المقدمة
يصف هذا وثيقة ويوضح الشبكة عنوان ترجمة (NAT) شرط من الداخل محلي، داخل عالمي، خارج محلي، وخارج عالمي.
المتطلبات الأساسية
المتطلبات
لا توجد متطلبات خاصة لهذا المستند.
المكونات المستخدمة
لا يقتصر هذا المستند على إصدارات برامج ومكونات مادية معينة.
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك قيد التشغيل، فتأكد من فهمك للتأثير المحتمل لأي أمر.
الاصطلاحات
راجع اصطلاحات تلميحات Cisco التقنية للحصول على مزيد من المعلومات حول اصطلاحات المستندات.
تعريفات المصطلحات
تعرف Cisco هذه المصطلحات على النحو التالي:
-
العنوان المحلي- عنوان IP المعين لمضيف على الشبكة الداخلية. هذا هو العنوان الذي تم تكوينه كمعلمة لنظام تشغيل الكمبيوتر أو تم إستلامه عبر بروتوكولات توزيع العناوين الديناميكية مثل DHCP. من المحتمل أن العنوان ليس عنوان IP شرعي معين من قبل مركز معلومات الشبكة (NIC) أو مزود الخدمة.
-
داخل عنوان عالمي—عنوان IP شرعي يعين بواسطة NIC أو مزود الخدمة أن يمثل واحد أو أكثر من داخل عنوان IP محلي إلى العالم الخارجي.
-
خارج العنوان المحلي— عنوان IP لمضيف خارجي كما يبدو للشبكة الداخلية. ليس بالضرورة عنوانا شرعيا، بل يتم تخصيصه من جدول مساحة عنوان موجود بالداخل.
-
عنوان عام خارجي— عنوان IP الذي تم تعيينه لمضيف على الشبكة الخارجية من قبل مالك المضيف. يتم تخصيص العنوان من عنوان قابل للتوجيه بشكل عام أو مساحة شبكة.
لا تزال هذه التعريفات تترك الكثير لكي تفسر. لهذا المثال، يقوم هذا المستند بإعادة تعريف هذه المصطلحات بواسطة تعريف العنوان المحلي أولا ثم تعريف العنوان العام. تذكر أن المصطلحات داخل وخارج هي تعريفات nat. يتم تحديد الواجهات على موجه NAT بالداخل أو الخارج باستخدام أوامر تكوين NAT، ip nat inside destination
و ip nat outside source
. ويمكن بعد ذلك التفكير في الشبكات التي تتصل بها هذه الواجهات على أنها شبكات داخلية أو شبكات خارجية، على التوالي.
يكون للحزم المصدرة على الجزء الداخلي من الشبكة عنوان محلي داخلي كعنوان المصدر وعنوان محلي خارجي كعنوان الوجهة للحزمة، بينما تبقى الحزمة على الجزء الداخلي من الشبكة. عندما يتم تحويل نفس الحزمة إلى الشبكة الخارجية، يعرف مصدر الحزمة الآن باسم العنوان العالمي الداخلي ووجهة الحزمة معروفة باسم العنوان العالمي الخارجي.
على العكس، عندما يتم توفير حزمة على الجزء الخارجي من الشبكة، بينما تكون على الشبكة الخارجية، فإن عنوان المصدر الخاص بها يعرف باسم العنوان العالمي الخارجي. تعرف وجهة الحزمة باسم العنوان العام الداخلي. عندما يتم تحويل الحزمة نفسها إلى الشبكة الداخلية، فإن عنوان المصدر يعرف باسم العنوان المحلي الخارجي ووجهة الحزمة تعرف باسم العنوان المحلي الداخلي.
توفر هذه الصورة مثالا.
عنوان المصدر المعروف باسم العنوان المحلي الخارجي
الأمثلة
وتبحث هذه الأقسام هذه المصطلحات بشكل أكثر تقاربا وتستخدم هذه الطوبولوجيا والأمثلة.
