nat i vinduerne 2003

, nat handler som mellemmand mellem de interne og eksterne net, pakker, der kommer fra den private netværk, håndteres af nat - og overføres til deres planlagte bestemmelsessted.,, en fælles ekstern adresse er anvendt på internet, således at den interne ip - adresser, er ikke vist.en tabel, der er skabt på router, som indeholder en liste over lokale og globale adresser og bruger den som reference ved omsætningen af ip - adresser,.,,,,,,, nat kan arbejde på forskellige måder:,,, statisk nat,,, en uregistreret ip - adresse er kortlagt et registreret ip - adressen på en - grundlag - hvilket er nyttigt, når en anordning skal være tilgængeligt fra uden for nettet.,,, dynamisk nat,,, en uregistreret ip - adresse er kortlagt et registreret ip adressen fra en gruppe af registrerede ip - adresser.for eksempel, en computer 192.168.10.121 vil oversætte til de første tilgængelige up in a range fra 212.156.98.100 til 212.156.98.150.,,, overbelastning,,, en form for dynamisk nat, det kort flere ikke - registrerede ip - adresser til en enkelt registreret ip - adresse, men i dette tilfælde anvender forskellige havne.for eksempel, ip - adresse 192.168.10.121 kortlægges til 212.56.128.122: port_number (212.56.128.122:1080).,,,,,, når overlapning, adresser indenfor net overlapning med adresser i de eksterne netværk - ip - adresserne er registreret på en anden kanal.routeren skal opretholde en lookup tabel af de adresser, så det kan stoppe dem, og erstatte dem med registreret unik ip - adresser,.,, hvordan nat fungerer, en tabel med oplysninger om hver pakke, der passerer gennem opretholdes ved nat.,,, når en computer på nettet, forsøg på at forbinde en hjemmeside på internettet:,,, hovedet af kilde ip - adresse er ændret og erstattet med ip - adressen på den nat - - på vej ud, "bestemmelsesland" ip - adresse er ændret (baseret på oplysninger i tabel) tilbage til den interne private klasse ip - adresse med henblik på at nå frem til en computer på det lokale netværk på vej tilbage, netadresse oversættelse kan anvendes som et grundlæggende firewall – administratoren kanfor at filtrere pakker til /fra visse ip - adresser og tillade /nægte adgang til specifikke havne.det er også en måde at redde ip - adresser, ved at have en ip - adresse, repræsenterer en gruppe af computere, at nat, at fælde nat du skal starte med at åbne konfigurere - troldmand i administrative værktøjer og udvælgelse af denne /vpn - server rolle.tryk nu på næste og denne fælde troldmand vil åbne.skærmen nedenfor viser internetforbindelse skærm, hvor de skal angive, hvilken type internetforbindelse og, om de vil have det grundlæggende firewall træk kunne.,,,,,,, pressen næste til at fortsætte.anlægget proces starter og tjenester vil blive genoptaget, efter som de afslutte skærmen vises - viser, hvilke aktioner har fundet sted,.,, konfigureringen nat, konfiguration af nat finder sted fra transport og fjernadgang fandt mmc i administrative værktøjer folder i panelet eller ved starten menu.,, skærmbillede nedenfor viser de ruter og fjernadgang mmc.,,,,,,, udvælge, hvilke grænseflade, du ønsker at forme og double click.dette vil bringe de egenskaber, vindue, der giver dig mulighed for at ændre miljøer som f.eks. pakke filtrering og havn blokering, samt at /invaliderende visse karakteristika, som f.eks. firewall.,, fjernbetjeningen router (tidligere) egenskaber boks er vist nedenfor.den nat /grundlæggende firewall regning er udvalgt.,,,,,,, du er i stand til at vælge den type interface – at specificere, hvilken netværksforbindelsen skal være.i mit eksempel, jeg har udvalgt til grænsefladen til en offentlig grænseflade med internetadgang.nat og grundlæggende firewall mulighed er også blevet aktiveret.de ind - og udgående knapper vil åbne et vindue, som vil gøre det muligt at begrænse trafikken på grundlag af ip - adresse eller protokol pakke attributter.ifølge dine instruktioner, visse tcp pakker vil blive opgivet, før de når kunden computer.således, at netværket sikrere og giver dig flere funktioner.det er nyttigt, hvis f.eks. du ville afvise alle pakker, der kommer fra et sortlistet ip - adresse eller begrænse de interne brugere adgang til havn, 21 (ftp). for yderligere firewall konfiguration, gå til tjenesteydelser og havne regning.her, du kan vælge, hvilke tjenester, de ønsker at give brugerne adgang til.du kan også tilføje flere tjenesteydelser med angivelse af oplysninger som f.eks. indgående og udgående havn.,,,,,,, listen over tjenesteydelser, som vist i ovenstående skærmbillede er nulstillet.yderligere tilføje, at bringe det vindue, der vil gøre det muligt for oprettelsen af en ny tjeneste eller vælge en tilgængelig tjeneste og presse edit at ændre denne tjeneste.de vil blive bedt om at angive navn, tcp og udp - havn - nummer og ip - adressen på den computer er vært for denne tjeneste.,, hvis de tjenesteydelser, der er nævnt i liste ikke er mulighed for en klient computer på vinduerne 2003 område ikke vil være i stand til at få adgang til den særlige tjeneste.for eksempel, hvis computeren er konfigureret som vist i billedet ovenfor, og en klient computeren forsøgte at forbinde en ftp sted, ville han blive nægtet adgang.denne afdeling kan vise sig at være meget nyttig for alle store net, men især små.,, så er denne artikel.som de har set, netadresse oversættelse er et nyttigt element, der tilføjer mangfoldighed og sikkerhed på et net i små og mellemstore virksomheder.med indførelsen og gennemførelsen af ipv6 i begyndelsen etaper, vi kan forvente at se nat, der anvendes i mange år fremover.








Previous:
Next Page: