Lär dig mer om NAT-konfiguration (del 2)

Lär dig mer om NAT-konfiguration (del 2)

I del 1 introducerade Wiki.SpaceDesktop för dig driftsmekanismen för NAT (Network Address Translation) och några grundläggande typer av NAT (4 grundläggande typer av NAT ). I nästa del kommer Wiki.SpaceDesktop att introducera dig hur du konfigurerar NAT ?

Innan du lär dig om NAT- konfiguration , lär dig några termer som används i NAT enligt definitionen av Cisco :

  • Inre lokal adress: IP-adress tilldelad till en värd på det lokala nätverket. Detta är en adress som är konfigurerad som en parameter för datorns operativsystem eller tilldelas automatiskt via protokoll som DHCP . Dessa adresser är inte giltiga IP-adresser som tilldelats av NIC (Network Information Center) eller internetleverantören .
  • Inre global adress: Är en giltig adress utfärdad av NIC ( Network Information Center) eller en mellanhandsleverantör. Denna adress representerar en eller flera interna lokala IP-adresser i kommunikation med det externa nätverket.
  • Extern lokal adress: Är IP-adressen för en värd på det externa nätverket. Värdar på det inre nätverket kommer att se värden på det externa nätverket via denna adress. Outside local behöver inte nödvändigtvis vara en giltig adress i IP -nätverket (kan vara en privat IP-adress).
  • Extern global adress: Är IP-adressen tilldelad till en värd på det externa nätverket av ägaren till den värden. Denna adress tilldelas en giltig IP-adress på Internet.

Läs mer om driftmekanismen för NAT (Network Address Translation), se här.

NAT kan konfigureras på en mängd olika sätt. I exemplet nedan konfigureras NAT-routern genom att översätta en privat IP-adress (vanligtvis IP Privat: Inuti lokal adress ) till en offentlig IP-adress (IP Public) . Denna metod används när en enhet i den privata IP-adressen måste kommunicera med den offentliga IP-adressen.

Lär dig mer om NAT-konfiguration (del 2)

Internetleverantören kommer att tilldela ett antal IP-adresser . Det blockerade IP-adressintervallet är en giltig adress som tillhandahålls av en mellanhandsleverantör eller tillhandahållen av NIC ( Network Information Center) , även känd som Inside Global Address.

Privata IP-adresser är indelade i 2 olika grupper. En liten grupp (utanför lokal adress) kommer att användas av NAT-routern . Den återstående större gruppen (Inuti lokal adress) används på Stub-domänen.

Den externa lokala adressen används för att översätta den unika IP-adressen för en enhet på det offentliga nätverket.

De flesta datorer på Stub-domänen kommunicerar med varandra med hjälp av lokala Inside-adresser. Dessutom kan vissa datorer på Stub-domänen kommunicera med många adresser utanför nätverket ( Utanför nätverket) om dessa datorer innehåller Inside globala adresser , utan att adressöversättning krävs.

När en dator på Stub Domain med en Inside lokal adress vill kommunicera med en extern adress (utanför nätverket) , kommer paketen att dirigeras till en NAT-router. NAT-routern kommer att kontrollera routingtabellen för att se om det finns en post till destinationsadressen. Om några adresser upptäcks kommer NAT-routern att kompilera paketet och skapa en port för detta paket i den översatta adresstabellen. Om destinationsadressen inte finns i routingtabellen kommer paketet att släppas .

För att routern ska skicka paket till destinationsadressen, använd Inside Global Address (som är en giltig adress som tilldelas av NIC eller en mellanliggande tjänsteleverantör. Denna adress representerar en eller flera interna lokala IP-adresser vid kommunikation med externa nätverk).

En dator på det offentliga nätverket skickar paket till det privata nätverket. Källadressen i paketet är den externa globala adressen . Destinationsadressen är den interna globala adressen.

NAT-routern söker igenom den översatta adresstabellen och bestämmer destinationsadressen och mappar den till en dator på Stub Domain.

NAT-routern översätter paketets Inside Global Address till Insdie Local Address och skickar den till destinationsdatorn.