الطبولوجيا والأمثلة
تحديد داخل العناوين العامة المحلية والداخلية
في هذا التكوين، عندما يستقبل موجه NAT حزمة على الواجهة الداخلية لها مع عنوان مصدر 10.10.10.1، تتم ترجمة عنوان المصدر إلى 172.16.68.5. هذا يعني أيضا أن عندما ال nat يستلم مسحاج تخديد ربط على قارن خارجي مع غاية عنوان 172.16.68.5، الغاية عنوان ترجمت إلى 10.10.10.1.
ip nat inside source static 10.10.10.1 172.16.68.5
!--- Inside host is known by the outside host as 172.16.68.5.
interface s 0
ip nat inside
interface s 1
ip nat outside
يمكنك إصدار show ip nat translations
أمر in order to دققت ال nat ترجمة في المسحاج تخديد. في الحالة المثالية، فإن مخرجات show ip nat translations
الأمر كما هو موضح هنا:
Router#show ip nat translations
Pro Inside global Inside local Outside local Outside global
--- 172.16.68.5 10.10.10.1 — ---
عندما تنتقل الحزمة من الشبكة الداخلية إلى الشبكة الخارجية، فإن مخرجات show ip nat translations
الأمر كما هو موضح هنا:
Router#show ip nat translations
Pro Inside global Inside local Outside local Outside global
icmp 172.16.68.5:15 10.10.10.1:15 172.16.68.1:15 172.16.68.1:15
--- 172.16.68.5 10.10.10.1 — ---
ملاحظة: في هذا الإخراج من ترجمات NAT، يظهر إدخال البروتوكول ICMP لأن إختبار الاتصال يتم إستخدامه للتحقق من صحة الإدخالات. يمكن أن يكون للإدخالات المحلية والخارجية العامة نفس عنوان IP الخاص بالمضيف الخارجي، وهو 172.16.68.1.
العناوين المحلية هي عناوين تظهر على السحابة الداخلية. العناوين العمومية هي عناوين تظهر على السحابة الخارجية. بسبب طريقة تكوين NAT، فإن العناوين الداخلية هي العناوين الوحيدة التي يتم ترجمتها. لذلك، يختلف العنوان المحلي الداخلي عن العنوان العام الداخلي.
هذا ما تبدو عليه الحزم عندما تكون على الشبكة الداخلية وعلى الشبكة الخارجية.
مظهر الحزمة على الشبكة الداخلية والخارجية
تحديد العناوين العالمية الخارجية والمحلية
في هذا التكوين، عندما يستقبل موجه NAT حزمة على الواجهة الخارجية لها بعنوان مصدر 172.16.68.1، تتم ترجمة عنوان المصدر إلى 10.10.10.5. هذا يعني أيضا أن إن ال nat يستلم مسحاج تخديد ربط على هو داخل قارن مع غاية عنوان 10.10.10.5، الغاية عنوان ترجمت إلى 172.16.68.1.
ip nat outside source static 172.16.68.1 10.10.10.5
!--- Outside host is known to the inside host as 10.10.10.5.
interface s 0
ip nat inside
interface s 1
ip nat outside
في الحالة المثالية، فإن مخرجات show ip nat translations
الأمر كما هو موضح هنا:
Router#show ip nat translations
Pro Inside global Inside local Outside local Outside global
--- --- --- 10.10.10.5 172.16.68.1
عندما تنتقل الحزمة من الشبكة الخارجية إلى الشبكة الداخلية، فإن مخرجات show ip nat translations
الأمر كما هو موضح هنا:
Router#show ip nat translations
Pro Inside global Inside local Outside local Outside global
--- --- --- 10.10.10.5 172.16.68.1
icmp 10.10.10.1:37 10.10.10.1:37 10.10.10.5:37 172.16.68.1:37
ملاحظة: يمكن أن يكون للإدخالات العامة والداخلية نفس عنوان IP الخاص بالمضيف الداخلي، وهو 10.10.10.1.
