成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

UTM講堂之網(wǎng)絡地址轉換技術

安全
管理員通過UTM地址轉換規(guī)則來實行網(wǎng)絡地址轉換,可以更好的隱藏自己內部網(wǎng)絡的IP,使得互聯(lián)網(wǎng)不能訪問內網(wǎng),內網(wǎng)主機也不可相互訪問,讓企業(yè)安全等級提升。

在企業(yè)中管理員可以使內部的IP隱藏,是互聯(lián)網(wǎng)上的主機無法判斷內部網(wǎng)絡的情況。可以使內網(wǎng)對外不可見,互聯(lián)網(wǎng)就不能訪問內網(wǎng),但內網(wǎng)主機之間是可以相互訪問的。而UTM網(wǎng)關可以部分解決這個問題。但通過網(wǎng)關的形式會給網(wǎng)管帶來很大開銷,所以我們就可以用到網(wǎng)絡地址轉換技術。

網(wǎng)絡地址轉換可以提供一種透明的完善的解決方案,網(wǎng)絡管理員可以決定哪些內部的IP地址需要隱藏,哪些地址需要映射成為一個對互聯(lián)網(wǎng)可見的IP地址。網(wǎng)絡地址轉換可以實現(xiàn)一種“單向路由”,這樣就不存在從互聯(lián)網(wǎng)到內部網(wǎng)或主機的路由。

網(wǎng)絡地址轉換的工作機制是當網(wǎng)絡數(shù)據(jù)包流入UTM時,系統(tǒng)會檢查該數(shù)據(jù)包是否符合用戶設定的網(wǎng)絡地址轉換規(guī)則,如果找到符合的規(guī)則,系統(tǒng)會按照規(guī)則對數(shù)據(jù)包進行轉換,同時建立一個網(wǎng)絡地址轉換進程。當有數(shù)據(jù)包返回時,將檢查進程表,進行相應的處理。這里可以看到,網(wǎng)絡地址轉換需要對每一個TCP/IP連接建立一個對應的網(wǎng)絡地址轉換進程表項。假如不對查詢算法進行優(yōu)化,則在訪問量大的情況下,查詢網(wǎng)絡地址轉換進程表項將會占用大量的CPU時間。

網(wǎng)絡地址轉換圖(如圖1所示)中的10.0.0.1主機處于內部網(wǎng),網(wǎng)關為UTM內部接口10.0.0.2,UTM外網(wǎng)接口IP地址是202.112.108.1,互聯(lián)網(wǎng)上有一臺服務器的IP地址是202.100.10.50.用戶機10.0.0.1通過UTM的網(wǎng)絡地址轉換才能訪問服務器202.100.10.50,下面介紹網(wǎng)絡地址轉換的過程。

 

網(wǎng)絡地址轉換 

圖1

在不同網(wǎng)段IP地址的轉換情況如表3-1所示,內部地址是10.0.0.0子網(wǎng),UTM網(wǎng)關對外部的地址是202.112.108.1,可以將內部網(wǎng)的地址都轉換成202.112.108.1出去。但這會遇到一個問題,所有返回數(shù)據(jù)包的目的IP都是202.112.108.1,那么UTM如何識別它們并送回內部網(wǎng)的真實主機呢?可以讓UTM記住所有出去的包,因為每個包都有一個目的端口,每臺主機的端口可能都不一樣。還可以讓UTM記住所有出去的包的TCP序列號,不同主機發(fā)送的包的序列號不一樣,UTM會根據(jù)記錄把返回的數(shù)據(jù)包送達正確的發(fā)送主機。

表3-1  不同網(wǎng)段IP地址的轉換

 

網(wǎng)絡地址轉換 #p#

NAT可以有多種模式,主要有如下幾種。

(1)靜態(tài)地址轉換

這種模式中,一個指定的內部主機有一個從不改變的固定的轉換表,一般靜態(tài)地址轉換將內部地址轉換成UTM的外網(wǎng)接口地址,如圖2所示。靜態(tài)地址轉換是一種一對一的雙向地址映射,主要用于內部服務器向外提供服務的情況。

 

靜態(tài)網(wǎng)絡地址轉換 

圖2

(2)源地址轉換

源地址轉換是基于源地址的網(wǎng)絡地址轉換,主要用于內網(wǎng)訪問外網(wǎng),減少公有地址的數(shù)目,隱藏內部地址,如圖3所示。

 

網(wǎng)絡地址轉換 

圖3

(3)目的地址轉換

目的地址轉換可分為目標地址映射、目標端口映射、服務器負載均衡等。目的地址轉換也稱為反向地址轉換或地址映射。目的地址轉換是一種單向的針對目標地址的映射,主要用于內部服務器向外部提供服務的情況,它與靜態(tài)地址轉換的區(qū)別在于它是單向的。外部可以主動訪問內部,內部卻不可以主動訪問外部。另外,可使用目的地址轉換實現(xiàn)負載均衡的功能,即可以將一個目標網(wǎng)絡地址轉換為多個內部服務器地址。也可以通過端口的映射將不同的端口映射到不同的機器上。目的地址轉換如圖4所示。

