Каква е разликата NAT от пълномощника

Anonim

Разликата между NAT и пълномощника

Свързване на компютър, свързан към локалната мрежа към Интернет може да се извърши с помощта на технологии като NAT и прокси. Какви са те?

Съдържание на статията

  • Какво представлява NAT?
  • Какво представлява прокси сървърът?
  • Сравнение
  • Таблица

Какво представлява NAT?

Нац - технология, която позволява да се свържете с компютър, свързан към локална мрежа към Интернет с участието на механизма за предаване на IP адреси (или портове) в пространството мрежа извън локалната мрежа. Всеки компютър, свързан към локална мрежа, извършва заявки към NAT услуга, която ги превръща в тези, които са адресирани до един или друг от интернет услугите.

Използването на NAT технология, обикновено включва активиране на отделни мрежови устройства - рутери, сървъри или, например, защитна стена.

Дори и в интернет чрез NAT технологията свързва няколко компютъра в същото време, онлайн сървър вижда заявки само от един IP-адрес - е инсталирана на устройство, което изпълнява NAT алгоритми.

Има две основни разновидности на тази технология - Source NAT и Destination NAT.

Първият включва подмяна на снимачната площадка адрес за източника на пакет при предаването на пакета към целевия компютър в интернет и, следователно, адрес подмяна настроен на целевия компютър в локалната мрежа при изпращане на гърба на опаковката. При необходимост номерата на портовете на компютъра в LAN могат да бъдат променени.

Технологията Destination NAT превежда пакети, изпратени до LAN от външна среда - например от онлайн сървър до конкретен компютър, който има локален IP адрес, който не е достъпен за съответния онлайн сървър.

Основното предимство при използването на схемата за свързване на LAN към Интернет чрез NAT е централизирането на настройките на съответната услуга. Няма нужда да въвеждате специални опции за всеки компютър, свързан към локалната мрежа.

на съдържанието ↑

Какво е прокси?

Proxy е технология, която ви позволява да свързвате компютри, свързани към мрежата към една или друга онлайн услуга, чрез специален шлюз, който се използва от отделни приложения. Това означава, че за да свържете персоналните компютри, които са част от LAN към прокси сървъра на всеки от тях, трябва да зададете настройките за връзка. Прокси технологията всъщност е софтуерна услуга, която се изтегля от отделен LAN сървър или от един от Интернет сървърите.

Компютрите, свързани към LAN, искат достъп до онлайн ресурсите не директно, а чрез IP адреса и пристанището на прокси сървъра. Тази концепция предопределя наличието на известно сходство между Proxy и NAT в смисъл, че онлайн сървърът изпраща съдържание по заявка на отделни персонални компютри до общия IP адрес, предписан в настройките на прокси сървъра. Разбира се, прокси сървърите в някои случаи могат да задават уникални външни IP адреси за свързаните компютри - но практически е невъзможно да се съчетаят с оригиналните IP адреси, под които компютрите са регистрирани в локалната мрежа.

Може да се отбележи, че има чисто "онлайн" прокси сървъри, които се използват само с цел умишлено прикриване на IP адресите на компютрите, които се свързват с интернет.Принципът на тяхната работа като цяло е подобен на това, което характеризира функционирането на прокси сървърите, инсталирани в локалната мрежа.

Една от основните предимства на използването на прокси технология - способността да се извърши онлайн кеширане на съдържанието (съхраняване на посетените уеб страници на елементи на сървъра на паметта, качени файлове), което позволява по-бърз достъп до Интернет с един компютър. Други предимства на прокси - способността да:

  • , за да задържите контрол върху достъпа на отделните потребители в локалната мрежа до Интернет, филтриране на съдържанието и уебсайт адрес
  • инсталирани на прокси-сървър антивирусен софтуер, е, извършващи анализ на входящия и изходящия трафик, който може значително да подобри сигурността на мрежата ,

Много специалисти смятат, че прокси технологията е по-функционална от NAT, тъй като позволява да се приложи широк набор от алгоритми за управление на мрежовия достъп на софтуерно ниво.

към съдържанието ↑

Сравнение

Основната разлика между NAT и Proxy е в технологичните принципи за осигуряване на едновременен достъп до интернет на няколко компютъра, които са част от LAN.

Ако говорим за NAT, е стандарт за управление на връзките с мрежата включва използването на относително прости алгоритми - когато на адреса на компютъра, който е изпращането на пакета до интернет, промени за справяне с NAT-устройство, което позволява на последните да получите пакет отговор и да го достави на неговия получател. Корекцията на изпратените и получените пакети не се извършва.

Прокси технологията включва използването на по-сложни механизми за осигуряване на обмен на пакети между персонални компютри, разположени в локалната мрежа, и сървъри в реално време. Например, когато използвате прокси сървър, съдържанието може да бъде кеширано, филтрирано и проверено за вируси.

След като определихме разликата между NAT и Proxy, установяваме основните заключения в малка таблица.

до съдържанието ↑

Таблица

NAT Прокси
Какво е обичайно между тях?
И двете технологии се използват, за да се организира едновременно връзка с интернет на няколко компютъра, свързани в локална мрежа
Онлайн сървъри получават молби за IP-адрес NAT-устройство или прокси-сървър е всъщност не съвпада с IP-адреси на компютри, на които се формират заявки за данни
Каква е разликата между тях?
NAT-устройство се променя адреса на компютъра, който е изпращането на пакета към интернет, за да си (или регистрирани в настройките), без да се променя структурата на заявката, а след това, след като получи пакет от онлайн сървър, който го доставя до тяхното местоназначение непроменен и Proxy- сървър получи искане от компютър, който е изпращането на пакета до интернет, го препраща на онлайн сървър чрез установения IP-адрес, а след това, след като получи пакет, го доставят до местоназначението, без промяна или коригиран от филтъра (ако е необходимо - да се провери антивирусен модул) Технологии не изисква предписването на допълнителни настройки на мрежата за отделните компютри в локалната мрежа
Технология изисква софтуерни настройки, използвани за достъп до мрежата, всеки компютър в локалната мрежа