العناوين المحلية هي عناوين تظهر على السحابة الداخلية. العناوين العمومية هي عناوين تظهر على السحابة الخارجية. في هذا مثال، بسبب الطريق NAT يكون شكلت، فقط العنوان خارجي يحصل ترجمت. لذلك، يختلف العنوان المحلي الخارجي عن العنوان العالمي الخارجي.
هذا ما تبدو عليه الحزم عندما تكون على الشبكة الداخلية وعلى الشبكة الخارجية.
مظهر الحزمة
تحديد جميع العناوين المحلية والعالمية
في هذا التكوين، عندما يستقبل موجه NAT حزمة على الواجهة الداخلية لها مع عنوان مصدر 10.10.10.1، تتم ترجمة عنوان المصدر إلى 172.16.68.5. القارن أن يماثل عنوان 10.10.10.1 ال داخل عنوان محلي، بينما القارن أن يماثل إلى عنوان 172.16.68.5 الداخلي شامل عنوان. عندما يستقبل موجه NAT حزمة على الواجهة الخارجية مع عنوان مصدر 172.16.68.1، تتم ترجمة عنوان المصدر إلى 10.10.10.5.
هذا يعني أيضا أن عندما ال nat يستلم مسحاج تخديد ربط على قارن خارجي مع غاية عنوان 172.16.68.5، الغاية عنوان ترجمت إلى 10.10.10.1. أيضا، عندما يستلم المسحاج تخديد nat ربط على قارن داخلي مع غاية عنوان 10.10.10.5، الغاية عنوان ترجمت إلى 172.16.68.1.
ip nat inside source static 10.10.10.1 172.16.68.5
!--- Inside host is known to the outside host as 172.16.68.5.
ip nat outside source static 172.16.68.1 10.10.10.5
!--- Outside host is known to the inside host as 10.10.10.5.
interface s 0
ip nat inside
interface s 1
ip nat outside
في الحالة المثالية، فإن مخرجات show ip nat translations
الأمر كما هو موضح هنا:
Router#show ip nat translations
Pro Inside global Inside local Outside local Outside global
--- --- --- 10.10.10.5 172.16.68.1
172.16.68.5 10.10.10.1 — ---
العناوين المحلية هي عناوين تظهر على السحابة الداخلية، والعناوين العمومية هي عناوين تظهر على السحابة الخارجية. بسبب كيفية تكوين NAT في هذه الحالة، تتم ترجمة كل من العناوين الداخلية والعناوين الخارجية. لذلك، تختلف العناوين المحلية الداخلية عن العناوين العالمية الداخلية وتكون العناوين المحلية الخارجية مختلفة عن العناوين العالمية الخارجية.
عندما يبدأ نقل الحزمة من كلا الجانبين، فإن مخرجات show ip nat translations
الأمر كما هو موضح هنا:
Router#show ip nat translations
Pro Inside global Inside local Outside local Outside global
--- --- --- 10.10.10.5 172.16.68.1
icmp 10.10.10.1:4 10.10.10.1:4 10.10.10.5:4 172.16.68.1:4
icmp 172.16.68.5:39 10.10.10.1:39 172.16.68.1:39 172.16.68.1:39
--- 172.16.68.5 10.10.10.1 — ---
هذا ما تبدو عليه الحزم عندما تكون على الشبكة الداخلية وعلى الشبكة الخارجية.
الحزم على الشبكات الداخلية والخارجية
باختصار، المصطلحات المحلية والعالمية هي في الواقع مباشرة جدا إلى الأمام عندما تفكر فيها من حيث أنها تظهر في الشبكة. تظهر العناوين المحلية على الجزء الداخلي من الشبكة بينما تظهر العناوين العامة على الجزء الخارجي من الشبكة.
معلومات ذات صلة