 

網(wǎng)絡地址轉換 

圖4

不管是以上哪種模式,都可以基于IP地址和端口方式,采用端口地址轉換,管理員只需要設定一個或多個可以用作端口地址轉換的公有互聯(lián)網(wǎng)地址,用戶的訪問將會映射到IP池中IP的一個端口上去,這使得每個合法互聯(lián)網(wǎng) IP可以映射六萬多臺內部網(wǎng)主機。

例如有一個小型網(wǎng)絡,它的IP地址段是192.168.0.1-192.168.0.255,通過一臺UTM上網(wǎng),UTM有兩個IP地址,一個是網(wǎng)絡內部地址,如192.168.0.1,一個是合法的IP地址,如202.106.0.22,如圖5所示。

 

 

圖5

如果局域網(wǎng)內部的一臺電腦H4,IP地址是192.168.0.3:4000,4000是它的端口號,想訪問搜狐的主頁www.sohu.com,192.168.0.3:4000的請求先傳到UTM 192.168.0.1上,UTM把這個IP地址轉換為202.106.0.22:9000,然后以端口號為9000的這個IP地址向sohu發(fā)出請求,當sohu受到請求后,會回答,它先把回答的數(shù)據(jù)流傳給202.106.0.22:9000,也就是局域網(wǎng)邊界的UTM,UTM接收到數(shù)據(jù)后,會查找與9000這個端口號相關聯(lián)的內部IP地址,當它發(fā)現(xiàn)是192.168.0.3:4000后,就把數(shù)據(jù)傳給192.168.0.3:4000,這樣,IP地址的轉換就完成了。

UTM通過靈活的應用網(wǎng)絡地址轉換功能,在對通過UTM的數(shù)據(jù)進行全面細致檢測的同時,還保證了網(wǎng)絡的連通性,極大地提高了企業(yè)網(wǎng)絡資源的應用。

 

 

【編輯推薦】

  1. UTM系統(tǒng)的四點注意
  2. UTM技術的發(fā)展趨勢及展望
  3. 基礎知識小貼士:何謂UTM技術
  4. 中小企業(yè)的網(wǎng)絡安全應用
  5. UTM講堂之混合攻擊檢測技術
責任編輯:張啟峰 來源: 中國IT實驗室
相關推薦

2010-09-09 14:46:12

2021-05-06 11:46:41

網(wǎng)絡地址轉換報文跟蹤系統(tǒng)運維

2019-07-30 08:42:54

網(wǎng)絡訪問控制網(wǎng)絡地址轉換網(wǎng)絡

2009-09-24 11:21:03

2009-12-11 16:21:27

2010-09-09 15:38:09

2015-03-12 09:05:22

NAT廣域網(wǎng)IP地址

2010-12-02 11:27:07

NAT網(wǎng)絡地址轉換

2019-12-30 07:15:48

網(wǎng)絡地址轉換協(xié)議NATIP

2009-04-24 20:54:00

2012-03-09 10:42:03

網(wǎng)絡地址轉換

2011-04-07 17:01:40

NATLSN

2009-12-22 13:44:42

路由器NAT

2011-04-07 16:58:50

NATLSN

2009-08-10 17:27:36

2009-07-18 21:45:02

UTMURLWeb過濾功能

2009-01-15 09:49:00

網(wǎng)絡地址切換

2009-10-30 11:32:23

2011-03-07 13:24:15

2009-12-16 16:46:00

路由器NAT配置
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久国产精品一区二区三区 | 精品国产成人 | 九色在线 | 91婷婷韩国欧美一区二区 | 婷婷丁香在线视频 | 国产91久久久久久久免费 | 午夜色播 | 亚洲欧美日韩精品久久亚洲区 | 色综合久久久 | 久久久夜色精品亚洲 | 亚洲在线| 国产成人免费 | 国产一级片免费在线观看 | 狠狠躁夜夜躁人人爽天天高潮 | 91伦理片| www.欧美 | 欧美国产精品一区二区三区 | 国产伦精品一区二区三区照片91 | 亚州精品天堂中文字幕 | 亚洲三区视频 | 午夜亚洲 | 91看片网 | 久久69精品久久久久久久电影好 | 黄色男女网站 | 国产ts人妖系列高潮 | 超碰8 | 亚洲国产精品激情在线观看 | 欧美白人做受xxxx视频 | 欧美一级小视频 | 日韩精品免费看 | 人人看人人草 | 天天射天天操天天干 | 狠狠干狠狠操 | 日韩在线一区二区三区 | 日韩欧美字幕 | 91精品国产91久久久久久三级 | 亚洲精品视频一区二区三区 | 国产区精品在线观看 | 亚洲一页| av网站在线播放 | 狠狠爱综合|