Современные подключения к Интернету сегодня должны использовать технологию NAT (трансляция сетевых адресов). NAT позволяет сопоставить один или несколько внутридоменных IP-адресов с одним или несколькими внедоменными IP-адресами. Чтобы узнать больше о NAT, а также о механизме его работы, обратитесь к статье ниже.
Интернет растет все больше и больше, чем мы можем себе представить. Хотя невозможно оценить точное число, мы можем оценить, что оно составляет более 100 миллионов хостов и более 350 миллионов человек, ежедневно имеющих доступ к Интернету. Фактически, этот показатель удваивается каждый год.
Современные интернет-соединения сегодня должны использовать технологию NAT. NAT позволяет сопоставить один (или несколько) внутридоменных IP-адресов с одним (или несколькими) внедоменными IP-адресами .
IP-адрес — это строка чисел длиной 32 бита (IPv4) или 128 битов (IPv6), используемая для идентификации сетевого устройства в сетевой системе, чтобы помочь им идентифицировать и взаимодействовать друг с другом. В сетевой модели каждое сетевое устройство имеет только уникальный IP-адрес. Под IP-адресом можно грубо понимать адрес, по которому вы живете. Другие могут найти вас и отправить вам информацию по этому адресу.
Наряду с текущим интернет-бумом и растущей потребностью в использовании сети адресное пространство IPv4 начинает ограничиваться. Решение состоит в том, чтобы изменить формат IP-адреса, позволяя использовать еще больше IP-адресов (в частности, IPv6 ). Однако это решение все еще находится на стадии исследований и разработок, и на его реализацию уйдет много лет.
Поэтому лучшее решение — использовать технологию NAT. NAT позволяет такому устройству, как маршрутизатор, выступать в качестве посредника между Интернетом (или общедоступной сетью: общедоступной сетевой системой) и локальной (или частной: внутренней сетевой системой). Это означает, что компьютер имеет только один IP-адрес.
Что такое NAT (трансляция сетевых адресов)?
Проще говоря, NAT похож на секретаршу в большом офисе. Если вы хотите познакомиться с кем-то из компании, вам необходимо пройти и следовать указаниям администратора. Или, если вы хотите позвонить и поговорить с кем-то, но этого человека нет в компании или он занят на встрече... вы можете оставить сообщение секретарю, и он затем перешлет сообщение другому человеку. вам нужно поговорить, чтобы сообщить. В другом случае вы можете поговорить с администратором и попросить его соединить с человеком, с которым вам нужно встретиться.
Или это можно понять, когда кто-то хочет с вами поговорить, но знает только номер офисного телефона, где вы работаете. Они позвонят в ваш офис и попросят администратора переадресовать звонок вам. В это время администратор проверит справочную таблицу, чтобы узнать ваше имя и другую расширенную информацию. И тогда они переадресуют вам звонок на ваш добавочный номер.
Что делает НАТ?
NAT похож на маршрутизатор, пересылающий пакеты между различными сетевыми уровнями в большой сети. NAT преобразует или изменяет один или оба адреса в пакете, когда он проходит через маршрутизатор или какое-либо другое устройство. Обычно NAT часто меняет обычно частный адрес ( частный IP-адрес ) сетевого подключения на общедоступный адрес ( публичный IP-адрес ).
NAT также можно считать базовым межсетевым экраном . NAT хранит таблицу информации о каждом отправленном пакете. Когда компьютер в сети подключается к веб-сайту в Интернете, заголовок исходного IP-адреса заменяется на публичный адрес, который был предварительно настроен на NAT-сервере.После того как пакет возвращается в NAT на основе таблицы записей. он сохраняет пакеты, меняет IP-адрес назначения на адрес ПК в сети и пересылает их. Благодаря этому механизму LuckyTemplates имеет возможность фильтровать пакеты, отправляемые на IP-адрес или с него, а также разрешать или запрещать доступ к определенному порту.
NAT был разработан Cisco. NAT включает в себя некоторые основные типы, указанные ниже:
Статический NAT (статический NAT)
Статический NAT — это метод NAT «один к одному». Частный IP-адрес будет сопоставлен с общедоступным IP-адресом.
Статический NAT используется, когда устройства должны быть доступны извне сети.
В Static NAT (статический NAT) IP-адрес компьютера 192.168.32.10 всегда транслируется Маршрутизатором в IP-адрес 213.18.123.110.
Динамический NAT (Динамический NAT)
Частный IP-адрес будет сопоставлен с общедоступным IP-адресом в группе общедоступных IP-адресов.
В динамическом NAT компьютер с IP-адресом 192.168.32.10 всегда транслируется Маршрутизатором на первый адрес 213.18.123.100 в диапазоне IP-адресов от 213.18.123.100 до 213.18.123.150.
См. также: Советы по изменению конфигурации динамического NAT.
Перегрузка NAT
Перегрузка NAT — это форма динамической NAT (динамическая перегрузка). Многие частные IP-адреса будут сопоставлены с общедоступными IP-адресами через разные порты.
Точно так же, как PAT (преобразование адресов портов), NAT или адрес порта будут иметь много разных уровней NAT.
При перегрузке NAT каждый компьютер во внутренней сети (частная сеть) транслируется маршрутизатором на один и тот же IP-адрес 213.18.123.100, но на разные порты связи.
Перекрывающийся NAT
Если IP-адрес во внутренней сетевой системе является общедоступным IP-адресом, используемым в другой сетевой системе, маршрутизатор должен поддерживать таблицу поиска этих адресов для предотвращения и замены уникальным общедоступным IP-адресом.
Важно отметить, что маршрутизатор NAT должен скомпилировать «внутренний» адрес в один общедоступный IP-адрес, а также скомпилировать «внешний» адрес в один частный IP-адрес. Вы можете использовать статический NAT или использовать комбинацию DNS и динамического NAT.
Обычная внутренняя сетевая система — это LAN , также известная как Stub Domain. Домен-заглушка — это локальная сеть, использующая внутренние IP-адреса.
Большая часть сетевого трафика (стабильный сетевой трафик, непрерывный во время передачи) в тупиковом домене является локальным, поэтому внутренняя сетевая система никогда не подвергается воздействию внешней среды.
Домен-заглушка может включать в себя как публичные, так и частные IP-адреса. Любой компьютер, использующий частный IP-адрес, должен использовать NAT для обмена информацией с другими компьютерами.
В следующем разделе LuckyTemplates познакомит вас с настройкой NAT.