Maison > Opération et maintenance > Sécurité > Comment analyser l'intranet, le réseau public et le NAT

Comment analyser l'intranet, le réseau public et le NAT

WBOY
Libérer: 2023-05-22 16:40:50
avant
1966 Les gens l'ont consulté

Lorsque nous construisons un système de surveillance à courant faible, nous ne pouvons pas éviter de traiter les adresses IP. Par exemple, une fois les caméras, NVR, serveurs et autres appareils installés, des adresses IP doivent leur être attribuées. Connaissez-vous cette adresse IP ? Parlons de ce que sont l'intranet, le réseau public et la traduction d'adresses NAT ?

1. Définition de l'intranet, du réseau public et du NAT

L'intranet est également appelé réseau local En termes de portée, l'intranet est une petite partie du réseau local. réseau, fait généralement référence à un réseau formé dans un environnement spécifique, tel qu'un réseau formé de plusieurs ordinateurs dans une famille ou un grand réseau local dans une école ou une entreprise. Les adresses IP de l'intranet sont généralement 192.168.1.100, 192.168.0.100. , 172.16.1.100… Ce sont toutes des adresses IP intranet. L'intranet ne peut pas se connecter directement au réseau externe et est relativement fermé. Cependant, des services tels que la gestion de fichiers, le partage de logiciels d'application et le partage d'imprimantes peuvent être implémentés dans l'intranet.

Comment analyser lintranet, le réseau public et le NAT

Home LAN

Internet est un réseau distant utilisé pour connecter des ordinateurs LAN ou MAN dans différentes zones de communication, également appelé réseau externe. Il peut généralement s'étendre sur une large portée physique et couvrir une portée allant de dizaines à milliers de kilomètres. Il peut connecter plusieurs régions, villes et pays pour fournir des communications longue distance et former un réseau Internet mondial.

NAT est appelé technologie de traduction d'adresses. Elle est née à une époque où les adresses IP étaient rares. Les adresses des réseaux publics IPV4 traditionnels ont été épuisées. Sans la technologie de traduction d'adresses NAT, de nombreux appareils ne peuvent désormais pas se connecter à Internet. ou Lorsque vous surfez sur Internet à la maison, l'ordinateur se verra attribuer une adresse réseau privée de 192.168.1.100. Cette adresse ne convient que pour la communication au sein du LAN et ne peut pas sortir du réseau externe. C'est précisément à cause de l'émergence du NAT. technologie que l'adresse du réseau interne est très pratique pour accéder à Internet.

Comment analyser lintranet, le réseau public et le NAT

Traduction d'adresse NAT

2. Comment connecter le réseau interne et le réseau externe

En plus de la prise en charge de l'équipement routeur ou pare-feu sur le matériel, l'ordinateur et le routeur doivent être configurés dans avance. L'adresse IP de l'appareil est une valeur binaire de 32 bits utilisée pour marquer l'adresse de chaque ordinateur dans le protocole de communication TCP/IP. Nous utilisons généralement la notation décimale à points, telle que 192.168.1.100. Internet est une hiérarchie de nombreux petits réseaux locaux, chacun hébergeant de nombreux hôtes. Lors de la conception des adresses IP, les caractéristiques hiérarchiques de l'attribution des adresses sont prises en compte et chaque adresse IP est divisée en deux parties, le numéro de réseau et le numéro d'hôte, pour faciliter l'opération d'adressage de l'adresse IP.

①Classification de l'adresse IP

L'adresse IP peut être divisée en deux parties, le numéro de réseau et la partie numéro d'hôte. Le numéro de réseau représente le numéro de segment de réseau auquel il appartient, et le numéro d'hôte représente le numéro d'adresse du. hôte dans le segment de réseau. Les adresses IP peuvent être divisées en cinq catégories : A, B, C, D et E :

  • Catégorie A : 0.0.0.0-127.255.255.255

  • Catégorie B : 128.0.0.0-191.255.255.255

  • Classe C : 192.0.0.0-223.255.255.255

  • Classe D : 224.0.0.0-239.255.255.255

  • Classe E : 240.0.0.0-247.255.25 5.255

Parmi eux, il y en a trois types d'adresses : A, B et C. Elle est appelée adresse unicast et est utilisée pour identifier l'interface d'un terminal. Les paquets dont l'adresse de destination est une adresse unicast sont appelés paquets unicast. L'adresse de classe D est appelée adresse multicast ; et les paquets dont l'adresse de destination est une adresse multicast sont appelés. Pour les messages multicast, les interfaces avec des fonctions spécifiques activées sur certains appareils peuvent recevoir des messages multicast correspondant à l'adresse multicast ; les adresses de classe E ne sont pas utilisées temporairement ; il existe également une adresse spéciale 255.255 ; 255.255, appelée adresse de diffusion. Les messages de diffusion peuvent être reçus par tous les appareils du réseau local.