NAT-överbelastning drar fördel av TCP/IP-protokollfunktionen, multiplexering , som gör att en dator samtidigt kan upprätthålla flera anslutningar till en annan dator eller fjärrdator med olika TCPellerUDP- Ett IP- paket har en rubrik som innehåller följande information:

  • Källadress - Datorns IP-adress som 201.3.83.132.
  • Källport - TCP- eller UDP- portnumret som datorn tilldelar detta paket, till exempel port 1080.
  • Destinationsadress - IP-adressen till datorn som tar emot paketet, till exempel 145.51.18.223.
  • Destination Port (destination port) – TCP- eller UDP- portnummer där datorn skickar paketet som begär att datorn ska ta emot, till exempel port 3021.

Portnumret för att säkerställa anslutningen av två datorer tillsammans är ett unikt nummer. Varje portnummer använder 16 bitar, vilket innebär att ett portnummer är cirka 65 536. Faktum är att olika tillverkare kartlägger portar på lite olika sätt.

Nästa del Wiki.SpaceDesktop kommer att introducera Dyanamic NAT (dynamic NAT ) och Overloading NAT.


Lär dig mer om brandväggar, Windows-brandväggen på Windows Server 2012

Lär dig mer om brandväggar, Windows-brandväggen på Windows Server 2012

Windows-brandvägg med avancerad säkerhet är en brandvägg som körs på Windows Server 2012 och som är aktiverad som standard. Brandväggsinställningar i Windows Server 2012 hanteras i Windows-brandväggens Microsoft Management Console.

Så här ändrar du Vigor Draytek-modem och inloggningslösenord för router

Så här ändrar du Vigor Draytek-modem och inloggningslösenord för router

När användarna ändrar lösenordet för Vigor Draytek Modem och Routers inloggningsadminsida, begränsar användarna obehörig åtkomst för att ändra modemets lösenord, vilket säkrar viktig nätverksinformation.

Hur man enkelt överklocka RAM med AMD Ryzen Master

Hur man enkelt överklocka RAM med AMD Ryzen Master

Lyckligtvis kan användare av Windows-datorer som kör AMD Ryzen-processorer använda Ryzen Master för att enkelt överklocka RAM utan att röra BIOS.

7 sätt att fixa Windows-datorfel som inte laddas via USB-C

7 sätt att fixa Windows-datorfel som inte laddas via USB-C

USB-C-porten har blivit standarden för dataöverföring, videoutgång och laddning på moderna bärbara Windows-datorer. Även om detta är bekvämt, kan det vara frustrerande när du ansluter din bärbara dator till en USB-C-laddare och den inte laddas.

Hur man fixar felet Kan inte skapa tjänst på Ultraviewer

Hur man fixar felet Kan inte skapa tjänst på Ultraviewer

Felet Kan inte skapa tjänst på Ultraviewer uppstår när vi installerar programvaran med felkod 1072.

Hur man åtgärdar felet att inte visa ID på Ultraviewer

Hur man åtgärdar felet att inte visa ID på Ultraviewer

Felet att inte visa ID på Ultraviewer kommer att påverka fjärrdatoranslutningen.

Hur man använder Ultraviewer för att skicka och ta emot filer

Hur man använder Ultraviewer för att skicka och ta emot filer

Ultraviewer fjärrstyr datorn och har ett läge för att skicka och ta emot filer.

6 sätt att permanent radera filer på Windows

6 sätt att permanent radera filer på Windows

Normalt, när du tar bort en fil på Windows, kommer filen inte att raderas omedelbart utan sparas i papperskorgen. Efter det måste du göra ytterligare ett steg: töm papperskorgen. Men om du inte vill behöva göra det här andra steget kommer vi att visa dig hur du tar bort en fil permanent i artikeln nedan.

Hur påverkar den mörka webben säkerheten?

Hur påverkar den mörka webben säkerheten?

Det mörka nätet är en mystisk plats med ett berömt rykte. Att hitta det mörka nätet är inte svårt. Men att lära sig att navigera på ett säkert sätt är en annan sak, särskilt om du inte vet vad du gör eller vad du kan förvänta dig.

Vad är Adrozek-viruset? Hur du skyddar dig mot Adrozek-virus

Vad är Adrozek-viruset? Hur du skyddar dig mot Adrozek-virus

Tekniskt sett är Adrozek inte ett virus. Det är en webbläsarkapare, även känd som webbläsarmodifierare. Det betyder att skadlig programvara installerades på din dator utan din vetskap.