5 Зертханалық жұмыс. Шектік маршрутизаторда NAT қызметін баптау Жұмыстың мақсаты: NAT (Network Address Translation) сипаттамаларымен танысу, маршрутизаторды, адрестерді трансляциялаудың әр түрлі режимдеріне баптаудың практикалық дағдыларын жетілдіру.
1 Жұмыс тапсырмасы 1 Маршрутизаторды статикалық трансляцияға баптау.
2 Маршрутизаторды динамикалық трансляцияға баптау.
3 Маршрутизаторды ішкі бір глобалды адресті қолдану үшін баптау.
2 Әдістемелік нұсқау Интернетке қосылу кезінде желінің ішкі түйіндерінің саны Интернет ұсынушы берген IP санынан асып кетсе, NAT тіркелмеген адрестерді қолданатын IP-дің жеке желілеріне Интернет желісіне қосылуға мүмкіндік береді. NAT функциялары жеке (ішкі) желіні және көпшілік қолдану желісін (мысалы, Интернет) ажырататын шекаралық маршрутизаторда бапталады. Бұдан кейін көпшілік қолдану желісін сыртқы желі, ал жекеше желіні ішкі желі деп атаймыз. NAT функциялары дестелерді сыртқы желіге жібермес бұрын ішкі жергілікті адрестерді сыртқы уникалды IP адрестерге трансляциялауды жүзеге асырады.
NAT функциясының баптауына кіріспес бұрын жергілікті және глобалды ішкі адрестер туралы ақпаратты талдау керек.
Source ішкі адрестерді трансляциялау. Бұл NAT функциясы ішкі желінің сыртқы желімен байланысы керек болған жағдайда, IP-дің ішкі адресін глобалды адрес кеңістігіне жататын бірегей адреске айналдырады. Желіде статикалық және динамикалық трансляциялауды қолдану мүмкіндігі бар:
– Статикалық аудармалау «бірге бір» типі бойынша сәйкестікті орнатады, яғни бір ішкі жергілікті адрес бір сыртқы глобалды адреске сәйкес келеді. Қайсыбір ішкі түйін тұрақты адрес (мысалы, WWW сервері) бойынша қол жетерлік болуы керек болған жағдайда статикалық аудармалау қолданылады.
– Динамикалық аудармалау ішкі жергілікті адреспен глобалды адрес пулы арасында сәйкестікті орнатады.
1суретте IP дестелерінің Source өрісіндегі түйін адресін ішкіден сыртқыға трансляциялайтын маршрутизатор көрсетілген.
1 сурет – Source ішкі адресті трансляциялау
Төменде 1 суретке сәйкес Source жергілікті адрестерінің трансляциялануы көрсетілген:
1) 1.1.1.1 түйінінің қолданушысы В түйінімен байланысты ашады.
2) Маршрутизаторға 1.1.1.1 түйінінен келген бірінші десте арқасында маршрутизатор NAT кестесін тексеруді бастайды.
3) Егер трансляция кестесінде статикалық жазба болса, онда маршрутизатор 5 пунктке өтеді.
4) Егер трансляция кестесінде статикалық жазба болмаса, онда маршрутизатор дестені (SA – Source Address) жіберушінің адресі динамикалық трансляциялануы керектігін анықтайды. Ары қарай маршрутизатор адрестер пулынан бос глобалды адресті таңдап, кестеде трансляциялау туралы жазбаны құрады. Бұндай жазбаның үлгісі жай жазба (Simple Entry) деп аталады.
5) В түйіні дестені қабылдап 2.2.2.2 ішкі глобалды алушының адресін (DA, Destination Address) қолдана отырып 1.1.1.1 түйініне жауап береді.
6) Маршрутизатор ішкі глобалды адресі бар дестені қабылдаған кезде, ішкі глобалды адресті іздеу кілті ретінде қолданып, оны NAT кестесімен салыстырады. Ары қарай ішкі глобалды адрестің 1.1.1.1 ішкі жергілікті адреске трансляциялануы жүреді соңынан десте 1.1.1.1 түйініне жіберіледі
7) 1.1.1.1 түйіні бұл дестені қабылдайды және В түйінімен байланысты жалғастырады. Маршрутизатор әрбір дестеге сәйкес 4 – 7 тармақтарындағы әрекеттерді іске асырады.