From d7747975be420a029d98235638614f05e410a67b Mon Sep 17 00:00:00 2001
From: xf0r3m
Drugim rodzajem jest dynamiczny NAT - przypisuje on @@ -14294,11 +14294,11 @@ R1(config)# jeÅli pula bÄdzie za maÅa, to tylko czÄÅÄ z hostów bÄdzie mieÄ dostÄp do sieci zewnÄtrznej. A jak możemy siÄ domyÅliÄ to operatorzy obecnie już nawet klientom biznesowym niechÄtnie ustÄpniajÄ adresy - IP. + IPv4.
Istnieje również mechanizm, który jest w stanie zapewniÄ dostÄp do - sieci zewnÄtrznej przy jednym lub kilku adres zewnÄtrznych. Takim + sieci zewnÄtrznej przy jednym lub kilku adresach zewnÄtrznych. Takim mechanizmem jest PAT (Port Adress Translation) nazywany również NAT-em z przeciÄ Å¼eniem. Ponieważ przeciÄ Å¼amy jeden adres, ruchem wiÄkszym niż pochodzÄ cy z jednego komputera. @@ -14325,7 +14325,7 @@ R1(config)# a wewnÄtrznymi globalnymi.
A PAT z kolei: @@ -14345,7 +14345,7 @@ R1(config)# Tak naprawdÄ to TCP, UDP i ICMP przez PAT osbÅugiwane sÄ w nieco inny sposób. W przypadku dziaÅania narzÄdzia ping wykorzystywane jest pole Query ID zawarte w komunikatach - echo request, echo reply. To pole zwiÄkszane jest + echo request i echo reply. To pole zwiÄkszane jest o jeden z każdym wysÅanym zapytaniem do sieci zewnÄtrznej.
ZaÅóżmy hipotetycznie, że mamy serwer WWW o adresie 192.168.1.10, - ma on byÄ dostÄpny dla klientów z sieci zewnÄtrznej pod adrem + ma on byÄ dostÄpny dla klientów z sieci zewnÄtrznej pod adresem 209.169.201.6. Co należy zrobiÄ, aby zrealizowaÄ to zadanie przy użyciu routera Cisco?
@@ -14423,7 +14423,7 @@ R2(config-if)# ip nat outsideJeÅli chcieli byÅmy sobie przeanlizowaÄ jak to wyglÄ da, to klient gdzieÅ w Internecie, wpisuje adres strony. System DNS tÅumaczy ten - adres strony na adres IP pod który widnieje nasz serwer w sieci + adres strony na adres IP pod którym widnieje nasz serwer w sieci zewnÄtrznej. Pakiet z Å¼Ä daniem strony dociera do naszego serwer i ten mu odpowiada. Pakiet z odpowiedziÄ zawiera adres źródÅowy prywatny - tj. 192.168.1.10 i adresem docelowym jest @@ -14435,7 +14435,7 @@ R2(config-if)# ip nat outside NAT, ponieważ w przypadku statycznego NAT-u, adres źródÅowy zostanie zamieniony na zmapowany wczeÅniej adres publiczny. Zatem do naszej bramy adresem źródÅowym bÄdzie: 192.168.1.10, - natomiast po jej opuszczeniu adresem źródÅowym bÄdzie 209.169.201.9. + natomiast po jej opuszczeniu adresem źródÅowym bÄdzie 209.169.201.5.
Do w celu weryfikacji ustawieÅ NAT-u możemy posÅużyÄ siÄ dwoma @@ -14498,7 +14498,7 @@ Hits: 0 Misses: 0
Na poczÄ tku musimy rozpoczÄ Ä naszÄ konfiguracjÄ od okreÅlenia puli - adresów, jakie mogÄ byÄ mapowane podczas dynamiczne NAT-u. TakÄ + adresów, jakie mogÄ byÄ mapowane podczas dynamicznego NAT-u. TakÄ pulÄ zazwyczaj uzyskuje siÄ od swojego dostawcy usÅug internetowych. W naszym przypadku sÄ to adresy od 209.165.200.226 do 209.165.200.240 z maskÄ /27. Aby skonfigurowaÄ pulÄ w trybie konfiguracji globalnej @@ -14610,7 +14610,7 @@ ip nat inside source list 1 pool NAT-POOL1
W wiÄkszoÅci przypadków, konfiguracji sieci czy to w mniejszych, czy - wiÄkszy organizacja, nie skorzystamy z żadnej z powyższych metod, + wiÄkszych organizacjach, nie skorzystamy z żadnej z powyższych metod, gdyż wymagajÄ one puli adresów publicznych, a te obecnie sÄ bardzo rzadko przydzielane. NajczÄstszym rodzajem NAT-u jaki bÄdziemy konfigurowaÄ jest wÅaÅnie PAT. @@ -14680,7 +14680,7 @@ Router(config-if)# ip nat outside
Po uruchomieniu NAT-u wyżej wymienionymi metodami, router bÄdzie
staraÅ zachowaÄ oryginalne porty, jednak jednak u któregoÅ z hostów
- port źródÅy bÄdzie siÄ powtarzaÄ to zostanie zmieniony na pierwszy
+ porty źródÅy bÄdzie siÄ powtarzaÄ to zostanie zmieniony na pierwszy
wolny. Router przeszukuje trzy grupy w poszukiwaniu odpowiedniego
portu do zmiany. JeÅli w jakiÅ sposób porty siÄ wyczerpiÄ
, wówczas
dopiero, albo dalsza możliwoÅÄ tÅumaczenia zaniknie, jeÅli
@@ -14723,7 +14723,7 @@ Dynamic mappings:
ProtokóŠIPv6 nie potrzebuje takich mechanizmów jak NAT, zawiera
bardzo dużo adresów - nie wiadomo czy kiedyÅ siÄ one skoÅczÄ
, Zawiera
on także adresy lokalne podobne do tych z RFC1918, ale nie majÄ
one
- takiej samej funkcji. NAT w IPv4, nazwany NAT64
+ takiej samej funkcji. NAT w IPv6, nazwany NAT64
ma zupeÅnie innÄ
funkcjÄ, otóż sÅuży on do tworzenia
transparentnych poÅÄ
czeÅ pomiÄdzy sieciami IPv6 a IPv4. Jest to
technologia przejÅciowa na czas caÅkowite migracji do IPv6.
@@ -14733,13 +14733,13 @@ Dynamic mappings:
Konfiguracja NAT dla IPv4 - scenariusz
Konfiguracja NAT dla IPv4 - zadanie
- W tym rozdziale zapoznaliÅmy siÄ mechnizmem sieciowym NAT dla IPv4. + W tym rozdziale zapoznaliÅmy siÄ z mechanizmem sieciowym NAT dla IPv4. Mechnizm ten zapewnia dostÄp komputerom sieci lokalnej do sieci zewnÄtrznych. PoznaliÅmy jego metodÄ dziaÅania oraz jego odmiany. DowiedziliÅmy siÄ w jaki sposób uruchomiÄ go na sprzÄcie Cisco z -- 2.39.5