo firme.
Smerovače používajú BGP (Border Gateway Protocol) , súčasť protokolu TCP/IP , na smerovanie medzi sieťami, ktoré používajú rôzne protokoly. V sieti s viacerými domovmi používajú smerovače IBGP (Internal Border Gateway Protocol) v doméne S tub a EBGP (External Border Gateway Protocol) na komunikáciu s inými smerovačmi .
Multi-homing bude znamenať rozdiel, ak jedno z pripojení k ISP nefunguje. Hneď ako je smerovaču priradené spojenie s ISP , aby sa zistilo, že spojenie je prerušené, smerovač presmeruje všetky dáta cez jeden z iných smerovačov .
NAT možno použiť na rozšírenie smerovania viacerých domovov , čím sa zabezpečí viac pripojení.
Preskúmajte viac:
Zabávať sa!