Parmi les adresses IP, il existe trois segments spécifiquement destinés à la planification de réseaux privés et ne peuvent pas être utilisés pour les connexions sur Internet :

  • Classe A : 10.0.0.0-10.255.255.255

  • Classe B : 172.16. -172.31.255.255

  • Catégorie C : 192.168.0.0-192.168.255.255

C'est précisément grâce à l'émergence des adresses de réseaux privés que le problème IP des équipements terminaux informatiques dans le LAN est résolu, mais aussi parce que de NAT L'émergence de la technologie facilite l'accès des adresses intranet à Internet. Cependant, il est difficile pour les adresses Internet d'accéder aux terminaux intranet. Si vous souhaitez y accéder, vous devez effectuer un mappage de port.

②Mappage de ports

Le mappage de ports vise à mapper un certain port sur l'adresse IP de l'hôte du réseau externe à un périphérique spécifique du réseau interne pour fournir les services correspondants. Lorsqu'un utilisateur accède à l'adresse IP et au port, le serveur mappe automatiquement la demande au terminal dans le réseau local correspondant. Le mappage des ports configuré est très simple. Entrez dans l'interface WEB du routeur pour configurer l'adresse IP interne, le port mappé, le port externe et le protocole. Une fois la configuration terminée, enregistrez-la et elle prendra effet.

Comment analyser lintranet, le réseau public et le NAT

Redirection de port

3.

La fonction principale du NAT est de configurer des adresses IP privées sur l'intranet, puis de les convertir uniformément en adresses de réseau public sur des appareils frontaliers tels que des routeurs ou des pare-feu avant d'accéder à Internet. Cela élimine le besoin de configurer des adresses IP publiques pour chaque terminal. périphérique dans le réseau local, ce qui résout le problème de l'épuisement des adresses IPV4 du réseau public.

Bien que la technologie ANT résolve elle-même le problème de l'épuisement des adresses IPv4, elle possède toujours ses caractéristiques uniques. La technologie NAT peut partager des adresses IP publiques et être transparente pour les utilisateurs finaux, ce qui rend le réseau de terminaux plus sécurisé. Cependant, elle augmentera également la charge de traitement des appareils tels que les routeurs frontaliers, entraînant une dégradation des performances et empêchant même l'accès à distance aux programmes légitimes. . Du point de vue de l'application, les scénarios d'application NAT incluent principalement les trois aspects suivants :

Conversion plusieurs vers 1 : c'est également la configuration la plus courante. Il existe de nombreuses adresses IP privées et une seule adresse IP publique, puis via une configuration normale. NAT pour qu'une communauté, un foyer ou une entreprise puisse accéder à Internet.

Comment analyser lintranet, le réseau public et le NAT

Conversion plusieurs vers 1

Conversion plusieurs vers plusieurs : Il existe de nombreuses adresses IP privées, correspondant à de nombreuses adresses IP publiques, celui qui les utilise en premier sera converti en premier, jusqu'à ce qu'elles soient épuisées.

Conversion 1 à 1 : Il s'agit d'une relation 1 à 1, 1 adresse de réseau public correspond à 1 adresse de réseau privé, cela effectue principalement un mappage statique des ports.

Enfin, faisons un résumé. Ce que l'on appelle habituellement un intranet est un réseau local dans un environnement spécifique, comme un réseau local connecté par plusieurs appareils informatiques à la maison. Le réseau externe est également appelé Internet, Internet. Connecter les régions, les villes et les pays et la technologie NAT. L'émergence des adresses IP a résolu le problème de l'épuisement des adresses IP publiques, permettant aux ordinateurs et autres terminaux de se connecter normalement à Internet en configurant des adresses IP privées.

Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Étiquettes associées:
nat
source:yisu.com
Déclaration de ce site Web
Le contenu de cet article est volontairement contribué par les internautes et les droits d'auteur appartiennent à l'auteur original. Ce site n'assume aucune responsabilité légale correspondante. Si vous trouvez un contenu suspecté de plagiat ou de contrefaçon, veuillez contacter admin@php.cn
Tutoriels populaires
Plus>
Derniers téléchargements
Plus>
effets Web
Code source du site Web
Matériel du site Web
Modèle frontal