Форум о защите от: хакеров, взлом, раскрутка, хакер, вирусы, взлом программы, взлом паролей, взлом вконтакте, взлом icq, раскрутка сайта, взлом скачать, взлом почты, взлом ru, проги взлома, хакер, программа взлома, трояны, программирование

Хакер, взлом, программа, сайт, форум, информатика, железо, разгон, раскрутка, SEO, защита, безопасность, взломать, как взломать, взлом icq, взлом вконтакте, взлом программ, одноклассники, взлом почты, взлом аськи
Текущее время: 10-05, 04:53

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
 Заголовок сообщения: NAT
СообщениеДобавлено: 31-08, 11:49 
Не в сети
<b><font color=red>Admin</font></b>
Аватара пользователя

Зарегистрирован: 22-05, 15:38
Сообщения: 1901
NAT

NAT (от англ. Network Address Translation — «преобразование сетевых адресов») — это механизм в сетях TCP/IP, позволяющий преобразовывать IP-адреса транзитных пакетов. Также имеет названия IP Masquerading, Network Masquerading и Native Address


Функционирование

Преобразование адресов методом NAT может производиться почти любым маршрутизирующим устройством — маршрутизатором, сервером доступа, межсетевым экраном. Суть механизма состоит в замене обратного (source) адреса при прохождении пакета в одну сторону и обратной замене адреса назначения (destination) в ответном пакете. Наряду с адресами source/destination могут также заменяться номера портов source/destination.

Помимо source NAT (предоставления пользователям локальной сети с внутренними адресами доступа к Интернету) часто применяется также destination NAT, когда, например, обращения извне сетевым экраном транслируются на сервер в локальной сети, имеющий внутренний адрес и потому недоступный извне сети непосредственно (без NAT).

Существует 3 базовых концепции трансляции адресов: статическая (Static Network Address Translation), динамическая (Dynamic Address Translation), маскарадная (NAPT, PAT).

Механизм NAT определён в RFC 1631, RFC 3022.

Преимущества

NAT выполняет две важных функции.
Позволяет сэкономить IP-адреса, транслировав несколько внутренних IP-адресов в один внешний публичный IP-адрес (или в несколько, но меньше, чем внутренних).
Позволяет предотвратить или ограничить обращение снаружи ко внутренним хостам, оставляя возможность обращения изнутри наружу. При инициации соединения изнутри сети создаётся трансляция. Ответные пакеты, поступающие снаружи, соответствуют созданной трансляции и поэтому пропускаются. Если для пакетов, поступающих снаружи, соответствующей трансляции не существует (а она может быть созданной при инициации соединения или статической), они не пропускаются.

Недостатки
Не все протоколы могут «преодолеть» NAT. Некоторые не в состоянии работать, если на пути между взаимодействующими хостами есть трансляция адресов. Некоторые межсетевые экраны, осуществляющие трансляцию IP-адресов, могут исправить этот недостаток, соответствующим образом заменяя IP-адреса не только в заголовках IP, но и на более высоких уровнях (например, в командах протоколов FTP или H.323). См. Application-level gateway.
Из-за трансляции адресов «много в один» появляются дополнительные сложности с идентификацией пользователей и необходимость хранить полные логи трансляций.
DoS со стороны узла, осуществляющего NAT - если NAT используется для подключения многих пользователей к одному и тому же сервису, это может вызвать иллюзию DoS атаки на сервис (множество успешных и неуспешных попыток). Например, избыточное количество пользователей ICQ за NAT'ом приводит к проблеме подключения некоторых пользователей из-за превышения допустимой скорости коннектов к серверу. Частичным решением проблемы является использование пула адресов (группы адресов), для которых осуществляется трансляция.

Пример

Трансляция локальной сети c диапазоном адресов 172.17.14.0/24 в глобальную сеть будет осуществлятся через один внешний IP-адрес (адрес маршрутизатора выполняющего трансляцию).


Материал из Википедии


Последний раз редактировалось BECHED 31-08, 11:58, всего редактировалось 1 раз.

Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 31-08, 11:54 
Не в сети
New AH-user

Зарегистрирован: 31-08, 11:35
Сообщения: 6
Отличная статья, спасибо, наконец-то понял!
Сколько ни читал статей по сетям, не мог понять!


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 31-08, 11:56 
Не в сети
<b><font color=red>Admin</font></b>
Аватара пользователя

Зарегистрирован: 22-05, 15:38
Сообщения: 1901
Router&Com
Вообще-то это с Википедии взято=\


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 31-08, 11:58 
Не в сети
New AH-user

Зарегистрирован: 31-08, 11:35
Сообщения: 6
Ну и что...
ЗЫ исправь в конце с тегамии ашипку


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 31-08, 11:59 
Не в сети
<b><font color=red>Admin</font></b>
Аватара пользователя

Зарегистрирован: 22-05, 15:38
Сообщения: 1901
И без тебя исправил)


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: NAT
СообщениеДобавлено: 09-09, 23:26 
Не в сети
New AH-user

Зарегистрирован: 21-08, 15:37
Сообщения: 7
Откуда: Astana
BECHED писал(а):
NAT

Преимущества

NAT выполняет две важных функции.
Позволяет сэкономить IP-адреса, транслировав несколько внутренних IP-адресов в один внешний публичный IP-адрес (или в несколько, но меньше, чем внутренних).
[/b]


Извините за возможно глупый вопрос, но все же:
есть два подключения к инету, у каждого, соответственно свой IP-шник. В моем случае используется 2 wlana на одной ADSL-линии. Как и что надо настроить, чтобы внутренняя сеть использовала оба канала по максимуму? И как это сделать в случае подключения с двух линий?


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: NAT
СообщениеДобавлено: 19-09, 14:05 
Не в сети
Starting AH-user

Зарегистрирован: 14-06, 20:52
Сообщения: 12
azm1984 писал(а):
Извините за возможно глупый вопрос, но все же:
есть два подключения к инету, у каждого, соответственно свой IP-шник. В моем случае используется 2 wlana на одной ADSL-линии. Как и что надо настроить, чтобы внутренняя сеть использовала оба канала по максимуму? И как это сделать в случае подключения с двух линий?


Для FreeBSD
http://www.samag.ru/art/02.2007/02.2007_09.html

Для Linux
http://www.opennet.ru/docs/RUS/LARTC/x348.html
http://tetro.net/misc/multilink.html
можно почитать http://www.ssi.bg/~ja/

Для тех, кому не везёт:
http://support.microsoft.com/kb/323431#4


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 19-09, 23:39 
Не в сети
New AH-user

Зарегистрирован: 21-08, 15:37
Сообщения: 7
Откуда: Astana
К сожалению, я пользуюсь XP и это только для домашних условий.
Вопрос в том, что XP не дает одновременно работать на двух клиентах PPPoE (используется динамика с логической идентификацией), а при настройке модема как роутер, - то ли прошивка не поддерживает, то ли - винда, в общем, используется только один канал.
Из того, что я нашел на саппорте мне ничто не помогло.
Посоветуйте что делать!
З.Ы. Радикальные меры - тоже приемлемы


Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 0


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения

Найти:
Перейти:  
cron
Powered by Forumenko © 2006–2014
Русская поддержка phpBB