|
|
NATIONAL peut être confondu avec un proxy server, mais il y a des différences définies entre les deux. NATIONAL est transparent aux ordinateurs de source et de destination, mais un proxy server n'est pas. L'ordinateur de source doit être spécifiquement configuré pour communiquer avec un proxy server, tandis que l'ordinateur de destination pense que le proxy server est l'ordinateur de source. Les serveurs de procuration fonctionnent habituellement à la couche 4 (la couche transport du OSI Reference Model) ou plus haut, et NATIONAL fonctionne à la couche 3 (la couche réseau). Puisque les serveurs de procuration sont habituellement une application ajoutée, ils pourraient être plus lents que NATIONAUX, parce que NATIONAL est accompli dans le matériel.
NATIONAL est configuré sur le dispositif que vous employez pour vous relier à un réseau externe, si c'est un mur à l'épreuve du feu, un couteau, ou un ordinateur. Avant que vous deveniez trop lointain dans l'opération de NATIONAL, vous devez avoir un arrangement de base de ses nombreuses formes et des multiples manières dans lesquelles il peut être employé :
NATIONAL statique utilisé à la carte un IP address non inscrit, tel qu'une adresse privée, à un IP address enregistré, habituellement fourni par votre Internet Service Provider (ISP), sur une base linéaire. En outre traçaient une adresse publique externe à une adresse privée interne.
NATIONAL dynamique utilisé à la carte que un IP address non inscrit à un IP address enregistré d'un groupe d'IP enregistré adresse. NATIONAL dynamique est habituellement accompli avec l'aide d'une piscine ou une gamme des adresses que vous configurez sur votre dispositif NATIONAL.
Surchargeant la forme de A de NATIONAL dynamique utilisé aux adresses non inscrites multiples d'IP de carte à un IP address enregistré simple en employant différents ports. Généralement connu en tant que la translation d'adresses gauche (TAPOTEMENT) ou port-niveau a multiplexé NATIONAL.
Le recouvrement a employé quand le IP address de votre réseau interne est inscrit à l'utilisation sur un autre réseau. Votre dispositif NATIONAL doit maintenir un certain type de table de consultation de ces adresses de sorte qu'il puisse les arrêter et les remplacer avec des adresses uniques enregistrées d'IP. Ceci signifie que votre dispositif NATIONAL doit pouvoir traduire les adresses "internes" aux adresses uniques enregistrées. Il doit également pouvoir traduire les adresses enregistrées "externes" aux adresses qui sont uniques au réseau privé. Vous pouvez appliquer cette méthode NATIONALE par l'utilisation de NATIONAL statique ou par l'utilisation d'une entrée de DNS et d'un NATIONAL dynamique.
Un fait qui pourrait devoir être mentionné en ce moment est que votre réseau interne, ou LAN, peut souvent désigné sous le nom d'un domaine de moignon. Une fois utilisé de cette manière, un domaine de moignon est un LAN qui emploie des adresses d'IP intérieurement, avec la majeure partie du trafic de réseau ayant une destination locale. Bien qu'on vous permette d'vous être enregistré et des adresses non inscrites d'IP dans votre domaine de moignon, n'importe quel dispositif de réseau qui emploie des adresses non inscrites d'un IP doit employer NATIONAL pour communiquer avec le monde extérieur.
Un autre avantage de NATIONAL dynamique mettant en application sur votre dispositif est qu'il peut automatiquement créer un mur à l'épreuve du feu simple entre vos réseaux internes de réseau et d'extérieur ou l'Internet. NATIONAL fait ceci en permettant seulement les raccordements qui commencent à l'intérieur de votre domaine de moignon. Ceci vous laisse limiter un ordinateur sur un réseau externe d'atteindre votre ordinateur à moins que votre ordinateur ait lancé le contact. Employer NATIONAL statique vous permet de définir où un raccordement lancé par un dispositif externe peut se relier sur vos ordinateurs. Par exemple, vous pourriez vouloir relier une adresse globale d'intérieur à une adresse locale d'intérieur de détail qui est assignée à votre web server. Maintenez dans l'esprit que ce mur à l'épreuve du feu simple ne devrait pas être considéré un remplacement pour des articles tels que le mur à l'épreuve du feu bloqué de Cisco PIX ou l'ensemble de dispositif de mur à l'épreuve du feu d'IOS de Cisco, parce que des paquets de TCP peuvent être forgés par un utilisateur non autorisé pour accéder à vos dispositifs "protégés".Online: 376 users browsing the articles directory
|
|