100 likes | 280 Views
Технология трансляции сетевых адресов. Технология трансляции сетевых адресов (Network Address Translation, NAT). Решение проблемы дефицита адресов Адреса частные и глобальные Частные адреса не могут использоваться в качестве адресов назначения.
E N D
Технология трансляции сетевых адресов
Технология трансляции сетевых адресов (Network Address Translation, NAT) • Решение проблемы дефицита адресов • Адреса частные и глобальные • Частные адреса не могут использоваться в качестве адресов назначения Адреса, зарезервированные для частного использования ¨В классе А - 10.0.0.0. ¨В классе В - 172.16.0.0 - 172.31.0.0 ¨В классе С - 192.168.0.0 -192.168.255.0
Традиционный NAT –для исходящих сессий из частной сети в внешнюю (исключение –статическое отображение) • Basic Network Address Translation (базовый) • Network Address Port Translation
Внутренняя сеть IP*3 Устройство NAT Внешняя сеть IP*1 {IP*} {IP} {IP}-множество IP*2 глобальных адресов внешнего интерфейса пограничного устройства корпоративной сети {IP*}-множество частных адресов узлов сети, которым разрешен выход во внешнюю сеть
Внутренняя сеть B Таблица отображения NAT Частные адреса Глобальные адреса 10.0.1.4 181.230.25.1 10.0.2.15 181.230.25.2 10.0.2.3 181.230.25.3 Внутренняя сеть А Сеть 10.0.2.0 10.0.1.5 Внешняя сеть 10.0.1.4 10.0.2.15 R 10.0.2.1 181.230.25.1 10.0.2.12 10.0.1.7 Устройство NAT 183.230.25.2 183.230.25.3 Сеть 10.0.1.0 10.0.2.3
Таблица отображения NAT Частные адреса Глобальные адреса 10.0.12.1 185.127.125.2 10.0.12.2 185.127.125.3 10.0.12.3 185.127.125.4 Внутренняя сеть B Внешняя сеть 10.0.12.2 185.127.125.2 185.127.125.3 185.127.125.4 Устройство NAT 10.0.12.1 10.0.12.3 Сеть 10.0.0.0 Сеть А
NAPT- трансляция адресов и номеров портов для исходящих сессий TCP/UDP
Внутренняя сеть 10.0.1.5 Внешняя сеть 10.0.1.4 10.0.2.15 Сервер telnet R 10.0.2.1 10.0.2.12 10.0.1.7 Устройство NAT 181.230.25.1 136.56.28.8 Сеть 10.0.1.0 10.0.2.3 Сеть 10.0.2.0 Таблица отображения NAT Назначенный порт Частные адреса Глобальный адрес Порт 1245 3451 10.0.1.4 181.230.25.1 10.0.2.15 181.230.25.1 3452 1245 3455 10.0.2.3 181.230.25.1 1045
Технология трансляции сетевых адресов IP2 IP1 IP3 IPR IP4 IP5