Video: 5.oturum : Ağ Adres Çevirisi (NAT), İstemci Sunucu İlişkisi,TCP UDP,TCP Portları. 2024
Ağ Adres Çevirisi ( NAT ) > kurulumu çok kolaydır. Bu örnekler aşağıdaki şekli kullanmaktadır. Bu örnek, yönlendirici üzerinde NAT kurar, ancak bire bir dinamik haritalama uygular. Bu gerçek adreslerin dinamik olarak atanmasına izin verir, ancak her aygıtın bir adres aldığı iç ve dış adreslerin sayısı aynıdır.
arabirimi FastEthernet 0/0 açıklaması Arayüz arabirimi ip adresi 192. 168. 8.1 255. 255. 255. 0 ip nat çıkış arayüzü içinde Hızlı Ethernet 0 / 1 açıklama Arayüz ip adresi 192. 168. 9. 1 255. 255. 255. 0 ip nat çıkış arayüzü Hızlı Eternet 0/2 açıklama Dış Arayüz ip adresi 192. 0. 2. 1 255. 255. 255. 0 ip nat dış çıkış erişim listesi 10 izni 192. 168. 8 8 0. 0. 0. 7 erişim listesi 10 izni 192. 168. 9. 8 0. 0. 0. 7! --- Erişim listesi sadece 192. 168. 8. 8'e ev sahipliği yapıyor! --- 192. 168. 8. 15 ve 192. 168. 9. 8 --- 192. 168. 9. 15! --- NAT yoluyla. ip nat havuzu aşırı yüklenme 192. 0. 2. 10 192. 0. 2. 25 önek 24 ip nat kaynak listesinde 10 havuz no-aşırı yük
Bu örnek için, yalnızca size ait bir dış adresiniz olduğunu söyleseniz İSS'iniz Tüm trafik bu bir adres üzerinden geçmelidir. Bir adres, bir bağlantı noktası temelinde tercüme edileceğinden, PAT örneği budur.
Son olarak, 192 dahili adresleri olan ağın içinde iki sunucu var. 168. 8. 20 ve 192. 168. 9. 20. İlk sunucu e-posta için kullanılırken ikinci sunucu bir web sunucusudur. Web sunucusu daha az standart TCP bağlantı noktası 8080 üzerinde çalışan siteye sahip ancak dış kullanıcıların TCP bağlantı noktası 80'i kullanmasını istiyorsunuz.
İç kaynakların yönlendiricinizin veya güvenlik duvarınızın dış arabirimi üzerinden yayınlanmasına izin vermek için statik eşlemeler oluştururken bağlantı noktalarınızı kullanın. Kaynak statik 192 içinde ip nat gibi komutları kullanmaktan kaçının. 168. 1. 50 192. 0. 0. 50, etkin bir şekilde tüm ana bilgisayarınızı 192. 168. yönlendiricinizin veya güvenlik duvarının dışına 50 yerleştirir. Bu, ev sahibi için ihtiyaç duyduğunuzdan daha fazla maruz kalma.
ISS'niz dış adresinizi DHCP veya PPPoE vasıtasıyla dinamik olarak atadığında arabirim komutunu kullanmanız yararlı olacaktır. Interface komutu, yapılandırmanıza, yönlendiricinize veya güvenlik duvarınıza atanmış olan herhangi bir adresi kullanmanızı sağlar.
Daha sonraki senaryoyu kullanarak, web sunucusunun IP adresini değiştirmeniz gerekiyorsa (belki de 192. 168. 9. 0/24 ağından 192. 168. 8. 0/24 ağa geçin veya veya bağlantı noktası numarasını standart bağlantı noktasına 80 geri getirirseniz), bu değişiklikler yönlendiricide ağın dışındaki kullanıcılara herhangi bir etkisi olmadan yapılabilir.
Dış adrese işaret eden DNS girişi aynı kalacak ve yaşamları normal şekilde devam edecektir. Çoğu zaman, insanlar ağlarının bu dış / iç haritalamanın ne kadar kolay yönetildiğinden şaşırırlar.