Překlad síťových adres - NAT

Slides:



Advertisements
Podobné prezentace
Počítačové sítě.
Advertisements

D03 - ORiNOCO RG-based Wireless LANs - Technology
Tomáš Lipovský. Peer-to-peer způsob sdílení Seed – uživatel s kompletním souborem Peer – uživatel bez kompletního souboru Leech – uživatel s nízkým UD.
Martin Sloup. Převod adresy protokolu síťové vrstvy na adresu linkové vrstvy (a obráceně v případě RARP) Dnes převážně převod IPv4 adresy na MAC Postaven.
14SIAP – SÍTĚ A PROTOKOLY Hodina 5..
14SIAP – SÍTĚ A PROTOKOLY Hodina 6..
Základy počítačových sítí Adresování v sítích s protokolem TCP/IP
IPv IPv6 – důvod vzniku nedostatek IPv4 (např ) adres Postupem času, jak přibýval počet lidí, kteří doma měli svůj počítač (resp.
POČÍTAČOVÉ SÍTĚ PŘÍSTUPOVÁ PRÁVA
DIGITÁLNÍ UČEBNÍ MATERIÁL
Aplikační proxy Centrum pro virtuální a moderní metody a formy vzdělávání na Obchodní akademii T.G. Masaryka, Kostelec nad Orlicí Autor:
UČÍME V PROSTORU Název předmětu: Název a ID tématu: Zpracoval(a): Elektronické počítače Počítačové sítě (EL41) Ing. Stanislav Hanulík ELEKTROTECHNIKA.
Ing. Roman Danel, Ph.D. Institut ekonomiky a systémů řízení Hornicko – geologická fakulta.
Dynamic Host Configuration Protocol
Linková (spojová) vrstva
Aplikace VT v hospodářské praxi internetové technologie Ing. Roman Danel, Ph.D. VŠB – TU Ostrava.
Štěpán Šípal. Téma hodiny Přidělování IP adres dříve Organizace zajišťující přidělování IP DNS záznamy a registrace domény Opakování.
Adresování IP adresy –síťová vrstva –4B – 32 bitů – – – adres.
Dynamická konfigurace IPv6 klientů Barbora Chumlenová Projekt AVT LS 2014.
Shrnutí A – Principy datové komunikace B – TCP/IP 1.
BIS Firewall Roman Danel VŠB – TU Ostrava.
Firewall.
CZ.1.07/1.4.00/ VY_32_INOVACE_168_IT 9 Výukový materiál zpracovaný v rámci projektu Vzdělávací oblast: Informační a komunikační technologie Předmět:Informatika.
1 I NTERNETOVÁ INFRASTRUKTURA. H ISTORIE SÍTĚ I NTERNET RAND Corporation – rok 1964 Síť nebude mít žádnou centrální složku Síť bude od začátku navrhována.
Datové sítě Ing. Petr Vodička.
Firewally Network Adress Translation (NAT) Centrum pro virtuální a moderní metody a formy vzdělávání na Obchodní akademii T.G. Masaryka, Kostelec.
Tento výukový materiál vznikl v rámci Operačního programu Vzdělávání pro konkurenceschopnost Číslo projektu: CZ.1.07/1.5.00/ Číslo materiálu: VY_32_INOVACE_PSK-4-16.
Vybudujte si svůj vlastní internetovský ochranný val
1 Seminář 9 MAC adresa – fyzická adresa interface (rozhraní) Je zapsána v síťové kartě. Je identifikátor uzlu na spoji. MAC adresu v paketu čte switch.
Internet.
Firewall Centrum pro virtuální a moderní metody a formy vzdělávání na Obchodní akademii T.G. Masaryka, Kostelec nad Orlicí Autor:
Zajištění ochrany počítačové sítě - FIREWALL - Samostatná práce Michala Červenky.
Seminář
Síť a MS Windows.
Bezpečnost podnikové sítě EI4. Firewall 1 Firewall 2 Ochranná zeď Chrání síť před útoky zvenku Neovlivňuje samotný provoz uvnitř sítě Veškerá komunikace.
Vzdálená správa Tomáš Kalný.
Protokoly úrovně 3 nad ATM Projektování distribuovaných systémů Lekce 2 Ing. Jiří ledvina, CSc.
Práce v lokální síti Autorem materiálu a všech jeho částí, není-li uvedeno jinak, je MGR. MILOŠ NYGRÝN.
PROGRAMOVATELNÉ AUTOMATY ADRESACE SÍŤOVÝCH ZAŘÍZENÍ Ing. Jana Horáková Elektrotechnika
Tento výukový materiál vznikl v rámci Operačního programu Vzdělávání pro konkurenceschopnost Číslo projektu: CZ.1.07/1.5.00/ Číslo materiálu: VY_32_INOVACE_PSK-3-16.
