
MirĂ« se vini nĂ« leksionin e 8-tĂ«. Ky leksion Ă«shtĂ« shumĂ« i rĂ«ndĂ«sishĂ«m, sepse pas pĂ«rfundimit do tĂ« jeni nĂ« gjendje tĂ« konfiguroni daljen nĂ« internet pĂ«r pĂ«rdoruesit tuaj! Duhet ta pranoj se shumĂ« njerĂ«z e mbyllin konfigurimin kĂ«tu đ Por ne nuk jemi nga ata! Dhe na presin shumĂ« gjĂ«ra interesante pĂ«rpara. Tani, le tĂ« kalojmĂ« nĂ« temĂ«n e leksionit tonĂ«.
Siç e keni kuptuar, sot do të flasim për NAT-in. Jam i sigurt që të gjithë ata që po e shikojnë këtë leksion e dinë se çfarë është NAT. Prandaj, nuk do ta shqyrtojmë në detaje se si funksionon. Do të përsëris edhe një herë se NAT është një teknologji e adresimit që u shpik për të kursyer "adresat e bardha", domethënë adresat publike (ata adresat që rruhen në rrjetin e Internetit).
Në leksionin e mëparshëm, ndoshta keni vënë re se NAT bën pjesë në politikat e Kontrollit të Qasjes. Kjo është shumë logjike. Në SmartConsole, cilësimet e NAT-it janë të grupuara në një skedë të veçantë. Sot do të hedhim një sy atje patjetër. Në tërësi, në këtë leksion do të diskutojmë llojet e NAT-it, do të konfigurojmë daljen në Internet dhe do të shqyrtojmë një shembull klasik të port forwarding. Pra, funksionaliteti që shpesh përdoret në kompani. Le të fillojmë.
Dy mënyra për të konfiguruar NAT-in
Check Point mb supporton dy mënyra për të konfiguruar NAT-in: NAT i Automatizuar dhe NAT Manual. Për secilën nga këto mënyra ka dy lloje adresimi: NAT i Fshehur dhe NAT Statik. Në përgjithësi, kjo duket kështu në këtë imazh:

E kuptoj që ndoshta tani gjithçka duket shumë e komplikuar, prandaj le të shqyrtojmë secilin lloj pak më në detaje.
NAT i Automatizuar
Kjo Ă«shtĂ« mĂ«nyra mĂ« e shpejtĂ« dhe mĂ« e thjeshtĂ«. Konfigurimi i NAT-it bĂ«het thjesht me dy klikime. E gjithĂ« ajo qĂ« duhet tĂ« bĂ«ni Ă«shtĂ« tĂ« hapni pronat e objektit pĂ«rkatĂ«s (qoftĂ« gateway, network, host etj.), tĂ« kaloni nĂ« skedĂ«n NAT dhe tĂ« vini shenjĂ«n "Shto rregulla automatike tĂ« adresave". KĂ«tu do tĂ« shihni fushĂ«n â metoda e adresimit. Siç u tha mĂ« sipĂ«r, ka dy.

