Дізнайтеся, як працює NAT (трансляція мережевих адрес) (частина 1)

Дізнайтеся, як працює NAT (трансляція мережевих адрес) (частина 1)

Сучасні підключення до Інтернету сьогодні повинні використовувати технологію NAT (Network Address Translation). NAT дозволяє зіставляти одну або кілька внутрішньодоменних IP-адрес з однією або кількома позадоменними IP-адресами. Щоб дізнатися більше про NAT, а також про механізм його роботи, перегляньте статтю нижче.

Інтернет розвивається все більше і більше, ніж ми собі уявляємо. Хоча неможливо оцінити точну кількість, ми можемо оцінити її в понад 100 мільйонів хостів і понад 350 мільйонів людей, які щодня отримують доступ до Інтернету. Насправді цей показник подвоюється щороку.

Сучасні підключення до Інтернету сьогодні повинні використовувати технологію NAT. NAT дозволяє одну (або декілька) внутрішньодоменних IP-адрес зіставляти з однією (або кількома) позадоменними IP-адресами .

IP-адреса — це рядок чисел довжиною 32 біти (IPv4) або 128 бітів (IPv6), які використовуються для ідентифікації мережевого пристрою в системі мережі, щоб допомогти їм ідентифікувати та спілкуватися один з одним. У мережевій моделі кожен мережевий пристрій має лише унікальну IP-адресу. IP-адресу можна приблизно розуміти як адресу вашого проживання. Інші можуть знайти вас і надіслати інформацію через цю адресу.

Поряд із поточним бумом Інтернету та зростаючою потребою у використанні мережі адресний простір IPv4 починає обмежуватися. Рішення полягає в переробці формату IP-адреси, дозволяючи ще більше IP-адрес (зокрема IPv6 ). Однак це рішення все ще знаходиться на стадії досліджень і розробок, і на його впровадження знадобляться багато років.

Тому найкращим рішенням є використання технології NAT. NAT дозволяє такому пристрою, як маршрутизатор, діяти як посередник між Інтернетом (або загальнодоступною мережею: загальнодоступна мережна система) і локальною (або приватною: внутрішньою мережевою системою). Це означає, що комп’ютер має лише одну IP-адресу.

Що таке NAT (трансляція мережевих адрес)?

Простіше кажучи, NAT схожий на портьє у великому офісі. Якщо ви хочете зустрітися з кимось у компанії, ви повинні пройти та виконувати вказівки секретаря. Або якщо ви хочете зателефонувати та поговорити з кимось, але цієї людини немає в компанії або вона зайнята на нараді,... ви можете залишити повідомлення для адміністратора, і він потім перешле повідомлення іншій особі. вам потрібно поговорити, щоб повідомити. В іншому випадку ви можете поговорити з адміністратором і попросити їх підключити людину, з якою вам потрібно зустрітися.

Або це можна зрозуміти, коли хтось хоче з вами поговорити, але знає лише номер офісу, де ви працюєте. Вони подзвонять у ваш офіс і попросять адміністратора перенаправити дзвінок вам. У цей час портьє перевірить таблицю пошуку, щоб дізнатися ваше ім’я та іншу розширену інформацію. І тоді вони переадресують дзвінок вам на ваш внутрішній номер.

Що робить NAT?

NAT схожий на маршрутизатор, який пересилає пакети між різними рівнями мережі у великій мережі. NAT перетворює або змінює одну або обидві адреси в пакеті, коли він проходить через маршрутизатор або інший пристрій. Зазвичай NAT часто змінює зазвичай приватну адресу ( Private IP ) мережевого підключення на загальну адресу ( Public IP ).

NAT також можна вважати базовим брандмауером . NAT підтримує таблицю інформації про кожен надісланий пакет. Коли комп’ютер у мережі підключається до веб-сайту в Інтернеті, заголовок вихідної IP-адреси замінюється загальнодоступною адресою, попередньо налаштованою на сервері NAT.Після того, як пакет повертається до NAT на основі таблиці записів, він має пакети збереження, змінює IP-адресу призначення на адресу ПК у мережі та пересилає її. За допомогою цього механізму Wiki.SpaceDesktop має можливість фільтрувати пакети, надіслані на або з IP-адреси, і дозволяти або забороняти доступ до певного порту.

NAT був розроблений Cisco. NAT включає кілька основних типів нижче:

Статичний NAT (статичний NAT)

Статичний NAT — це метод NAT один до одного. Приватна IP-адреса буде зіставлена ​​з публічною IP-адресою.
Статичний NAT використовується, коли пристрої повинні бути доступні ззовні мережі.

Дізнайтеся, як працює NAT (трансляція мережевих адрес) (частина 1)

У Static NAT (статичний NAT) IP-адреса комп’ютера 192.168.32.10 завжди перетворюється маршрутизатором на IP-адресу 213.18.123.110.

Динамічний NAT (Динамічний NAT)

Приватну IP-адресу буде зіставлено з публічною IP-адресою в групі публічних IP-адрес.

Дізнайтеся, як працює NAT (трансляція мережевих адрес) (частина 1)

У динамічному NAT комп’ютер з IP-адресою 192.168.32.10 завжди транслюється маршрутизатором на першу адресу 213.18.123.100 у діапазоні IP-адрес від 213.18.123.100 до 213.18.123.150.

