PDA

نسخه کامل مشاهده نسخه کامل : فلسفه Nat



secure
20-07-2007, 22:40
من ویکی از دوستانم در مورد فلسفه NAT کمی دچار اختلاف عقیده هستیم.

خوب حالا از شما دوستان و کسانی که در این زمینه اطلاعاتی دارند خواهش میکنم بعد از مطالعه نظرات ما ایراد هر کدوممون رو بگید تا هم من متوجه شتباهم بشم واحیانا دوستم هم همینطور.

نظر ایشون درباره فلسفه nat :

NAT برای دسترسی از محیط بیرون به یک شبکه محلیه کاربرد داره.

در حالی که نظر من در باره فلسفه NAT اینه :

اصلی ترین وظیفه NAT ترجمه ای پی آدرس هایی که در یک محیط Private موجود هستند به ای پی آدرسی است که از طریق اون به پهنای باند اینترنتی دستیابی داریم.

منظور من از ترجمه نیز این مطلبه که روتر نرم افزاری ما با استفاده از NAT Table مسیر ها رو شناسایی میکنه و به هر درخواست مسیر مناسب رو ارایه میده.

از دوست عزیزم هم خواهش میکنم اگه مطلبی اضافه بر این مورد که در پیغام خصوصی به بنده دادن و اشاره کردن که کم کم دارن به دانش من شک میکنن وجود داره بیان کنن.ممنون میشم.

به نظر من اون موردی که مد نظر دوستمونه Remote Access و Demand Dial هست .

Gabana
20-07-2007, 23:12
چيزي كه مشخصه تعريف NAT هست :

Most systems using NAT do so in order to enable multiple hosts on a private network to access the Internet using a single public IP address

واضحه كه زماني كه يك IP معتبر اينترنتي داري براي اينكه Client ها بتونن از اينترنت استفاده كنن از NAT استفاده ميشه تا به نوعي IP شبكه Local را ترجمه كنه تا قابليت خروج داشته باشه .

نمونه كاربرديش هم ( كه براي خودم پيش آمد ) استفاده از Wireless Access Point بود كه با قابليت NAT براي استفاده يوزر هاي وايرلس از اينترنت بايستي آماده مي شد .
مشخصه كه دسترسي از Private به Public مد نظرمون بوده

Gabana
20-07-2007, 23:14
اون مورد رو ببين :

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

secure
21-07-2007, 00:52
منظور من هم همین بود منتها یا من متوجه نظر ایشون نمیشم یا ...:9:

Nomber1
21-07-2007, 01:09
secure عزیز. من روی حرفم هستم . اما این رو باید بگم که کار اصلی نت این چیزی هست که شما بیان کردین . و موردی که من اشاره کردم شاید جز فلسفه ایجاد نت قرار نگیره اما قطعا اگه نیاز یبه دسترسی از خارج به یک شبکه محلی یا معتبر نبد ( در اینترنت ) هرگز nat server هم به وجود نمیامد .
اما حالا که داری قشنگ توضیح میدی من به یه سبک دیگه جمله شمار و بیان میکنم که شاید برای افرادی که اطلاعات شبکه بالایی ندارند قابل فهم تر باشه .

در حالت کلی nat server یک سروری هستش که یه اینتر فیس به private lan و یک اینتر فیس به public lan مه همون اینترنت خودمونه داره . در این حالت برای کلاینت هامون یه ادرس private ست میکنیم مثلا از رنج 192.168.90.x ....حالا باید dns و defult gateway کلاینت هایمورد نظر ip کارت شبکه private مربوط به nat سرور باشه .

تو این حالت وقتی کلاینت ها میخوان به یه ip در اینترنت وصل شن درخواست رو به یک کارت شبکه private یک nat سرور که این درخواست شامل ip فرستنده و گیرنده و پورت tcp و udp در صورت تعریف هستش .
که اکثرا فک کنم اگه tcp باشه باید 80 باشه .

اما از اونجایی که این nat یک کم مثل ics شده !!!! باید بگم یه فرق های کوچولویی با هم دارن از جمله :

nat قابلیت کار در محیطی که dhcp و domain باشه رو داره اما ics نوچ .
nat از طریق rras امکان پذیره اما ics دیال اپ لن .
nat بر روی سرور 2003 . 2000 قابل تعریفه اما ics از se به بالا ..
در nat از basic firewall خود nat استفاده میشه اما در ics آز icf استفاده میشه .