1. NAT i Automatizuar i Fshehur
Nga defakti, kjo është Fshehur. Domethënë, në këtë rast, rrjeti ynë do të "fshihet" pas ndonjë adresse publike. Në këtë rast, adresa mund të merret nga ndërfaqja e jashtme të portës, ose mund të përcaktoni një tjetër. Ky lloj NAT-i shpesh quhet dinamik ose shumë në një, sepse disa adresa të brendshme transmetohen në një adresë të jashtme. Natyrisht, kjo është e mundur përmes përdorimit të porteve të ndryshme gjatë transmetimit. Hide NAT funksionon vetëm në një drejtim (nga brenda në jashtë) dhe është ideal për rrjetet lokale kur thjesht duhet të sigurohet dalje në Internet. Nëse trafiku inicizohet nga rrjeti i jashtëm, atëherë NAT natyrisht nuk do të funksionojë. Kështu, si përfundim, kemi një mbrojtje shtesë për rrjetet e brendshme.
2. NAT-i Statik Automatik
Hide NAT Ă«shtĂ« shumĂ« i mirĂ«, por ndoshta ju nevojitet tĂ« siguroheni qasje nga rrjeti i jashtĂ«m nĂ« ndonjĂ« server tĂ« brendshĂ«m. PĂ«r shembull, pĂ«r njĂ« server DMZ, siç Ă«shtĂ« rasti ynĂ«. NĂ« kĂ«tĂ« rast, NAT-i Statik mund tĂ« na ndihmojĂ«. Konfigurohet gjithashtu mjaft lehtĂ«. Mjafton qĂ« nĂ« pronat e objektit tĂ« ndryshoni metodĂ«n e transmetimit nĂ« Statik dhe tĂ« specifikoni adresĂ«n IP publike qĂ« do tĂ« pĂ«rdoret pĂ«r NAT-in (shihni imazhin mĂ« sipĂ«r). KĂ«shtu, nĂ«se dikush nga rrjeti i jashtĂ«m i drejtohet kĂ«saj adrese (nĂ« çdo port!), kĂ«rkesa do tĂ« dĂ«rgohet nĂ« serverin me adresĂ«n IP tĂ« brendshme. NĂ« tĂ« njĂ«jtĂ«n kohĂ«, nĂ«se vetĂ« serveri del nĂ« Internet, atĂ«herĂ« adresa e tij IP gjithashtu do tĂ« ndryshohet nĂ« adresĂ«n qĂ« ne kemi treguar. Pra, kjo Ă«shtĂ« NAT nĂ« tĂ« dy drejtimet. NjĂ«herĂ« tjetĂ«r e quajnĂ« njĂ«-pĂ«r-njĂ« dhe ndonjĂ«herĂ« pĂ«rdoret pĂ«r serverat publikĂ«. Pse ândonjĂ«herĂ«â? Sepse ka njĂ« disavantazh tĂ« madh â adresa IP publike zĂ« vendin e plotĂ« (tĂ« gjitha portet). Nuk mund tĂ« pĂ«rdorni njĂ« adresĂ« publike pĂ«r servera tĂ« ndryshĂ«m tĂ« brendshĂ«m (me porte tĂ« ndryshme). PĂ«r shembull, HTTP, FTP, SSH, SMTP etj. KĂ«tĂ« problem mund ta zgjidhĂ« Manual NAT.
NAT Manual
Veçoria e Manual NAT është se është e nevojshme të krijoni vetë rregullat e transmetimit. Në atë skedë NAT në Politikat e Kontrollit të Qasjes. Në të njëjtën kohë, Manual NAT lejon krijimin e rregullave më të komplikuara të transmetimit. Ju janë të disponueshme fushat si: Burimi Origjinal, Destinacioni Origjinal, Shërbimet Origjinale, Burimi i Transmetuar, Destinacioni i Transmetuar, Shërbimet e Transmetuara.

KĂ«tu gjithashtu janĂ« tĂ« mundshme dy tipe NAT-i â Hide dhe Statik.
1. Manual Hide NAT
Hide NAT në këtë rast mund të përdoret në situata të ndryshme. Disa shembuj:
- Kur drejtoheni në ndonjë burim specifik nga rrjeti lokal, dëshironi të përdorni një adresë tjetër për transmetimin (ndryshe nga ajo që përdoret për të gjitha rastet e tjera).
- Në rrjetin lokal ka një numër të madh kompjuterësh. Automatic Hide NAT këtu nuk do të përshtatet, pasi me këtë konfigurim është e mundur të caktohet vetëm një adresë IP publike, pas së cilës do të "fshihen" kompjuterët. Portat për translacion mund të mos mjaftojnë. Janë, siç e mbani mend, pak më shumë se 65 mijë. Në të njëjtën kohë, çdo kompjuter mund të gjenerojë qindra seanca. Manual Hide NAT lejon që në fushën Translated Source të caktohet një grup adresash publike. adresa IP. Kështu duke rritur numrin e mundshëm të NAT-translacionëve.
2. Manual Static NAT
Static NAT përdoret shumë më shpesh kur krijohen rregullat e translacionit manualisht. Një shembull klasik - forward port. Rasti kur nga rrjeti i jashtëm drejtohen në një adresë IP publike (e cila mund t'i përkasë një gateway) përmes një porti të caktuar dhe kërkesa translacohet në një burim të brendshëm. Në punimin tonë laboratorik, do të forward-ojmë portin 80 në serverin DMZ.
Video mësim

QĂ«ndroni tĂ« lidhur pĂ«r mĂ« shumĂ« dhe bashkohuni me kanalin tonĂ« tĂ« đ
Burimi: habr.com
