通行证: 用户 密码 域名空间  下载中心 社区论坛 信息公告 my小屋
联系我们
设为首页
加入收藏

 

qq,asp,php,jsp,xml,sql,.net,编程 程序 网页图象 建站经验 私服
首页 | 新闻资讯 | 编程开发 | 网页设计 | 图形图象 | 网络媒体 | 网站模板 | 数 据 库 | 投稿
论坛 | 操作系统 | 系统优化 | 网络安全 | 黑客技术 | 硬件学堂 | 硬件报价 | 服 务 器 | 地图
专题 | 应用软件 | 聊天通讯 | q q 专栏 | 建站经验 | 在线工具 | 站长club | 注 册 表 | 旧版
社会 | 游戏娱乐 | 设计欣赏 | 疑难解答 | 社区论坛 | 网络赚钱 | 网站地图 | 广告服务 | 服务
当前位置:首页>>网络安全>>黑客技术>>正文 新版上线![旧版]
注:打开慢时请稍等
使用网络地址转换 增强网络安全

http://www.iyit.net  日期:2006-5-8 13:27:37  来源:中国站长学院  点击:
参加讨论

如果你所管理的网络有足够的ip地址来覆盖主机和服务器,那么你很可能不会需要配置网络地址转换(network address translation即nat)。nat允许在私有网络和因特网之间放置单个设备以扮演代理角色,由此使用单个的可路由的ip地址来代表多台计算机。

但nat并不是仅仅用来弥补ip地址不足的问题的。它同样可以用来增强网络的安全性,并为管理提供方便。如果你还没有部署nat,现在或许是到了重新考虑这一决定的时候了。

在决定部署nat之前,理解nat工作原理非常重要,你还需要熟悉你可能会需要配置的不同种类的nat。

nat vs 代理服务器
人们有时会把nat同代理服务器搞混淆。然而,二者之间存在着巨大的差异。nat对源计算机和目的计算机来说都是透明的。而代理服务器并不透明。你必须在源计算机上进行配置,使其能够连接到代理服务器上。

此外,目的计算机需要向代理服务器发送网络请求,后者则将通信连接转发到发起请求的计算机上。代理服务器通常在第四层(运输层)或osi参考模型中的更高层次上工作,而nat则是一种第三层(网络层)的协议。

现在你已经理解到了nat和代理服务器之间的差异,现在让我们来看看四种类型的nat。

静态
就像是一个向网络内部的映射一样,静态nat将未注册/不可路由的内部网络ip地址映射为已注册/可路由的ip地址,这是一种一对一的策略。在内部网络的网络设备需要从外部进行访问的时候这是必须的。

例如:你的邮件服务器拥有一个10.0.1.5 ip地址(这一地址在因特网上是无法路由的)。你的nat设备将会把它转化为202.0.1.5(一个可路由的ip地址)。

动态
动态nat(dynamic nat)可以将一个为注册的ip地址映射为一个已注册ip地址,不同的是这一已注册ip地址是从一个已注册ip地址池中提取出来的。动态的nat同样提供了一种一对一的映射策略。但这种映射地址将随着每次连接时已注册ip地址池的不同而改变。

例如:一台内部网络客户机拥有ip地址10.0.1.150。该地址试图连接外部网络,你的nat设备将把它转化到从202.0.1.50到202.0.1.100这一地址范围中第一个可用地址上去。

过载
同端口地址转换(port address translation即pat)、单地址nat,或是端口级复用nat一样,过载(overloading)也是一种动态的nat。这种方式将多个未注册的ip地址映射到一个已注册的ip地址上,具体方法时在传输网络请求时,nat设备将使用源端口替换。

例如:你的nat设备将所有的内部网络设备转换到单个可路由ip地址上,不过它会在数据向各自的目的ip地址发送之前为每一个源会话(source session)指定一个不同的端口。

重叠
当内部ip地址可路由,但是需要在另一网络上使用的时候使用重叠nat(overlapping nat)。nat设备可以在转发通信前将这些地址转换到一个单独的可路由地址。

