|
|
NACIONAL puede ser confundido con un proxy server, pero hay diferencias definidas entre los dos. NACIONAL es transparente a las computadoras de la fuente y de la destinación, pero un proxy server no es. La computadora de fuente tiene que ser configurada específicamente para comunicarse con un proxy server, mientras que la computadora de la destinación piensa que el proxy server es la computadora de fuente. Los servidores del poder funcionan generalmente en la capa 4 (la capa de transporte del OSI Reference Model) o más alto, y NACIONAL funciona en la capa 3 (la capa de red). Porque los servidores del poder son generalmente un uso adicionado, puede ser que sean más lentos que NACIONALES, porque es NACIONAL se logra en hardware.
NACIONAL se configura en el dispositivo que usted utiliza conectar con una red externa, si es un cortafuego, una rebajadora, o una computadora. Antes de que usted consiga demasiado lejano en la operación de NACIONAL, usted necesita tener una comprensión básica de sus muchas formas y de las varias maneras en las cuales pueda ser utilizada:
NACIONAL estático usado al mapa un IP address sin registrar, tal como una dirección privada, a un IP address registrado, proporcionado generalmente por su Internet Service Provider (ISP), en una base una por. También traz una dirección pública externa a una dirección privada interna.
NACIONAL dinámico usado al mapa que un IP address sin registrar a un IP address registrado de un grupo de IP registrado trata. NACIONAL dinámico se logra generalmente con la ayuda de una piscina o una gama de las direcciones que usted configura en su dispositivo NACIONAL.
Sobrecargando la forma de A de NACIONAL dinámico usado a las direcciones sin registrar múltiples del IP del mapa a un solo IP address registrado usando diversos puertos. Conocido más comunmente como la conversión de dirección portuaria (PALMADITA) o puerto-nivel multiplexó NACIONAL.
El traslapo utilizó cuando el IP address de su red interna se coloca para el uso en otra red. Su dispositivo NACIONAL debe mantener un cierto tipo de tabla de las operaciones de búsqueda de estas direcciones de modo que pueda interceptarlas y substituirlas por direcciones únicas registradas del IP. Esto significa que su dispositivo NACIONAL debe poder traducir las direcciones "internas" a las direcciones únicas registradas. También debe poder traducir las direcciones registradas "externas" a las direcciones que son únicas a la red privada. Usted puede poner este método en ejecucio'n NACIONAL con el uso de NACIONAL estático o con el uso de una entrada del DNS y de un NACIONAL dinámico.
Un hecho que pudo necesitar ser mencionado a este punto es que su red interna, o el LAN, se puede referir a menudo como dominio del trozo. Cuando está utilizado de este modo, un dominio del trozo es un LAN que utiliza direcciones del IP internamente, con la mayoría del tráfico de la red que tiene una destinación local. Aunque a le se permite haberse colocado y las direcciones sin registrar del IP en su dominio del trozo, cualquier dispositivo de la red que utilice direcciones sin registrar de un IP debe utilizar NACIONAL comunicarse con el mundo exterior.
Una otra ventaja de NACIONAL dinámico que pone en ejecucio'n en su dispositivo es que puede crear automáticamente un cortafuego simple entre sus redes internas de la red y del exterior o el Internet. NACIONAL hace esto permitiendo solamente las conexiones que originan dentro de su dominio del trozo. Esto le deja limitar una computadora en una red externa de alcanzar su computadora a menos que su computadora iniciara el contacto. Usar NACIONAL estático permite que usted defina donde una conexión iniciada por un dispositivo externo puede conectar en sus computadoras. Por ejemplo, usted puede ser que desee conectar una dirección global del interior con una dirección local del interior del específico que se asigna a su web server. Tenga presente que este cortafuego simple no se debe considerar un reemplazo para los artículos tales como el cortafuego seguro del Cisco PIX o el sistema de la característica del cortafuego del IOS del Cisco, porque los paquetes del TCP se pueden forjar por un usuario desautorizado para acceder a sus dispositivos "protegidos".Online: 378 users browsing the articles directory
|
|