Port address translation (PAT) – bu turdagi NAT odatda bir necha ichki kulrang IP manzillarni bitta tashqi oq IP manzilga va aksincha o‘zgartirishlarni amalga oshirish uchun qo‘llaniladi. PAT ning qo‘llanishiga misol sifatida bir lokal tarmoqdagi kompyuterlarga internet tarmog‘iga ulanish imkoniyatini yaratishni keltirish mumkin (6.3-rasm).
6.3-rasm. Lokal tarmoqdagi kompyuterlarni internet tarmog‘iga ulashda PATning qo‘llanilishi
Bunda lokal tarmoqdagi barcha kompyuterlar aloxida ichki kulrang IP manzilga ega bo‘lsalarda ular internet tarmog‘iga ulanishda ushbu lokal tarmoqni tashqi internet tarmoqga ulanishini ta’minlovchi marshrutizatorning global tarmoqga ulangan interfeysining oq IP manzilidan foydalanadi, ya’ni lokal tarmoqdagi barcha kompyuterlardan internet tarmog‘iga chiquvchi paketlar ushbu marshrutizatorning tashqi interfeysi oq IP manzili bilan uzatiladi.
PAT texnologiyasi qanday maqsadlarda qo‘llaniladi.
Internet tarmog‘ida resurslarga domen nomli manzil orqali murojaat qilish imkonini beruvchi DNS serverini sozlash jarayonini quyidagicha amalga oshiriladi.
6.10-rasm. DNS serverini sozlash jarayoni
Shuningdek eng asosiysi foydalanivchi marshrutizatori R1 da yuqoridagi PAT bo‘yicha sozlanishga qo‘shimcha ravishda quyidagi buyruqni kiritish lozim:
Router(config)#ip nat inside source static tcp 192.168.2.2 80 213.234.10.2 80
Bu buyruq shuni ta’minlaydiki, R1 ning tashqi 213.234.10.2 manzilli interfeysi orqali 80 portiga murojaat bo‘lganda uni ichki virtual lokal tarmoqda joylashgan 192.168.2.2 manzilli serverning 80 portiga translyasiya qilinishi lozim. Endi internet tarmog‘idagi PC5 kompyuterini manzillari sozlanadi.
6.11-rasm. PC5 ning manzillarini sozlash
Shundan so‘ng bu kompyuterning web baruzeri orqali tatuff.uz domen manzili bo‘yicha web serverga kirishni tekshirib ko‘rishimiz mumkin (6.12-rasm).
6.12-rasm
Demak statik NAT yordamida internet tarmog‘idan ichki virtual tarmoqda joylashgan tatuff.uz domen manzilli web serverga kirish imkoniyatini xosil qilindi. Bu xolatda tekshirib ko‘rish mumkinki internet tarmog‘idan vlan 3 da joylashgan kompyuterlarga ulanish imkonsiz (PC5 dan PC1, PC3 va PC4 larga ping yuborish orqali tekshirish mumkin). Ammo tarmoqda PAT mexanizmi bo‘yicha sozlanishlar bajarilganligi sababli PC1, PC3 va PC4 dan tashqi internet tarmog‘iga chiqish mavjud.
ACL texnologiyasi qanday maqsadlarda qo‘llaniladi?
Buning uchun dastavval R1 marshrutizatorda ichki va tashqi interfeyslarini belgilab olish lozim. Bu marshuritizator uchun fa0/0 tashqi interfeys xisoblansa, fa0/1.2 va fa0/1.3 ostinterfeyslari ichki interfeyslar xisoblanadi. Interfeyslarni tashqa va ichki sifatida belgilash quyidagicha amalga oshiriladi:
6.5-rasm. R1 da tashqi va ichki interfeyslarni belgilash
Endi
Do'stlaringiz bilan baham: |