Port-cím fordítása

Port - cím fordítás ( angol  Port address translation , PAT ) egy hálózati cím fordítási technológia a TCP / UDP - a címzett portjától függően . Ez a NAT speciális esete . A DNST (Destination NAT) kifejezés is használható.

Példa

Az útválasztónak két interfésze van (például a 193.125.192.1 cím, amelyre a kérések érkeznek, és amelyre fordítás történik, valamint a 10.0.0.1 cím, amely a szerverekkel ellátott hálózat felé néz). Ezzel egyidejűleg az útválasztóhoz érkező IP-csomagokat a fogadó port címétől függően különböző címekkel fordítják le - a 80-as és 443-as port egy szerverre (10.0.0.2), a 25-ös és 110-es portot a másodikra ​​küldi. (10.0.0.3), 53 - a harmadikra ​​(10.0.0.4), 54 a negyedikre (10.0.0.5). A szerver válaszait ugyanúgy sugározzák (ebben az esetben a küldő címe lecserélődik). Ennek megfelelően kétféle hálózat létezik: belső (nat inside) és külső (nat kívül). A külső hálózatról érkező csomagoknál a címzett címe megváltozik, a belsőről érkező csomagoknál a feladó.

A terheléselosztás biztosítása érdekében a csomagok sorra irányíthatók különböző kiszolgálókra ugyanahhoz a porthoz (ez csak azoknál a protokolloknál működik, amelyek nem igényelnek kapcsolatot, és nem rendelkeznek a "jelenlegi állapot" fogalmával, mint például a DNS ).

Ugyanakkor a fordítás végrehajtásához a routernek nem kell a lefordított címeket „saját”-nak tekintenie (vagyis az interfészhez rendelve), hanem a tranzit csomagok esetében is végrehajtható a fordítás.

Konfigurációs példa Cisco IOS -hez [1]

Egy egyszerűsített konfigurációs példa: két külső IP-cím, három szerver: smtp / pop3, www és egy kiszolgáló, amely teljesen „ki van téve” kívülről (az összes bejövő IP-csomag teljes fordításával). Külső interfész - FastEthernet 0/0, belső - FastEthernet 0/1.

interfész Fast Ethernet 0/0 leírás router hálózat IP-cím 193.125.192.1 255.255.255.0 ip nat kívül interfész Fast Ethernet 0/1 helyi hálózat leírása IP-cím 10.0.0.1 255.255.0.0 ip nat belül ip útvonal statikus 0.0.0.0 0.0.0.0 10.0.0.1 ip nat a forráson belüli statikus tcp 10.0.0.2 80 193.125.192.1 80 ip nat a forráson belüli statikus tcp 10.0.0.2 443 193.125.192.1 443 ip nat a forráson belüli statikus tcp 10.0.0.3 25 193.125.192.1 25 ip nat a forráson belüli statikus tcp 10.0.0.3 110 193.125.192.1 110 ip nat belső forrás statikus 10.0.0.4 193.125.192.1

Lásd még

Jegyzetek

  1. A példa részletes leírása: http://cisco.far.ru/nat.html