|
Aqlli shahar tarmoqlari va tizimlari
|
bet | 1/2 | Sana | 22.12.2023 | Hajmi | 159,08 Kb. | | #127163 |
Bog'liq NAT protokoli va uning sozlamalari
O‘ZBEKISTON RESPUBLIKASI AXBOROT TEXNOLOGIYALARI VA KOMMUNIKATSIYALARINI RIVOJLANTIRISH VAZIRLIGI
MUHAMMAD AL-XORAZMIY NOMIDAGI TOSHKENT AXBOROT TEXNOLOGIYALARI UNIVERSITETI SAMARQAND FILIALI
“Aqlli shahar tarmoqlari va tizimlari” fanidan
MUSTAQIL ISHI
Tekshirdi: Bolbekov M.
Bajardi: Xolboyev E.
Samarqand 2023 – yil.
Mavzu: NAT protokoli va uning sozlamalari
Reja:
NAT protokoli haqida tushuncha va uning turlari.
NAT afzalliklari va kamchiliklari.
NAT protokoli yordamida tarmoqni qurish.
Xulosa.
Foydalanilgan adabiyotlar.
1. Tarmoq manzili tarjimasi (NAT) - bu xaritalash usuli IP-manzil maydoni o'zgartirish orqali boshqasiga tarmoq manzili ichida ma'lumot IP sarlavha paketlar ular a bo'ylab tranzit paytida trafikni yo'naltirish qurilma.
Ehtimol siz bu atama haqida eshitgansiz NAT ulanishlar va Internetni ko'rish sohasiga tegishli. Ushbu qisqartmalarning ma'nosi Tarmoq manzili tarjimoni, ya'ni "tarmoq manzili tarjimoni". Bu, har qanday holatda, bizning tarmog'imizdan foydalanishning asosiy elementidir, bu texnologiyadan deyarli barcha mahalliy va professional routerlar o'z ichiga oladi.
Nomidan ko'rinib turibdiki, NAT ning asosiy vazifasi aniq: ulanishlarni amalga oshirish uchun manzillarni tarjima qilish. Ushbu postda biz nima haqida e kanligini tahlil qilamiz, uning ahamiyati, kuchli va zaif tomonlarini ta'kidlaymiz. Qisqasi, NAT haqida bilishingiz kerak bo'lgan hamma narsa.
Qachonki tarmoqqa ulangan barcha qurilmalar (telefonlar, planshetlar, kompyuterlar va boshqalar) mavjud noyob IP-manzil, NAT butun tarmoq uchun umumiy umumiy IP-manzilni taqdim etish uchun javobgardir. Shu tarzda, har bir qurilma uchun boshqa IP-manzil tayinlash o'rniga, NAT hamma uchun yagona manzilni taqdim etadi (192.168.0.0 va 192.168.255.255 oralig'ida). Buning katta afzalligi IPv4 manzili tugashining oldini olish va yaxshi ulanishni kafolatlashdir.
IPv4 manzillari 32 bitdan iborat bo‘lib, bu jami 4.294.967.296 XNUMX XNUMX XNUMX ta manzil yaratish imkonini beradi. Bu erishib bo'lmaydigan ko'rsatkich bo'lib tuyuladi, lekin aslida, agar biz dunyodagi IP-lar sonini ularning har biriga ulangan qurilmalar soniga ko'paytirsak. NAT tomonidan bajariladigan vazifaning ahamiyati shundan kelib chiqadi.
NAT ning ishlashi ikki tomonlama. Bu shuni anglatadiki, u shaxsiy IP-manzilni tarjima qilish va uni umumiy IP-manzilga yoki aksincha tarjima qilish uchun xizmat qiladi. Bu ortiqcha ish bo'lib tuyulishi mumkin, chunki to'g'ridan-to'g'ri umumiy IP-dan foydalanishga hech qanday to'siq yo'q. Biroq, uning ahamiyati u hal qiladigan muammolarga bog'liq. Bu eng aniq misollar:
U ilgari aytib o'tilgan IPv4 tugashi muammosiga vaqtinchalik yechim beradi.
Ommaviy IP-larni olishning yuqori narxini pasaytiradi.
Bu minglab qurilmalarga bitta umumiy IP-manzil yordamida internetga ulanish imkonini beradi.
Bugungi kunda deyarli barcha marshrutizatorlar, ham xususiy foydalanuvchilar, ham davlat ma'muriyatlari va xususiy kompaniyalar uchun, o'zlarining ulanishlari uchun NAT dan birini yaratadilar. Va bu qo'shimcha sababga ko'ra amalga oshiriladi: xavfsizlik. Va bu, u ishlab chiqilgan asosiy funktsiyaga qo'shimcha ravishda, NAT ham faqat ruxsat berilgan va tasdiqlangan ma'lumotlar paketlarining shaxsiy qurilmalarimizga kirishiga to'sqinlik qiluvchi o'ziga xos filtr vazifasini bajaradi.
Shubhasiz, bu mutlaq himoya darajasini kafolatlamaydi, garchi u har qanday xususiy Internet tarmog'i uchun tavsiya etiladigan qo'shimcha maxfiylik va xavfsizlik darajasini ta'minlaydi.
NAT turlari
NAT ning bir nechta turlari mavjud, ammo eng muhimlari quyidagi uchtaga bo'linadi:
statik NAT
Shaxsiy manzil shunday ifodalanganki, u har doim bir xil umumiy manzilga tarjima qilinadi. Bu oddiy yechim va ba'zi hollarda tavsiya etiladi (masalan, kirish uchun har doim bir xil manzilga ega bo'lishi kerak bo'lgan qurilmalarda foydalanish uchun). Boshqa tomondan, bu ma'lum xavflarni keltirib chiqaradi, chunki bizning qurilmamiz har doim Internetdan ko'rinadi.
dinamik NAT
Bu avvalgi misolga qarama-qarshidir. Bu erda NAT har doim ham bir xil IP-manzilni tanlamaydi, balki turli xil umumiy IP-manzillar to'plami bilan o'ynaydi. Har safar tarjima qilinganda yangi IP manzili tayinlanadi.
PAT
Ular qisqartmasi Port manzili tarjimoni. Ushbu usul bir nechta shaxsiy IP-lardan Internetga ulanishni bitta umumiy IP orqali ulash imkonini beradi. Portlar orqali amalga oshiriladigan operatsiya. Uning asosiy afzalligi shundaki, biz mahalliy tarmog'imizda mavjud bo'lgan barcha shaxsiy IP-manzillarni yashira olamiz, bu esa ko'proq xavfsizlikni ta'minlaydi. Albatta, maksimal 216 ta ulanish uchun cheklov mavjud, bu esa bu variantni katta tarmoqlarda juda amaliy emas.
|
| |