fbpx

Ano ang Network Masking?

Ang network masquerading, na karaniwang kilala bilang Network Address Translation (NAT), ay isang pamamaraan na ginagamit sa mga network ng computer upang baguhin ang mga address ng network sa mga header ng mga data packet habang ang mga ito ay nasa transit, kadalasan para sa layunin ng muling pagmamapa ng isang IP address mula sa isang address space sa iba.

Ginagawa ito para sa iba't ibang dahilan, gaya ng pagbibigay ng karagdagang seguridad sa pamamagitan ng pagtatago ng mga panloob na IP address, o upang payagan ang maraming device na magbahagi ng iisang pampublikong IP address.

Pangunahing operasyon

Ang network masquerading ay karaniwang ginagawa sa isang network device, tulad ng isang router o firewall, na nagsisilbing tagapamagitan sa pagitan ng panloob (pribado) na network at ang panlabas (pampubliko) na network, gaya ng Internet.

Kapag gustong ma-access ng isang device sa loob ng pribadong network ang Internet, iko-convert ng router ang pribadong IP address ng nagpapadalang device sa isang pampublikong IP address na nakatalaga sa router. Ang prosesong ito ay kilala bilang egress NAT o SNAT (Source NAT).

Pangunahing Layunin

  1. Pag-iingat ng mga IP Address: Nagbibigay-daan sa maraming device sa isang pribadong network na magbahagi ng iisang pampublikong IP address. Ito ay mahalaga dahil sa kakulangan ng mga available na IPv4 address.
  2. Katiwasayan: Sa pamamagitan ng pagtatago ng mga panloob na IP address ng isang network, ang NAT ay nagbibigay ng isang antas ng seguridad, dahil ang mga tunay na IP address ng mga aparato sa panloob na network ay hindi direktang nakalantad sa Internet.
  3. Ang pagiging simple at kaginhawaan: Pinapadali ang pamamahala ng network sa pamamagitan ng hindi pag-aatas sa bawat device na magkaroon ng natatanging pampublikong IP address. Ito ay lalong kapaki-pakinabang para sa mga home network at maliliit na negosyo.

Mga uri ng NAT

  • Static NAT: Nagtatalaga ng pampublikong IP address sa isang partikular na pribadong IP address nang permanente. Ito ay kapaki-pakinabang para sa mga serbisyong naa-access mula sa Internet, tulad ng mga web o mail server.
  • Dynamic na NAT: I-map ang anumang magagamit na pampublikong IP address mula sa isang address pool patungo sa isang pribadong IP address kung kinakailangan. Ito ay karaniwan para sa pangkalahatang pag-access sa Internet para sa mga panloob na gumagamit.
  • PAT (Pagsasalin ng Port Address) o Overloaded NAT: Isang variant ng dynamic NAT na nagbibigay-daan sa maraming device na magbahagi ng iisang pampublikong IP address sa pamamagitan ng pag-iiba ng mga koneksyon ayon sa port number. Ito ang uri ng NAT na pinakakaraniwang ginagamit sa bahay at maliliit na network ng opisina.

Mga pagsasaalang-alang

Habang ang NAT ay nagbibigay ng mga makabuluhang benepisyo sa mga tuntunin ng seguridad at pamamahala ng address, maaari rin itong magpakilala ng mga komplikasyon sa ilang partikular na sitwasyon, tulad ng pangangailangan para sa mga karagdagang configuration upang payagan ang mga partikular na papasok na koneksyon (port forwarding), at mga potensyal na problema sa mga application na sensitibo sa mga address o mga daungan.

Sa pag-ampon ng IPv6 at sa malawak nitong address space, ang ilan sa mga problemang gustong lutasin ng NAT ay maaaring maging hindi gaanong nauugnay, kahit na ang pandaigdigang paglipat sa IPv6 ay nasa proseso pa rin.

