Zyxel Prestige P-660RT3 EE — понимание трансляции сетевых адресов (NAT) и её функций [92/218]

Превью страниц Страница 92 / 218
Zyxel Prestige P-660RT3 EE [92/218] Назначение nat
Глава 9 Трансляция сетевых адресов (NAT)
Руководство пользователя P660RT3/RU3
92
Следует помнить, что определение «внутренний/внешний» относится к местонахождению
узла, тогда как определение «общедоступный/локальный» относится к IP-адресу узла в
пакете. Таким образом, внутренний локальный адресэто IP-адрес внутреннего узла в
пакете, когда пакет находится в пределах локальной сети, тогда как внутренний
общедоступный адрес это IP-адрес того же внутреннего узла, когда пак
ет находится в
глобальной сети. В следующей таблице приведена сводная информация.
NAT никогда не изменяет IP-адрес (ни локальный, ни общедоступный) внешнего узла.
9.6.2 Назначение NAT
В простейшем случае NAT изменяет IP-адрес источника в пакете, принятом от абонента
(внутренний локальный адрес) на другой (внутренний общедоступный адрес) перед
передачей пакета в глобальную сеть WAN . При получении ответа, NAT преобразовывает
адрес назначения (внутренний общедоступный адрес) обратно во внутренний
локальный адрес перед пересылкой исходному внутреннему хосту.
Общедоступные IP-адреса внутренних узлов могут быть статическими, или могут
динамиче
ски назначаться Интернет-провайдером. Кроме того, вы можете определить
серверы, например, веб-сервер и сервер Telnet, находящиеся в вашей локальной сети, и
сделать их доступными для внешних пользователей. Если серверы не определены, NAT
дает возможность работать под защитой брандмауэра. Если серверы не установлены,
устройство P660 отфильтровывает все входящие запросы, таким образом пре
дотвращая
зондирование вашей сети злоумышленниками.
9.6.3 Как работает NAT
Каждый пакет содержит два адреса адрес источника и адрес назначения. Для
исходящих пакетов, внутренний локальный адрес является адресом источника в
локальной сети LAN, а внутренний общедоступный адресадресом источника в
глобальной сети WA N. Для входящих пакетов внутренний локальный адрес это адрес
получателя в локальной сети, а внутренний общедоступный адресадрес получателя в
глобальной се
ти. NAT преобразовывает частные (локальные) IP-адреса в уникальные
глобальные, что необходимо для связи с узлами в других сетях. NAT заменяет исходный
IP-адрес источника (и номера портов источника TCP или UDP на отображение много-к-
одному и много-ко-многим с перекрытием) в каждом пакете и затем пересылает его в
Интернет. P660 отслеживает оригинальные адреса и но
мера портов, и, таким образом,
во входящих ответных пакетах восстанавливаются исходные значения. На рисунке ниже
это представлено в графическом виде.
Табл.22 Определения NAT
ПАРАМЕТ
Р
ОПИСАНИЕ
Inside Означает хост в локальной сети LAN.
Outside Означает хост в глобальной сети WAN.
Local Относится к адресу в пакете (источника или адресата), когда пакет перемещается в
локальной сети.
Public Относится к адресу пакета (источника или адресата), когда пакет перемещается в
глобальной сети.

Содержание

651

Изучите, как работает NAT, его назначение и роль в преобразовании IP-адресов для безопасной связи в локальных и глобальных сетях.