Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem NAT IP adresa?

Ahojte, na obrazku mate mensiu schemu. Nad VLAN10 si mozete predstavit nejaky main router s IP int: 10.196.202.50 napr. a nad routerom je internet (ISP). Moja otazka znie. Preco na tych NATovacich routeroch je nastavena ta NAT IP adresa? Ta tam musi byt?, ked si napr. laicky predstavim obycajny router co mam doma, ktory tiez robi vlastne NAT, tak tam sa nic take nenastavuje, k comu sluzi ta adresa, musi tam byt takto nastavena na tych NAT routeroch?

[fp35o4.jpg]

upraven link na obrázek. (touchwood)

Předmět Autor Datum
být tam nemusí. Ale pokud tam nebude, budou všechny sítě navzájem průchodné. Jak je to nastaveno, ta…
touchwood 17.10.2013 11:04
touchwood
Dakujem za odpoved. Cize to mozem chapat tak, ze je to vlastne akesi zabezpecenie? Bez tych NAT IP a…
Ondrej585 17.10.2013 11:12
Ondrej585
těžko říci, pravděpodobně ano, záleželo by na tom, jak jsou nastaveny routovací tabulky a firewally…
touchwood 17.10.2013 11:13
touchwood
Bolo by vhodne sem dat odkaz na stranku odkial si to skopcil, pretoze to vyzera ako cast vacsieho ce…
KiloViktor 17.10.2013 12:48
KiloViktor
Ten NAT, který tam je použitý je pravděpodobně překlad 1:1, tedy že jedna vnitřní adresa odpovídá je…
JR_Ewing 17.10.2013 14:20
JR_Ewing
jo, vidíš, to jsem nějak zapinkal, že v obou lankách je stejný adresní rozsah. BTW stejný adresní r… poslední
touchwood 17.10.2013 14:28
touchwood

být tam nemusí. Ale pokud tam nebude, budou všechny sítě navzájem průchodné. Jak je to nastaveno, tak to bylo nejspíše navrženo tak, aby ty dvě podsítě na sebe neviděly (nevidí se totiž ani samotné routery, oba jsou ve dvou navzájem oddělených segmentech IP sítě)

Bolo by vhodne sem dat odkaz na stranku odkial si to skopcil, pretoze to vyzera ako cast vacsieho celku. Konkretne ten obrazok pravdepodobne znazornuje to co sa odohrava v software na virtualnej vrstve. Internou adresou sa to konfiguruje, z externej prichadzaju data a su smerovane za NAT.

Ten NAT, který tam je použitý je pravděpodobně překlad 1:1, tedy že jedna vnitřní adresa odpovídá jedné vnější adrese. Těžko říct, proč nejsou použité ty adresy přímo pro počítače, ale umožňuje to při stejných rozsazích vnitřních síti, aby ty počítače mohly komunikovat mezi sebou napřímo.

Ale je to dost šrouvovaná úloha, v praxi jsem to viděl jen párkrát, kdy se řešilo propojení sítí dvou organizací (přes VPN), které využívaly stejné adresní rozsahy. A bylo technicky a logisticky příliš složité jednu z těch organizací kompletně přečíslovat (změnit používané IP rozsahy).

Zpět do poradny Odpovědět na původní otázku Nahoru