企业可以在内部客户端位于网络中某个不同物理位置,但又需要使用相同可路由地址的情况下使用这种类型的nat。通常你需要结合动态dns来使用重叠nat。

例如:你的nat设备将一个ip地址为202.0.1.50(可路由地址,并且被一个位于物理位置不同的不同用户所使用)映射到202.0.2.50到202.0.2.100范围中的某个地址。

最终需要考虑的问题
不要担心在网络中配置nat会降低网络性能。一条地址转换表项在路由器中仅仅占用了大约160个字节,而一台只有2mb dram的路由器可以同步处理13,107条地址转换。

这对于小型网络来说已经足够了。此外,需要记住,如果在实施中遇到了麻烦,为路由器添加内存可能有助于问题的解决。

在部署nat时,绝大部分的企业都更倾向于使用动态nat方法。这可以在内部网络和因特网之间创建一个第三层防火墙。

通过这种方式,因特网上的计算机就无法连接到内部网络中的客户机了,除非内部网络客户机主动发起通信。防止可能存在危险的网络对内部网络客户机发起连接,这是保障网络安全的很好选择。



编辑:黑鹰 [发送给好友] [打印本页] [关闭窗口] [返回顶部]
上一篇:windows日志的保护与伪造
下一篇:黑客入侵计算机常用手段及应对措施
转载请注明来源:www.iyit.net
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。

 相关文章
网络最经典命令行-网络安全工作者的必 刍议ipv6的安全问题 密码的安全设定
互联网安全:从花瓶到不可或缺 代挂qq,密码安全吗? 安全问答:网络钓鱼是什么意思
普遍存在的在线安全四个误区 入侵检测及网络安全发展技术探讨 网络安全特警2005评测报告
网际网络安全技术分析和对策 电子政务的“安全观” 应用ipv6要考虑的五个安全问题
微软安全问题 源自os和ie中集成rss 网络高手眼中的网络安全  著名黑客kevin mitnick谈网络安全
命令提示符恢复本地安全策略小技巧 快下载!微软发布多个2月安全补丁 病毒pk网络安全厂商
浅析网络安全技术(二) 浅析网络安全技术(一) 修改注册表使电脑更安全 
谈防火墙固有的安全与效率的矛盾 网闸在网络安全中的应用 透过防火墙日志看系统安全
最新更新 热点排行 推荐新闻
网站服务器通用和专用保护方法比较分析
网站服务器通用和专用保护方法比较分析
跨站式sql注入技巧
全面解析“网络钓鱼”式攻击
揭开网络钓鱼(phishing)秘密
网站服务器通用和专用保护方法比较分析
网站服务器通用和专用保护方法比较分析
跨站式sql注入技巧
全面解析“网络钓鱼”式攻击
揭开网络钓鱼(phishing)秘密
google hacking的实现以及应用(下)
google hacking的实现以及应用(上)
网络最经典命令行-网络安全工作者的必
刍议ipv6的安全问题
鲜为人知的“windows 2000/xp受限”问
网站服务器通用和专用保护方法比较分析
网站服务器通用和专用保护方法比较分析
跨站式sql注入技巧
全面解析“网络钓鱼”式攻击
揭开网络钓鱼(phishing)秘密
新开放qq免费挂级网站
免费在qq上看在线电影电视听音乐
免费把qq炫铃设为本机qq的系统提示音
qq珊瑚虫外挂4.0版本发布!
腾讯qq调整升级条件不再诱发网民“通宵
优秀公益广告作品欣赏(8)
流金岁月!cpu历史上最难忘的十个第一
java数据类型转换
qq挂机的n种快速方法
asp自动解压rar文件
巧用photoshop图案工具
用photoshop制成浪漫的“珍珠项链”
第二十章 开发delphi对象式数据管理功
sql简明教程(1)
vbscript和javascript互相调用 
jsp教程(四)-jsp actions的使用
操作系统被入侵后的修复过程
五一别忘电脑防毒 养成良好上网习惯
google对ie浏览器将捆绑搜索功能表担忧
新版上线,今日正式开通!!!
 友情链接
设置首 页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
copyrights © 2004-2006 iyit.net all rights reserved.
网站合作、广告联系qq:147007642、466949678
易特网络技术 点击这里给我发消息