Тема 26. Трансляция адресов. NAT. Static NAT, Dynamic NAT, PAT (Overload NAT).

preview_player
Показать описание
Как попадать в интернет из частных сетей? Proxy Или NAT? Если NAT то какой? Static NAT, Port mapping и почему у некоторых вендоров он называется Server Nat. Dinamic NAT и пул адресов. Как отказаться от пула и натить в один адрес для многих? Port address translation PAT - обычно встречающийся в практике. CGNAT - особенности в провайдинге. Настраиваем PAT на Cisco, смотрим таблицу трансляций.
Рекомендации по теме
Комментарии
Автор

Здравствуйте!) Смотрю у вас все изученные мною темы в другом, но при этом в каждом уроке я узнаю что-то новенькое, как с безопасностью про при использовании NAT !) Пожалуйста продолжайте заниматься каналом !)
P.s. на неделе проходил собес и на один из вопросов ответил только благодаря вашим урокам !) Это для тех кто сомневается в актуальности знаний, которыми вы с нами делитесь

remref
Автор

Класно когда приводятся примеры из реальных кейсов 👍🏻

evgens
Автор

Спасибо за очередной урок! Очень понятное и простое изложение материала

dcbbjro
Автор

Уважаемые зрители! Если видео лекции/практики оказалось полезным,
поддержите ролик лайком и комментарием, это поможет ознакомить
с ним большую аудиторию. Спасибо.

Networkisreachable
Автор

Спасибо огромное за ваши лекции - я на просторах интернета за несколько лет самообучения ничего детальнее и понятнее просто не нашёл.

DaemonStranger
Автор

Спасибо за лекцию! Нашел для себя интересную функцию - маршрут по умолчанию сразу на L3 интерфейс. Я его по ospf распространил и теперь выход в "интернет" не зависит от того какой айпи на интерфейсах внешней сети. Как оказалось можно указать даже vlan интерфейс. На L3 коммутаторах полезно как я понял.

aviator
Автор

У меня в одной из контор видеонаблюдение было по такой схеме построено. Пачка камер через маршрутизатор слала данные на видеосервер. И таких маршрутизатороы было несколько разбросано по территории. В компании не было vlan'ов, сложной маршрутизации и всего вот этого поэтому адреса экономили таким образом.

qsfykfq
Автор

Про CGNAT не понял если честно выгоды м/у верхней и нижней схемами в части использования белых адресов. Какая разница - как в верхнем так и в нижнем случае все хосты сети будут выходить в инет через один белый адрес только в нижнем случае есть еще один промежуточный узел. Это как раз тот случай когда дома стоит роутер домашний и к нему подключено три компа например и уже этот роутер соединен с NAT устройством провайдера. Так в чем экономия то белых адресов в нижней части по сравнению с верхней?

andreyandrei
Автор

НАТ вроде как можно обойти если на роутере "провайдер" руками прописать маршрут куда нибудь 192.0.0.0 255.0.0.0 через интерфейс НАТ клиента. Я такое делал в ПТ, но что интересно в таком случае- когда пакеты идут обратно от внутренней сети в провайдеру, то маршрут пройдет через НАТ и пинг пройдет...при том что технически они идут с разных айпи...

aviator
Автор

А как веб-сервер свой держать при CGNAT ? Если для доступа к нему нужен статический белый ip в комбинации с портом, а этим уже заведует у себя там провайдер, ip меняется время от времени и проброс портов никакого?

Berseruke
Автор

Вот смотрите такая ситуация. Настроен веб сервер, по 80 порту опубликован сайт. Внутри сети можно зайти на сайт и все отлично. Проблема на роутере такая: порт 80 не хочет пробрасываться, предполагаю что он зашит намертво для конфигурации роутера. Я указал другой порт т.е. из вне мой сайт доступен по адресу х.х.х.х:50111. Т.е. он пробрасывает с этого порта на 80 порт веб сервера. И кажется все должно быть хорошо. Но при доступе по адресу х.х.х.х:50111 из вне. Сайт загружается не полностью ( не грузятся css стили). Перечитал много всего. Ответа нет. Может есть какие варианты хотя? Скорость интернета хорошая. Порт 50111 взят произвольно, пробовал разные порты.

hktddho