Walang mga tag para sa post na ito.
Nakatulong ba sa iyo ang nilalamang ito?
Facebook
kaba
LinkedIn
WhatsApp
Telegrama

Iba pang mga dokumento sa kategoryang ito

Mag-iwan ng tugon

Ang iyong email address ay hindi nai-publish. Mga kinakailangang patlang ay minarkahan ng *

Mga tutorial na makukuha sa MikroLAB

Walang Nahanap na Kurso!

CODE NG DISCOUNT

AN24-LIB

nalalapat sa MikroTik na mga libro at mga book pack

Mga Araw
oras
minuto
Pangalawa

Panimula sa
OSPF - BGP - MPLS

Mag-sign up para dito libreng kurso

MAE-RAV-ROS-240118
Mga Araw
oras
minuto
Pangalawa

Mag-sign up para dito libreng kurso

MAS-ROS-240111

Promo para sa Three Kings Day!

REYES24

15%

lahat ng mga produkto

Mga kursong MikroTik
Mga kurso sa akademya
Mga aklat ng MikroTik

Samantalahin ang Three Kings Day discount code!

* valid ang promosyon hanggang Linggo Enero 7, 2024
** ang code (KINGS24) nalalapat sa shopping cart
*** bilhin ang iyong kurso ngayon at kunin ito hanggang Marso 31, 2024

Promo sa Bisperas ng Bagong Taon!

NY24

20%

lahat ng mga produkto

Mga kursong MikroTik
Mga kurso sa akademya
Mga aklat ng MikroTik

Samantalahin ang discount code ng Bisperas ng Bagong Taon!

* valid ang promosyon hanggang Lunes, Enero 1, 2024
** ang code (NY24) nalalapat sa shopping cart
*** bilhin ang iyong kurso ngayon at kunin ito hanggang Marso 31, 2024

Mga diskwento sa Pasko!

Pasko23

30%

lahat ng mga produkto

Mga kursong MikroTik
Mga kurso sa akademya
Mga aklat ng MikroTik

Samantalahin ang discount code para sa Pasko!!!

**Ang mga code ay inilapat sa shopping cart
May bisa ang promo hanggang Lunes Disyembre 25, 2023

MGA DISCOUNT SA CYBER WEEK

CW23-MK

17%

lahat ng MikroTik OnLine courses

CW23-AX

30%

lahat ng kurso sa Academy

CW23-LIB

25%

lahat ng MikroTik Books at Book Packs

Samantalahin ang mga discount code para sa Cyber ​​​​Week!!!

**Ang mga code ay inilapat sa shopping cart
May bisa ang promo hanggang Linggo Disyembre 3, 2023

BLACK FRIDAY DISCOUNTS

BF23-MX

22%

lahat ng MikroTik OnLine courses

BF23-AX

35%

lahat ng kurso sa Academy

BF23-LIB

30%

lahat ng MikroTik Books at Book Packs

Samantalahin ang mga discount code para sa Black Friday!!!

**Ang mga code ay inilapat sa shopping cart

ang mga code ay inilalapat sa shopping cart
may bisa hanggang Linggo Nobyembre 26, 2023

Mga Araw
oras
minuto
Pangalawa

Mag-sign up para dito libreng kurso

MAE-VPN-SET-231115

Promo sa Halloween

Samantalahin ang mga discount code para sa Halloween.

Inilapat ang mga code sa shopping cart

HW23-MK

11% discount sa lahat ng MikroTik OnLine courses

11%

HW23-AX

30% na diskwento sa lahat ng kurso sa Academy

30%

HW23-LIB

25% na diskwento sa lahat ng MikroTik Books at Book Packs

25%

Magrehistro at lumahok sa libreng kurso Introduction to Advanced Routing with MikroTik (MAE-RAV-ROS)

Ngayong araw (Miyerkules) Oktubre 11, 2023
7pm hanggang 11pm (Colombia, Ecuador, Peru)

MAE-RAV-ROS-231011