امید وارم این بحث ها فقط جنبه اموزشی داشته باشه و بالاتر بردن سطح دانش و اینکه به یه نتیجه گیری منطقی از بحث بر سر موضوعی برسیم .

gabana جان از شما بابت اطلاعات ممنون .

secure
21-07-2007, 02:52
secure عزیز. من روی حرفم هستم . اما این رو باید بگم که کار اصلی نت این چیزی هست که شما بیان کردین . و موردی که من اشاره کردم شاید جز فلسفه ایجاد نت قرار نگیره اما قطعا اگه نیاز یبه دسترسی از خارج به یک شبکه محلی یا معتبر نبد ( در اینترنت ) هرگز nat server هم به وجود نمیامد .
اما حالا که داری قشنگ توضیح میدی من به یه سبک دیگه جمله شمار و بیان میکنم که شاید برای افرادی که اطلاعات شبکه بالایی ندارند قابل فهم تر باشه .

در حالت کلی nat server یک سروری هستش که یه اینتر فیس به private lan و یک اینتر فیس به public lan مه همون اینترنت خودمونه داره . در این حالت برای کلاینت هامون یه ادرس private ست میکنیم مثلا از رنج 192.168.90.x ....حالا باید dns و defult gateway کلاینت هایمورد نظر ip کارت شبکه private مربوط به nat سرور باشه .

تو این حالت وقتی کلاینت ها میخوان به یه ip در اینترنت وصل شن درخواست رو به یک کارت شبکه private یک nat سرور که این درخواست شامل ip فرستنده و گیرنده و پورت tcp و udp در صورت تعریف هستش .
که اکثرا فک کنم اگه tcp باشه باید 80 باشه .

اما از اونجایی که این nat یک کم مثل ics شده !!!! باید بگم یه فرق های کوچولویی با هم دارن از جمله :

nat قابلیت کار در محیطی که dhcp و domain باشه رو داره اما ics نوچ .
nat از طریق rras امکان پذیره اما ics دیال اپ لن .
nat بر روی سرور 2003 . 2000 قابل تعریفه اما ics از se به بالا ..
در nat از basic firewall خود nat استفاده میشه اما در ics آز icf استفاده میشه .

.

با همه توضیحاتی که دادید موافقم غیر از اون قسمتی که باز تکرار کردید از NAT نمیشه به عنوان سروری برای کانکت شدن از محیط Remote یا Public به یک محیط Private استفاده کرد .

برای این منظور سرویس های دیگه ای وجود داره.

همونطور که میدونید NAT در RFC1632 تعریف شده و کار اون هم مشخص شده !

امیدوارم بحثی که در این زمینه شروع کردم رو فقط در زمینه افزایش اطلاعات حد اقل خود من در نظر بگیرید.

mkoleiny
21-07-2007, 09:17
nat برای remote access استفاده نمیشه. شما هم سر یه چیز خیلی واضح دارید بحث میکنیدا!!!!!!!!!!!!!
آقایون کتاب 70-290 رو که ماشاالله همتون خوندید. از شما بعیده!!!!!!!!!

Nomber1
21-07-2007, 15:06
اقایون چرا میزنین بچه مردم رو ؟

بابا من که مجدد خدمتتون عرض کردم و گفتم فلسفه نت چیه . اون پستی هم که دادم همه چیز رو مشخص کرده .
من میخوام بدونم کسی با پست همین صفحه من مخالفتی داره ؟؟؟؟:4:

اگه نقطه ای از حرفم مبهمه بیان کنین .
ولی این چیزی که گفتم یه تعریف دقیق و کامل از نت بود .
جناب mkolniy من تو این توضیحی که دادم میشه بگی چه اشکالی بود ؟ :41:

mkoleiny
22-07-2007, 09:22
اولین مشکل "secure عزیز. من روی حرفم هست" این یعنی ....
دمویش "اما قطعا اگه نیاز یبه دسترسی از خارج به یک شبکه محلی یا معتبر نبد ( در اینترنت ) هرگز nat server هم به وجود نمیامد" عزیز من ......
دیگه حرفی برای گفتن ندارم.

Nomber1
22-07-2007, 11:26
اولین مشکل "secure عزیز. من روی حرفم هست" این یعنی ....
دمویش "اما قطعا اگه نیاز یبه دسترسی از خارج به یک شبکه محلی یا معتبر نبد ( در اینترنت ) هرگز nat server هم به وجود نمیامد" عزیز من ......
دیگه حرفی برای گفتن ندارم.

اها . راست میگی خدا وکیلی .

جند نفری یه نفری !!!؟؟:10: