NAT NAT – Network Address Translation PAT – Port Address Translation NAPT – Network Address and Port Transalation.

Slides:



Advertisements
Samankaltaiset esitykset
ENTERPRISE SEARCH Toteutustekniikka Mikko Uusitalo Tampereen ammattikorkeakoulu.
Advertisements

TOSIBOX LOCK Turvallisuusasetukset
1 1.
1.
Internetin toimintaperiaate ja käyttötavat
Lähiverkot erikoistyökurssi
Seminaari Lähiverkot -erikoistyökurssi
vuorovaikutteiset www-sivut 1.Asiakas-palvelinmalli kuvana Request Response request.asp response.asp.
Tietokoneen suojaaminen Juuso Juntunen Myllytulli Mytlpt09e 2010.
PALVELUT MAINOSTAJILLE Rakentaja.net – johtava yhteysasema.
W w w. h a m k. f i Wiki koulutus Leenakaija Lehto
1 1.
Mobile IP  IP-reititys IP-osoitteen perusteella  koneen osoite riippuu verkosta, jossa kone sijaitsee  kun kone siirtyy toiseen verkkoon.
Yhhhh S Diplomityöseminaari Autokonfigurointi ja palveluarkkitehtuurit Ad Hoc -verkoissa Niko Suominen Niko Suominen.
Verkkotaitokoulutus Aloitus. Koulutuksen sisältö Verkonkäytön perustaitoja (3.11.) Tiedonhaku verkossa (10.11.) Työnhaku verkossa (17.11.) Asiointi ja.
1 IP-puhe_kertaus.ppt 1497D4 IP-puheen käyttötarkoitus Mitkä olisivat omassa organisaatiossasi tärkeimmät syyt siirtyä IP-puheeseen?
Verkot, IP-osoitteet ja verkkoaineistot
ADSL Eetu Leppänen 02TL3.
Murphy ja TLT eli mitä kaikkea voi mennä pieleen tiedonsiirron eri vaiheissa?
Verkkopalvelu. Verkon rajapinta 1 DATA XXX a DATA CONTROL DTMF.
DHCP & DNS.
IP-kerroksen muita protokollia ja mekanismeja ICMP (Internet Control Message Protocol) ARP (Address Resolution Protocol) DHCP (Dynamic Host.
DNS-Nimipalvelin Eine Vahala 2006.
DHCP & DNS Joni Härmä EL3.
vuorovaikutteiset www-sivut1 Palvelinpuolen www- ohjelmointi Dynaaminen Internet  käyttäjän tai selaimen tunnistaminen  käyttäjän toiveiden.
Ossi Rönnberg & Atte Koste OH5
JohdantotMyn1 Johdanto Verkkopalvelun koostamiseen käytetään koosteohjelmia ja ohjelmointikieliä. Verkkopalvelun toteutus voi vaatia myös palvelinohjelmointia.
Virtuaaliset lähiverkot
Linux Palomuurina V Anssi Hohti & Jari Ravantti.
ATM kunnantalot Yhdyskäytävä eli Gateway IP koulut sillassa paikkoja 16 Silta Seutukunnan ulkopuolella oleva ISDN-laitteisto Seutukunnan ulkopuolella oleva.
Kaksi- ja kolmitasoiset sovellukset Two and Three Tier Systems.
Logiikka.
Linux palomuurina Kimmo Karhu, EL0A
LINUX PALOMUURINA / IPTABLES A Linux © Teemu Turkia 2005.
Rautaa rajalle! Rautapalomuurit verkon reunalla
PHP Asiakkaan ja palvelimen välinen tiedon virtaus eri ”tiloissa” (http (esim. lomake), istunto, eväste, tietovarasto)
DNS ja DHCP palvelut Linuxissa
Joni Kelloniitty & Niko Säyriö
1 2. Tietoverkot Internet: maailman laajuinen verkko tietokoneverkoista Transmission Control Protocol/Internet Protocol (TCP/IP) Tieto lähetetään paketteina.
Palomuurin peruskäsitteitä Palomuurin tehtävänä on erottaa ja kontrolloida tietoliikennettä yrityksen lähiverkon (LAN) ja yrityksen ulkoisen verkon (WAN)
Ti LÄHIVERKOT -ERIKOISTYÖKURSSI SAN: Storage Area Network Mikko Hellstén Ville Pesonen.
1757 Rinnakkaislaskennan jatko- kurssi Klusterin asennus Sami Seppänen.
ATM-LAN Teemu Reisbacka. Sisällys ATM lyhyesti ATM-LAN  LANE  Klassinen IP/ATM  MPOA Nykyisyys.
Load Balancing Over Networks Rinnakkaislaskennan jk Mikko Hytönen 6665 Tite4.
DHCP Antti Pöyhönen.
Palomuuri Linux-harjoitustyö
DHCP IP-osoitteiden dynaamista konfigurointia jo vuodesta 1992.
Linux – Palomuuri (iptables) Antti Almgren Tite
1 ASIAKAS/PALVELIN -JÄRJESTELMÄ Järjestelmän tarkoituksena on mahdollistaa käyttäjän kyselyt tietokantaan asiakasohjelman avulla. Asiakasohjelma ottaa.
Otsikko Kunnan tai kuntayhtymän kirjaston tietoliikenneverkon toteutuksen pohjana voidaan käyttää esimerkiksi tähtitopologiaa. Verkko jakaantuu useampiin.
WWW-palvelin Apache HTTP Server. Yleistä Siirtää HTTP-protokollaa käyttäen pyydetyt tiedostot Internetin välityksellä Portti 80 varattu HTTP-protokollalle.
Kytkimet, reitittimet, palomuurit
Erilaiset sähköpostipalvelut Erilaiset protokollat: Post Office Protocol version 3 (POP3) 1.Lähettäjä puhuroi viestin palvelimelle 2.Palvelin lähettää.
Jonna Kyllönen mylept14B
Tietoturva internetissä
Uusien tilojen ja laitteiston hankinta
DNS ja DHCP-palvelut linuxissa
Tietoturva.
Tiedon suojaaminen ja turvaaminen
Sanni Pietiläinen Myelpt14a
KNX - DALI harjoitus 1 Yksittäiset ECG-ohjaukset RATKAISU
Linux palomuurina ( IPTABLES )
Tietoturva Roosa Juusola MYelpt14B
Web-sovellusten kehittäminen - Johdanto
EXAM yhteiskäyttöisyyden pilotointi Siirtotentti - tentin suorittaminen toisessa organisaatiossa Marjut Anderson, CSC
Samba Tuukka Toropainen.
2. Sovelluksia ja sovellusprotokollia
E-aineistot OUTI-kirjastoissa E-kirjat ja e-lehdet
Verkon komponentteja Isäntäkone (host) reititin R R R R linkki R
Yhhhh S Diplomityöseminaari Autokonfigurointi ja palveluarkkitehtuurit Ad Hoc -verkoissa Niko Suominen Niko Suominen.
Esityksen transkriptio:

NAT NAT – Network Address Translation PAT – Port Address Translation NAPT – Network Address and Port Transalation

Vain IP-osoite vaihdetaan Tarvitaan yhtä monta julkista IP-osoitetta, mitä koneita verkossa. Ei siis säästä IPv4-osoitteita, mutta yksinkertaisempi konfiguroida. Yleensä staattinen NAT-taulu => Ei piilota koneita.

www-palvelin a b c NAT ) Yhteyden avaus www-palvelimen porttiin 80, Lähettäjä portti ) Osoitemuunnos Varataan portti ja tehdään merkintä NAT-tauluun 3) Yhteyden avaus edelleenohjataan www-palvelimen porttiin 80 Lähettäjä portti Sekä IP-osoite että porttinumero vaihdetaan … Inside IP Inside Port Out IP Out Port Internet 4) www-palvelin hyväksyy Yhteyden avauksen www-palvelin SYN www-palvelin SYN

a b c NAT ) Työasema vastaanottaa Avauksen hyväksymisen 6) Osoitemuunnos NAT-taulun perusteella Muutetaan osoitteeksi portti Internet 5) Vastaus lähetetään Osoitteeseen Portti www-palvelin Inside IP Inside Port Out IP Out Port www-palvelin SYN ACK www-palvelin SYN ACK … Sekä IP-osoite että porttinumero vaihdetaan Piilottaa sisäiset koneet => Estää käytännössä suoran hakkeroinnin

a b c NAT Internet www-palvelin Inside IP Inside Port Out IP Out Port Staattinen NAT-määritys Piilottaa sisäiset koneet => Estää käytännössä suoran hakkeroinnin www smtp Ohjataan yhteyden avaukset DMZ-verkon koneille www- ja smtp-palvelinten porttiskannaus ei ole mahdollista