A helyi hálózathoz az internettel csatlakoztatott számítógép összekapcsolható olyan technológiákkal, mint a NAT és a Proxy. Mik azok??
Cikk tartalma
- Mi a NAT??
- Mi a proxy??
- összehasonlítás
- táblázat
Mi a NAT??
NAT - Ez egy olyan technológia, amely lehetővé teszi a helyi hálózathoz csatlakoztatott PC-k internethez való csatlakoztatását az IP-címek (vagy portok) a LAN-on kívüli hálózati térre történő fordításának mechanizmusa segítségével. Minden, a helyi hálózathoz csatlakoztatott számítógép kéréseket tesz a NAT-szolgáltatáshoz, amely ezeket átalakítja bizonyos internetszolgáltatásokhoz címzettnek..
A NAT technológia használata általában külön hálózati eszköz - útválasztó, szerver vagy például tűzfal - használatát jelenti..
Még akkor is, ha több számítógép egyidejűleg csatlakozik az internethez a NAT technológián keresztül, az online szerver csak egy IP-címről kéréseket lát - a NAT algoritmusokat megvalósító eszközre telepítve..
A vizsgált technológia két fő változata létezik - Source NAT és Destination NAT.
hirdetésAz első rész a csomag forrásához beállított cím cseréje, amikor a csomagot az internetet a célszámítógépre továbbítja, és ennek megfelelően a célszámítógép számára a helyi hálózaton beállított cím cseréje, amikor a csomagot visszaküldi. Ha szükséges, a LAN porton lévő PC-számok is megváltoztathatók..
A cél NAT technológia magában foglalja a LAN-ba küldetett csomagok továbbítását egy külső környezetből - például egy online szerverről - egy adott számítógépre, amelynek helyi IP-címe nem elérhető a megfelelő online szerver számára.
A NAT-on keresztül az internettel való LAN-kapcsolat használatának fő előnye a megfelelő szolgáltatás beállításainak központosítása. A helyi hálózathoz csatlakoztatott számítógépeken nem szükséges külön opciókat beállítani.
a tartalomhoz ↑Mi a proxy??
meghatalmazott - ez egy olyan technológia, amely lehetővé teszi a hálózathoz csatlakoztatott PC-k egyes online szolgáltatásokhoz történő csatlakoztatását egy speciális átjárón keresztül, amelyet az egyes alkalmazások használnak. Vagyis a LAN-ban lévő PC-knek az egyes proxykiszolgálóhoz történő csatlakoztatásához be kell állítani a kapcsolat beállításait. A proxy technológia valójában egy szoftver, amelyet külön LAN szerverre vagy az egyik Internet szerverre tölt le.
A LAN-hoz csatlakoztatott számítógépek nem közvetlenül az online erőforrásokhoz férnek hozzá, hanem a proxy szerver IP-címén és portján keresztül. Ez a koncepció előrehozza bizonyos hasonlóságok meglétét a Proxy és a NAT között abban az értelemben, hogy az online szerver az egyes PC-k kérésére tartalmat küld a proxyszerver beállításaiban megadott közös IP-címre. Természetesen a proxyszerverek bizonyos esetekben egyedi külső IP-címeket állíthatnak be a csatlakoztatott számítógépekhez - ám ezek egybeesése az eredeti IP-címekkel, amelyek alatt a számítógépek regisztráltak a LAN-ban, gyakorlatilag lehetetlen..
Megjegyzendő, hogy vannak tisztán „online” proxykiszolgálók, amelyeket csak az internethez csatlakozó számítógépek IP-címeinek szándékos elfedésére használnak. Munkájuk elve általában hasonló ahhoz, amely a LAN-ba telepített proxykiszolgálók működését jellemzi.
A Proxy technológia használatának egyik fő előnye az online tartalom gyorsítótárazása (a meglátogatott weboldalak elemének, a letöltött fájloknak a kiszolgáló memóriájában tárolása), amely lehetővé teszi az egyes számítógépek internet-hozzáférésének felgyorsítását. A Proxy további előnyei a következők:
- ellenőrizheti az egyes LAN-felhasználók internet-hozzáférését, szűrheti a tartalmat és a webcímeket,
- telepítsen antivírus szoftvert proxykiszolgálókra, amely elemzi a kimenő és a bejövő forgalmat, ami jelentősen javíthatja a hálózati biztonságot.
A proxy technológiát sok szakértő sokkal funkcionálisabbnak tekinti, mint a NAT, mivel lehetővé teszi a hálózati hozzáférés-vezérlő algoritmusok széles skálájának megvalósítását programszinten.
a tartalomhoz ↑összehasonlítás
A NAT és a Proxy közötti fő különbség a technológiai alapelvekben rejlik, amelyek egyidejű internet-hozzáférést biztosítanak több LAN-hoz tartozó számítógéphez.
Ha a NAT-ról beszélünk, akkor a hálózati kapcsolatok kezelésének ez a szabványa viszonylag egyszerűbb algoritmusok használatát foglalja magában - amikor a csomagot az internetre küldő számítógép címe megváltozik a NAT eszköz címére, amely lehetővé teszi az utóbbi számára, hogy megkapja a válaszcsomagot, és a rendeltetési helyére továbbítsa. Az elküldött és fogadott csomagok kijavítását nem hajtják végre..
A proxy technológia összetettebb mechanizmusok alkalmazását foglalja magában a csomagok cseréjének biztosítására a LAN-on található PC-k és az online szerverek között. Tehát például proxykiszolgáló használatakor a tartalom gyorsítótárban tárolható, kiszűrhető, és vírusok ellenőrzése is lehetséges.
Miután meghatároztuk a NAT és a Proxy közötti különbséget, egy kis táblázatban rögzítjük a fő következtetéseket.
a tartalomhoz ↑táblázat
NAT | meghatalmazott |
Mi a közös köztük?? | |
Mindkét technológiát használják a helyi hálózathoz csatlakoztatott több számítógép egyidejű internetkapcsolatának megszervezésére. | |
Az online kiszolgálók kéréseket kapnak egy NAT-eszköz vagy proxyszerver IP-címeitől, amelyek valójában nem egyeznek meg a számítógépek IP-címével, amelyeken ezeket a kéréseket generálják | |
Mi a különbség közöttük?? | |
A NAT-eszköz megváltoztatja a (vagy a beállításokban regisztrált) csomagot az Internetre küldő számítógép címét a kérelem szerkezetének megváltoztatása nélkül, amelyet követően, miután megkapta a csomagot az online szerverről, megváltoztatás nélkül továbbítja azt a rendeltetési helyhez. | Miután megkapta a PC-től a csomagot az Internetre küldő kérést, a proxy szerver a beállított IP-címen keresztül átirányítja azt az online szerverre, majd a csomag megérkezése után változtatások nélkül átadja a rendeltetési helynek, vagy szűrőkkel beállítja (szükség esetén ellenőrzi az antivírus modullal). |
A technológia nem igényel további hálózati beállítások előírását a LAN-n belüli egyes PC-ken | A technológia megköveteli a hálózathoz való hozzáféréshez használt programok beállítását a LAN minden PC-jén |