Principy fungování sítě Název školyGymnázium Zlín - Lesní čtvrť Číslo projektuCZ.1.07/1.5.00/ Název projektuRozvoj žákovských.
1 Seminář 7 Aplikační vrstva Transportní vrstva IP vrstva NIC Aplikační vrstva Transportní vrstva IP vrstva NIC IP vrstva NIC eth0 Fa0/0 Fa0/1 Cisco Router.
Multimediální přenosy v IP sítích Libor Suchý Prezentace diplomové práce.
1 Seminář 6 Routing – směrování –Směrování přímé – v rámci jedné IP sítě/subsítě (dále je „sítě“) – na známou MAC adresu. –Směrování nepřímé – mezi sítěmi.
Počítačové sítě 6. přednáška propojování lokálních sítí bridge router
PV175 SPRÁVA MS WINDOWS I Podzim 2008 Síťové služby Administrátor systému: Pracovní doba administrátora se sestává z výměny magnetických pásek v zálohovacích.
Název školy: Autor: Název: Číslo projektu: Název projektu: SŠ spojů a informatiky Tábor Tomáš Jansa VY_32_INOVACE_OV10 CZ.1.07/1.5.00/ Moderní škola.
Aktivní prvky ochrany sítí ● Filtrace, proxy, firewall ● Filtrace přenosu, zakázané adresy, aplikační protokoly ● Proxy, socks, winsocks ● Překlad adres.
Virtualizace ● IP forwarding ● IP tunneling ● Virtuální síť.
 = jedná se o vzájemné propojení lokálních počítačových sítí pomocí vysokorychlostních datových spojů  vznikl spojením mnoha menších sítí  v každé.
NÁZEV ŠKOLY: S0Š Net Office, spol. s r.o, Orlová Lutyně AUTOR: Bc. Petr Poledník NÁZEV: Podpora výuky v technických oborech TEMA: Počítačové systémy ČÍSLO.
Inf Struktura datových sítí. Výukový materiál Číslo projektu: CZ.1.07/1.5.00/ Šablona: III/2 Inovace a zkvalitnění výuky prostřednictvím ICT Číslo.
Přednášky o výpočetní technice Internet. přednášky o výpočetní technice Informační hyperdálnice ● Jedna mohutná počítačová síť ● Neplést Internet a Worldwide.
Transportní vrstva v TCP/IP Dvořáčková, Kudelásková, Kozlová.
Paměti PC HDD, CD/DVD, USB Flash RAM a ROM Vnější paměť Disková paměť
Síťová vrstva a vrstva síťového rozhraní v TCP/IP
Název školy: Autor: Název: Číslo projektu: Název projektu:
Transportní vrstva v TCP/IP
Název školy: Autor: Název: Číslo projektu: Název projektu:
Unix a Internet 5. Firewall
PB169 – Operační systémy a sítě
Počítačové sítě.
SSH tunely a reverzní tunely
Propojování sítí (1) Propojování sítí je možné realizovat, např. pomocí: Repeater: zesilovač, který předává veškeré informace z jedno-ho síťového segmentu.
Příklad topologie sítě Adresace v internetu MAC adresa – fyzická adresa interface (rozhraní) Je zapsána v síťové kartě. Je identifikátor uzlu.
IP adresy Ing. Jiří Šilhán.
NAT – network adress translation
Elektronické instalace budov II
IP adresa a MAC Michaela Imlaufová.
Informatika Internet.
Transkript prezentace:

Překlad síťových adres - NAT Adam Mrkva I.3

NAT – Network Adress Translation nazývaný IP maškaráda (maskování) realizován většinou na routeru prostředek k úspoře IPv4 adres převádí vnitřní privátní adresy na veřejné adresy Děli se na: a) Statický NAT b) Dynamický NAT

Statický NAT převádí adresy v poměru 1:1 musí se ručně nastavit na routeru

Dynamický NAT několik vnitřních adres mapováno na jednu vnější k vnější adrese je přidáno číslo portu transportní vrstvy odesílajícího počítače

Princip

Výhody připojení více PC na jednu veřejnou IP adresu vyšší bezpečnost počítačů připojených za NATem nabízí jednoduchou konfiguraci správce sítě může používat zcela libovolné adresy

Nevýhody těžko slučitelný s protokoly vyšších vrstev (FTP, SIP . . .) zvenčí nelze navázat spojení s pc uvnitř sitě

Děkuju za pozornost