Дивіться більше: Поради щодо зміни конфігурації динамічного NAT

Перевантаження NAT

Перевантаження NAT є формою динамічного NAT (Dynamic Overload). Багато приватних IP-адрес буде зіставлено з публічною IP-адресою через різні порти.

Подібно до PAT (перетворення адреси порту), NAT або адреса порту матиме багато різних рівнів NAT.

Дізнайтеся, як працює NAT (трансляція мережевих адрес) (частина 1)

У режимі перевантаження NAT кожен комп’ютер у внутрішній мережі (приватна мережа) транслюється маршрутизатором на ту саму IP-адресу 213.18.123.100, але на різні порти зв’язку.

Перекриття NAT

Дізнайтеся, як працює NAT (трансляція мережевих адрес) (частина 1)

Якщо IP-адреса у системі внутрішньої мережі є загальнодоступною IP-адресою, що використовується в іншій мережевій системі, маршрутизатор повинен підтримувати таблицю пошуку цих адрес, щоб запобігти та замінити на унікальну публічну IP-адресу.

Важливо відзначити, що маршрутизатор NAT повинен скомпілювати «внутрішню» адресу в одну загальнодоступну IP-адресу, а також скомпілювати «зовнішню» адресу в одну приватну IP-адресу. Ви можете використовувати статичний NAT або використовувати комбінацію DNS і динамічного NAT.

Звичайною внутрішньою мережевою системою є LAN , також відома як Stub Domain. Домен-заглушка – це локальна мережа, яка використовує внутрішні IP-адреси.

Більшість мережевого трафіку (стабільний мережевий трафік, безперервний під час передачі) у домені-заглушці є локальним, тому внутрішня мережева система ніколи не піддається зовнішньому впливу.

Домен-заглушка може включати як загальнодоступні, так і приватні IP-адреси. Будь-який комп’ютер, який використовує приватну IP-адресу, повинен використовувати NAT для обміну інформацією з іншими комп’ютерами.

У наступному розділі Wiki.SpaceDesktop познайомить вас із налаштуванням NAT.


Дізнайтеся про брандмауери, брандмауер Windows у Windows Server 2012

Дізнайтеся про брандмауери, брандмауер Windows у Windows Server 2012

Брандмауер Windows із розширеною безпекою — це брандмауер, який працює на Windows Server 2012 і ввімкнено за замовчуванням. Параметрами брандмауера в Windows Server 2012 можна керувати в консолі Microsoft Management Console брандмауера Windows.

Як змінити пароль для входу на модем і маршрутизатор Vigor Draytek

Як змінити пароль для входу на модем і маршрутизатор Vigor Draytek

Під час зміни пароля адміністратора сторінки входу модема та маршрутизатора Vigor Draytek користувачі обмежать несанкціонований доступ до зміни пароля модему, захищаючи важливу мережеву інформацію.

Як легко розігнати оперативну пам’ять за допомогою AMD Ryzen Master

Як легко розігнати оперативну пам’ять за допомогою AMD Ryzen Master

На щастя, користувачі комп’ютерів Windows із процесорами AMD Ryzen можуть використовувати Ryzen Master для легкого розгону оперативної пам’яті, не торкаючись BIOS.

7 способів виправити помилки ноутбука Windows, який не заряджається через USB-C

7 способів виправити помилки ноутбука Windows, який не заряджається через USB-C

Порт USB-C став стандартом для передачі даних, виведення відео та заряджання на сучасних ноутбуках Windows. Хоча це зручно, може бути неприємно, коли ви підключаєте свій ноутбук до зарядного пристрою USB-C, а він не заряджається.

Як виправити помилку Cannot Create Service в Ultraviewer

Як виправити помилку Cannot Create Service в Ultraviewer

Помилка «Неможливо створити службу» в Ultraviewer виникає, коли ми встановлюємо програмне забезпечення з кодом помилки 1072.

Як виправити помилку невідображення ідентифікатора в Ultraviewer

Як виправити помилку невідображення ідентифікатора в Ultraviewer

Помилка невідображення ідентифікатора в Ultraviewer вплине на підключення до віддаленого комп’ютера.

Як використовувати Ultraviewer для надсилання та отримання файлів

Як використовувати Ultraviewer для надсилання та отримання файлів

Ultraviewer дистанційно керує комп'ютером і має режим надсилання та отримання файлів.

Що таке Packet Sniffer?

Що таке Packet Sniffer?

Хакери можуть використовувати Sniffer для підслуховування незашифрованих даних і перегляду інформації, якою обмінюються дві сторони. Щоб краще зрозуміти Packet Sniffer, а також механізм дії Packet Sniffer, ви можете переглянути статтю Wiki.SpaceDesktop нижче.

6 способів остаточно видалити файли в Windows

6 способів остаточно видалити файли в Windows

Зазвичай, видаляючи файл у Windows, файл не видаляється відразу, а зберігається в кошику. Після цього вам доведеться зробити ще один крок: очистити кошик. Але якщо ви не хочете виконувати цей другий крок, ми покажемо вам, як остаточно видалити файл у статті нижче.

Як темна мережа впливає на безпеку?

Як темна мережа впливає на безпеку?

Темна мережа — це таємниче місце з видатною репутацією. Знайти темну мережу не складно. Однак навчитися безпечно керувати ним – це інша справа, особливо якщо ви не знаєте, що робите чи чого очікувати.