В частях 1 и 2 LuckyTemplates познакомил вас с рабочим механизмом NAT (преобразование сетевых адресов), некоторыми основными типами NAT (4 основных типа NAT) и настройкой NAT . В следующей части LuckyTemplates представит рабочий механизм динамического NAT и перегрузки NAT .
Механизм работы динамического NAT (динамический NAT):
- Внутренняя сеть ( в тупиковом домене ) настроена с недействительным IP-адресом , назначенным I ANA (Агентством по присвоению номеров в Интернете). Эти адреса считаются немаршрутизируемыми, поскольку они не являются уникальными адресами.
Дополнительная информация: Узнайте, как работает NAT (трансляция сетевых адресов) (часть 1).
- Настройте NAT – включите роутер . Маршрутизаторам назначаются уникальные диапазоны IP-адресов , выдаваемые IANA .
- Компьютер в тупиковом домене будет подключаться к компьютеру вне сети (вне сети), например к веб-серверу .
- Маршрутизатор получает пакеты данных от компьютеров в тупиковом домене .
- Маршрутизатор сохранит немаршрутизируемый IP-адрес компьютера в своей таблице преобразованных адресов. Новый маршрутизатор отправит компьютеру с немаршрутизируемым IP-адресом первый IP-адрес , находящийся за пределами уникального диапазона IP-адресов . Преобразованная таблица адресов сопоставит компьютеру с немаршрутизируемым IP- адресом наиболее подходящий IP-адрес .
- Когда пакет доставляется на компьютер назначения, маршрутизатор проверяет адрес назначения в пакете. Затем маршрутизатор просматривает таблицу преобразованных адресов, чтобы определить, какой компьютер в тупиковом домене содержит этот пакет. Маршрутизатор меняет адрес назначения на адрес, хранящийся в таблице преобразованных адресов, и отправляет этот адрес на компьютер. Если в таблице преобразованных адресов не найден соответствующий адрес, пакет отбрасывается.
- Компьютер получает пакеты от маршрутизатора. Этот процесс может повторяться до тех пор, пока ваш компьютер обменивается данными с внешней системой .
Подробнее: Узнайте о настройке NAT (часть 2).
Механизм работы перегрузки NAT:
- Внутренняя сеть (внутренняя сетевая система) (в домене-заглушке ) установлена с недопустимым немаршрутизируемым IP- адресом, выданным IANA.
- Настройте маршрутизатор с поддержкой NAT . Маршрутизатор имеет уникальный IP-адрес, присвоенный IANA.
- Компьютер в домене-заглушке будет подключаться к компьютеру вне сети в качестве веб-сервера .
- Маршрутизатор получает пакеты от компьютеров в тупиковом домене .
- Маршрутизатор сохраняет немаршрутизируемый IP-адрес и номер порта компьютера в таблице адресов трансляции. Новый маршрутизатор отправит немаршрутизируемый IP-адрес компьютера на IP-адрес маршрутизатора .
- Заменяющий маршрутизатор отправляет соответствующий номер порта в порт исходного компьютера, где маршрутизатор сохраняет информацию об адресе отправляющего компьютера в своей преобразованной таблице адресов. Преобразованная таблица адресов сопоставляет немаршрутизируемый IP-адрес и номер порта компьютера с IP-адресом маршрутизатора .
- Когда пакет поступает на компьютер назначения, маршрутизатор проверяет порт назначения пакета. Затем маршрутизатор просматривает таблицу преобразованных адресов, чтобы определить, какой компьютер в тупиковом домене содержит этот пакет. Маршрутизатор меняет адрес назначения и порт назначения на адрес, хранящийся в преобразованной таблице адресов, и отправляет этот адрес на компьютер.
- Компьютер получает пакеты от маршрутизатора . Этот процесс может повторяться до тех пор, пока ваш компьютер обменивается данными с внешней системой .
- После того как маршрутизатор NAT сохранит исходный адрес компьютера и исходный порт в таблице преобразованных адресов, маршрутизатор NAT будет использовать те же номера портов во время процесса подключения. Каждый раз, когда маршрутизатор обращается к записи в таблице преобразованных адресов, он сбрасывается на другое время. Если к определенному порту снова не обращаются до истечения таймера, этот порт удаляется из таблицы.
В следующем разделе LuckyTemplates представит структуру домена-заглушки.