Nelle sezioni precedenti, LuckyTemplates ti ha presentato la configurazione e il meccanismo operativo di NAT (Network Address Translation) , nonché il meccanismo operativo di Dynamic NAT e Overloading NAT . La parte finale di LuckyTemplates ti introdurrà ai problemi di sicurezza e al meccanismo di connessione multi-rete di NAT .
1. Problemi di sicurezza e LuckyTemplates
Il NAT dinamico crea automaticamente un firewall tra la rete interna e la rete esterna oppure tra la rete interna e Internet. NAT consente solo connessioni originate all'interno del dominio Stub .
Ciò significa sostanzialmente che un computer situato su una rete esterna non può connettersi al tuo computer a meno che il tuo computer non si sia prima connesso ad esso.
Puoi navigare in Internet e collegarti a un sito web, o anche scaricare un file; Ma altri non possono utilizzare i tuoi indirizzi IP per connettersi a una porta del tuo computer.
In casi specifici, il NAT statico consente anche ai dispositivi esterni di avviare connessioni ai computer sul dominio Stub.
Ad esempio, se desideri passare dall'Indirizzo globale interno a uno specifico Indirizzo locale interno assegnato al tuo server Web, il NAT statico consentirà la connessione.
Alcuni router NAT forniscono filtraggio e registrazione del traffico . I filtri consentono alla tua azienda di controllare quali pagine visitano i dipendenti sul Web per impedire loro di visualizzare documenti importanti. È possibile utilizzare la registrazione del traffico per creare un file di registro dei siti Web visitati e generare vari report.
NAT viene talvolta confuso con i server proxy, ma esistono alcune differenze tra NAT e server proxy.
NAT non può confondere i computer di origine e di destinazione. Nessuno può riconoscere il NAT come terzo dispositivo.
E un server proxy può creare confusione. Il computer di origine sa che sta effettuando una richiesta al server proxy e deve essere configurato per effettuare tale richiesta. Il computer di destinazione capirà che il server proxy è il computer di origine e comunicherà direttamente con esso.
Inoltre, i server proxy in genere funzionano al livello 4 (Trasporti) del modello di riferimento OSI o superiore, mentre NAT funziona al livello 3 del protocollo di rete . Lavorare a un livello superiore fa sì che i server proxy funzionino più lentamente rispetto ai dispositivi NAT .
Il più grande vantaggio di NAT è chiaramente LuckyTemplates ( amministrazione di rete) . Ad esempio, puoi spostare il tuo server Web o server FTP su un altro computer host senza doverti preoccupare di collegamenti interrotti.
Basta cambiare, utilizzare la mappa del percorso in entrata per rispondere al nuovo server. È inoltre possibile modificare facilmente la rete interna, poiché l'unico indirizzo IP esterno è l' indirizzo IP del router o l'indirizzo IP nel gruppo di indirizzi dell'indirizzo globale .
NAT e DHCP (protocollo di configurazione host dinamico ). È possibile selezionare un intervallo di indirizzi IP privati sul dominio Stub e fare in modo che il server DHCP trasmetta questi indirizzi IP secondo necessità.
Non è necessario richiedere più indirizzi IP a IANA. Invece, puoi semplicemente aumentare la gamma di indirizzi IP disponibili nella configurazione DHCP per aggiungere istantaneamente indirizzi IP sui tuoi computer in rete.
2. Multi-homing
Le aziende o le grandi aziende devono utilizzare di più Internet. Pertanto, stabilire un punto di connessione Internet diventa parte integrante della loro strategia di rete. La connessione di più reti (o connessioni multiple) è chiamata multi-homing.
Oltre a mantenere una connessione affidabile, il multi -homing consente alla tua azienda o azienda di bilanciare il carico riducendo il numero di computer connessi a Internet tramite ogni singola connessione. La distribuzione del carico su più connessioni ottimizza le prestazioni e può ridurre significativamente i tempi di attesa.
Le connessioni multi-homed sono spesso collegate a diversi ISP (provider di servizi Internet ). Ogni ISP assegna un indirizzo IP (o un intervallo di indirizzi IP) alla tua azienda o attività.
I router utilizzano BGP (Border Gateway Protocol) , parte del protocollo TCP/IP , per instradare tra reti che utilizzano protocolli diversi. In una rete multi-homed, i router utilizzano IBGP (Internal Border Gateway Protocol) nel dominio S tub e EBGP (External Border Gateway Protocol) per comunicare con altri router .
Il multi-homing farà la differenza se una delle connessioni all'ISP è interrotta. Non appena al router viene assegnata una connessione con l'ISP per determinare che la connessione è interrotta, il router reindirizzerà tutti i dati attraverso uno degli altri router .
NAT può essere utilizzato per estendere il routing multi-homed , fornendo più connessioni.
Esplora di più:
Divertirsi!