| 域名空间 下载中心 社区论坛 信息公告 my小屋 |
![]() |
联系我们 设为首页 加入收藏 |
|
首页 | 新闻资讯 | 编程开发 | 网页设计 | 图形图象 | 网络媒体 | 网站模板 | 数 据 库 | 投稿 论坛 | 操作系统 | 系统优化 | 网络安全 | 黑客技术 | 硬件学堂 | 硬件报价 | 服 务 器 | 地图 专题 | 应用软件 | 聊天通讯 | q q 专栏 | 建站经验 | 在线工具 | 站长club | 注 册 表 | 旧版 社会 | 游戏娱乐 | 设计欣赏 | 疑难解答 | 社区论坛 | 网络赚钱 | 网站地图 | 广告服务 | 服务 |
| 新版上线![旧版] | |||||
注:打开慢时请稍等
|
如果你所管理的网络有足够的ip地址来覆盖主机和服务器,那么你很可能不会需要配置网络地址转换(network address translation即nat)。nat允许在私有网络和因特网之间放置单个设备以扮演代理角色,由此使用单个的可路由的ip地址来代表多台计算机。 但nat并不是仅仅用来弥补ip地址不足的问题的。它同样可以用来增强网络的安全性,并为管理提供方便。如果你还没有部署nat,现在或许是到了重新考虑这一决定的时候了。 在决定部署nat之前,理解nat工作原理非常重要,你还需要熟悉你可能会需要配置的不同种类的nat。 nat vs 代理服务器 此外,目的计算机需要向代理服务器发送网络请求,后者则将通信连接转发到发起请求的计算机上。代理服务器通常在第四层(运输层)或osi参考模型中的更高层次上工作,而nat则是一种第三层(网络层)的协议。 现在你已经理解到了nat和代理服务器之间的差异,现在让我们来看看四种类型的nat。 静态 例如:你的邮件服务器拥有一个10.0.1.5 ip地址(这一地址在因特网上是无法路由的)。你的nat设备将会把它转化为202.0.1.5(一个可路由的ip地址)。 动态 例如:一台内部网络客户机拥有ip地址10.0.1.150。该地址试图连接外部网络,你的nat设备将把它转化到从202.0.1.50到202.0.1.100这一地址范围中第一个可用地址上去。 过载 例如:你的nat设备将所有的内部网络设备转换到单个可路由ip地址上,不过它会在数据向各自的目的ip地址发送之前为每一个源会话(source session)指定一个不同的端口。 重叠 企业可以在内部客户端位于网络中某个不同物理位置,但又需要使用相同可路由地址的情况下使用这种类型的nat。通常你需要结合动态dns来使用重叠nat。 例如:你的nat设备将一个ip地址为202.0.1.50(可路由地址,并且被一个位于物理位置不同的不同用户所使用)映射到202.0.2.50到202.0.2.100范围中的某个地址。 最终需要考虑的问题 这对于小型网络来说已经足够了。此外,需要记住,如果在实施中遇到了麻烦,为路由器添加内存可能有助于问题的解决。 在部署nat时,绝大部分的企业都更倾向于使用动态nat方法。这可以在内部网络和因特网之间创建一个第三层防火墙。 通过这种方式,因特网上的计算机就无法连接到内部网络中的客户机了,除非内部网络客户机主动发起通信。防止可能存在危险的网络对内部网络客户机发起连接,这是保障网络安全的很好选择。 编辑:黑鹰 [发送给好友] [打印本页] [关闭窗口] [返回顶部] 上一篇:windows日志的保护与伪造 下一篇:黑客入侵计算机常用手段及应对措施 转载请注明来源:www.iyit.net 特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。 |
| 最新更新 | 热点排行 | 推荐新闻 | |||||||||||||||||||||||||||||||||||||||||||||||||||||
|
|
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||
| 友情链接 | ||||||
| 设置首 页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接 |
| |||||||