8778

NAT (Network Address Translation - трансляция сетевых адресов)

Доклад

Информатика, кибернетика и программирование

NAT, Proxy NAT (Network Address Translation - трансляция сетевых адресов) реализует преобразование (подмену) IP адресов локальных сетей во внешние IP адреса глобальной сети Internet...

Русский

2013-02-17

50.5 KB

10 чел.

NAT, Proxy

NAT (Network Address Translation - трансляция сетевых адресов) реализует преобразование (подмену) IP адресов локальных сетей во внешние IP адреса глобальной сети Internet [1, c. 720-726; 1*, с. 601-607; 2, c. 510-515; 3, с.898-900; 8, 473]. Необходимость такого преобразования следует из соглашения об использовании части IP адресов только в локальных сетях (см. п. 3.2), по которому маршрутизаторы глобальной сети уничтожают пакеты с этими адресами.

NAT действует на сетевом и частично на транспортном уровнях, обеспечивая преобразование в IP пакетах адресов узлов локальной сети во внешний адрес. Преобразование производится путём замены адреса внутреннего узла на внешним адрес. Заменяемые адреса запоминаются в таблице, с помощью которой производится обратная замена при получении ответного пакета. Следует отметить, что для устранения возможной неразличимости преобразуется не только IP адрес, но и с помощью PAT (Port Address Translation) номер порта.

Процесс подмены адресов локальной сети факультета экономики и управления иллюстрирует рис. 1.

Рис. 1. Действие NAT в локальной сети факультета.

Кроме преобразования адресов NAT позволяет уменьшить потребность в IP адресах для глобальных сетей, т.к. все пользователи локальной сети могут получать доступ к ресурсам глобальной сети через один внешний адрес.

 NAT - не единственный способ отправки пакетов из локальной сети в глобальную, альтернативой трансляции адресов является использование сервера-посредника.

Proxy сервер

Proxy сервер (сервер посредник) выступает как посредник запросов протоколов прикладного уровня. [3, с. 905-907].

Узлы внутренней локальной сети направляют свои запросы к Proxy серверу, а он, в свою очередь, или отвечает содержимым из своей кэш памяти, либо запрашивает требуемый ресурс и ответ переправляет внутреннему узлу. Решение принимается после определения наличия в кэш памяти Proxy сервера актуальной версии запрашиваемого ресурса (проверяется совпадение времени последнего изменения ресурса на сайте и в кэш памяти). Такой механизм позволяет решать несколько задач:

  •  Уменьшается количество требуемых внешних IP адресов
  •  Предоставляется возможность закрытия нежелательных ресурсов Internet
  •  Уменьшается трафик

Каждый прикладной протокол требуется в Proxy сервере самостоятельной поддержки, причём некоторые прикладные протоколы (например, мультимедийные) не поддерживаются такими Proxy.

Схема работы Proxy сервера представлена на рис. 2.

Рис. 2. Схема работы Proxy сервера

В последнее время стали популярными не требующие настроек в браузере «транслирующие» Proxy серверы, использующие NAT и создающие у пользователя иллюзию «прямой» работы в сети Internet. Для клиента отказ такого сервера практически не отличим от недоступности ресурса (ICMP пакеты, например, от утилиты ping, благополучно достигают узла назначения, а http/ftp/… запросы - «утыкается» в неработающий Proxy).


S1FEM
192.168.3.1


192.168.1.5

.30 192.168.3.0/24

301NT
192.168.3.11

302NT
192.168.3.12

…..

309NT
192.168.3.19

Серверы 192.168.1.0/24

NS (NAT)
192.168.1.4


212.46.206.2

Внутренняя сеть fem-sut

Домен Internet spb.ru

212.46.206.1


 

А также другие работы, которые могут Вас заинтересовать

77477. Правовой статус предпринимателя 19.88 KB
  Правовой статус. Малько – понятие правовой статус и правовое положение понимается данными авторами как равнозначные. Правовой статус это – сложная собирательная категория которая отражает весь комплекс связей субъекта с обществом государством и иными субъектами. Термины правовой статус и правовое положение являются разными по содержанию т.
77479. Приватизация государственного и муниципального имущества 50.5 KB
  Сокращение гос сектора экономики в том числе и за счёт инвестиционно привлекательных компаний. Создание базы для справедливой конкуренции Стимулирование инвестиционной, предпринимательской инновационной деятельности частных лиц. Обеспечение доп финансирования бюджетом.