Both sides previous revisionPrevious revisionNext revision | Previous revision |
tssltd:dynamic_nat [2024/12/22 11:38] – i.sharapov | tssltd:dynamic_nat [2024/12/23 14:15] (current) – r.krestianinov |
---|
==== Принцип работы динамической трансляции сетевых адресов ==== | ==== Принцип работы динамической трансляции сетевых адресов ==== |
<WRAP indent> | <WRAP indent> |
На устройстве <wrap em>МКСЗ «Diamond Next»</wrap> поддерживаются механизм статической трансляции сетевого адреса. Данный механизм позволяет производить подмену адреса источника в сетевых пакетах при их отправки во внешнюю сеть. | На устройстве <wrap em>МКСЗ «Diamond Next»</wrap> поддерживаются механизм динамической трансляции сетевого адреса. Данный механизм позволяет производить подмену адреса источника в сетевых пакетах при их отправки во внешнюю сеть. |
| |
В качестве сетевого адреса для трансляции будет использовать сетевой адрес, который задан в процессе конфигурации механизма. Дополнительно необходимо определить какие сетевые интерфейсы принадлежат локальному сегменту, а какие сетевые интерфейсы принадлежать внешней сети, чтобы устройство могло однозначно трактовать направление движения сетевого трафика. | В качестве сетевых адресов для трансляции будут использоваться сетевые адреса, которые заданы в процессе конфигурации механизма. Дополнительно необходимо определить какие сетевые интерфейсы принадлежат локальному сегменту, а какие сетевые интерфейсы принадлежать внешней сети, чтобы устройство могло однозначно трактовать направление движения сетевого трафика. |
| |
Статическая трансляция сетевого адреса подразумевает, что в каждый момент времени только одно устройство сможет получить доступ из локального сегмента во внешнюю сеть. После того, как устройство локальной сети завершит обмен данными с устройством во внешней сети, и данные из таблицы трансляции адресов будут удалены, то другое устройство из локальной сегмента сможет получить доступ во внешнюю сеть. | Динамическая трансляция сетевого адреса подразумевает, что в каждый момент времени несколько устройств смогут получить доступ из локального сегмента во внешнюю сеть. Количество устройств определяется количеством сетевых адресов, которые были заданы при конфигурировании механизма динамической трансляции. |
| После того, как одно из устройств локальной сети завершит обмен данными с устройством во внешней сети, и данные из таблицы трансляции адресов будут удалены, то другое устройство из локальной сегмента сможет получить доступ во внешнюю сеть. |
| |
<WRAP important> Обратите внимание, что после активации механизма трансляции сетевого адреса доступ из внешней сети будет разрешен только для обратного сетевого трафика, для которого есть соответствующая запись в таблице трансляции сетевых адресов. | <WRAP important> Обратите внимание, что после активации механизма трансляции сетевого адреса доступ из внешней сети будет разрешен только для обратного сетевого трафика, для которого есть соответствующая запись в таблице трансляции сетевых адресов. |
</WRAP> | </WRAP> |
| |
{{ :tssltd:dynamic_nat_1.jpg |}} | {{ :tssltd:dynamic_nat_1.png |}} |
| |
</WRAP> | </WRAP> |