Трансляция сетевых адресов (NAT) | Курс "Компьютерные сети"

Поділитися
Вставка
  • Опубліковано 25 лис 2024

КОМЕНТАРІ • 353

  • @AndreySozykin
    @AndreySozykin  6 років тому +144

    Обновленная версия лекции с исправленными ошибками и хорошим звуком.

    • @slavastalkerovich2035
      @slavastalkerovich2035 6 років тому +7

      Отличные лекции!!! Андрей, сможете в недалеком будущем сделать лекцию на тему: " Почему возможна атака " Man in the middle" , т.е. рассказать на уровне протоколов,mac и ip адресов, что происходит с маршрутизатором... Именно не демонстрация атаки , а анализ процессов с разбором, почему многие сетевые устройства уязвимы.?

    • @AndreySozykin
      @AndreySozykin  6 років тому +18

      Я вряд ли смогу сделать такую лекцию, т.к. не очень хорошо разбираюсь в компьютерной безопасности. Но у моих коллег есть хороший курс на эту тему - ulearn.me/Course/Hackerdom

    • @darkyandsparky
      @darkyandsparky 2 роки тому +3

      С вашей помощью, смог разобрать в английском курсе от нетциско, и сдать экзамен на Networking Essentials. При том что английский слабого уровня.

    • @manOfPlanetEarth
      @manOfPlanetEarth 6 місяців тому

      @@darkyandsparky
      здОрово☝🏼

  • @mr.freeman7501
    @mr.freeman7501 6 років тому +199

    Вы реально Специалист с большой буквы!
    Мало кто делиться такими знаниями в открытом доступе.
    Спасибо Вам, за Ваши уроки!

    • @AndreySozykin
      @AndreySozykin  6 років тому +20

      Пожалуйста! Рад, что нравится!

    • @thedarkstranger8739
      @thedarkstranger8739 5 років тому +28

      ​@Charls Kostven таким и должно быть образование в будущем. Действительно, все проблемы, с которыми я сталкиваюсь в обучении, связанны именно с отсутствием нормальных источников информации. Было бы просто отлично, если бы интернет был набит такими последовательными структурированными лекциями по разным наукам на разные темы.

    • @БРИТОЛАМ1981
      @БРИТОЛАМ1981 3 роки тому +1

      @@AndreySozykin Здоровье Тебе Брат и Твоим Детям и Долгой и Хорошей Жизни!!!

    • @stanislavstanislav7571
      @stanislavstanislav7571 2 роки тому +1

      "такие" знания выложены в абсолютно любом учебнике по комп сетям... не надо подлизывать...

    • @obotest4560
      @obotest4560 Рік тому

      @@stanislavstanislav7571 есть-то они есть, но но вместе с ними там есть ещё 75%
      второстепенной знаний, малозначительной информации, и вплоть до исторических справок,
      и это особо не выделяется. И пока разберёшь что есть что нужно потратить кучу времени и сил
      А здесь, главное разобраться в СУТИ, а детали уже в процессе какой-то конкретной задачи
      всегда можно нагуглить, так куда эффективнее

  • @yfi1785
    @yfi1785 Рік тому +3

    Читал много статеек про нат, т.к необходимо для повышения квалификации. По ощущениям в статьях информациях подается в статьях для людей, которые уже знают что такое нат и как он работает. Ваше видео очень подробно разъясняет для таких как я как работает нат и без лишней нагрузки, что тоже очень хорошо сказывается на усвоении материала. Спасибо Вам огромное за труд!

    • @yfi1785
      @yfi1785 Рік тому

      Лайк поставил, подписку оформил

  • @Alexey_Bobr
    @Alexey_Bobr 3 роки тому +7

    Это лучший ролик про NAT. Кратко, ёмко, понятно.

  • @ТасяТася-с7э
    @ТасяТася-с7э 3 роки тому +16

    Вы шикарен! Так ловко помогли разложить по полочкам отдельные обрывки информации в моей голове и восполнить недостающие для общего понимания важные сведения... Благодарю Вас, Андрей! Спустя год пересматриваю Ваши видео с большим удовольствием, теперь уже накопив небольшой опыт на работе. Ваши лекции помогают систематизировать все накопленное и сильно повышают желание двигаться дальше! Успехов Вам в Вашей деятельности и тысяча благодарностей!!!

    • @AndreySozykin
      @AndreySozykin  3 роки тому

      Большое спасибо за приятный отзыв! Рад, что курс помогает!

  • @АлексейКуликовский-ф2ш

    Большое спасибо, очень хороший курс. Если кому-то кажется что информация подаётся медленно, то в настройках можно увеличить скорость воспроизведения. Но на мной вкус скорость подачи подходящая что бы успеть воспринять информацию.

    • @AndreySozykin
      @AndreySozykin  4 роки тому

      Спасибо за приятный отзыв.

  • @yuliyagolovach7574
    @yuliyagolovach7574 2 роки тому +5

    Спасибо! Все четко, с определениями, рассмотрены плюсы и минусы, примеры, без воды и пык-мык. Редкость - встретить такие видео.

    • @AndreySozykin
      @AndreySozykin  2 роки тому +1

      Пожалуйста! Рад, что понравилось!

  • @ТатьянаЕрмакова-н2ь
    @ТатьянаЕрмакова-н2ь 3 роки тому +13

    Большое спасибо за доступное изложение. Понятно, что за этим кроется много труда. Спасибо за Ваш труд!

  • @АртёмЗагурский-ь4ш
    @АртёмЗагурский-ь4ш 2 роки тому +2

    Супер, я хоть и программист, но реально понял из этого видео, но не догонял из википедии и других источников.
    Часть понимания я черпнул оттуда, а это видео заполнило пробелы и ответило на некоторые вопросы.
    Спасибо!))

  • @mikeswan5148
    @mikeswan5148 4 роки тому +7

    спасибо Вам за Ваш труд Мои знания о сетях очень поверхностны Когда возникают сомнения в какой-то теме обязательно пересматриваю ваши видео СПАСИБО ЕЩЕ РАЗ

    • @AndreySozykin
      @AndreySozykin  4 роки тому

      Пожалуйста! Рад, что видео полезны!

  • @denis_ken
    @denis_ken 2 місяці тому

    Вау! Появилось желание поизучать устройство сетей и это видео понравилось - доходчиво и простым языком. Теперь хоть понимаю, что такое NAT и для чего. Супер 👏 благодарю автора

  • @tonybelarusian180
    @tonybelarusian180 4 роки тому +5

    шикарно! спасибо большое, почитал лекцию университета моего на 20 страниц, только запутался) тут все четко и понятно!

    • @AndreySozykin
      @AndreySozykin  3 роки тому

      Пожалуйста! Рад, что стало понятнее!

  • @CokePaul
    @CokePaul 3 роки тому +4

    Лучшее объяснение во всем интернете! Спасибо👍🏼👍🏼👍🏼

  • @Andriy8075
    @Andriy8075 6 місяців тому +1

    спасибо. Єто лучше чем слушать полтр=орачасовую лекцию. И есть вся нужная информация. Даже более понятно

    • @AndreySozykin
      @AndreySozykin  6 місяців тому

      Да, я специально делаю короткие видео.

  • @lazuraim5775
    @lazuraim5775 Рік тому +1

    Спасибо большое! Очень емкое и доступное изложение!

  • @Владимир-ю3у4и
    @Владимир-ю3у4и Рік тому +2

    Лайк, подписка. Без воды, ёмко и понятно.

  • @sergei4553
    @sergei4553 Рік тому +1

    Как всегда, большое спасибо, Андрей, за знания!)

  • @lowerpass2000
    @lowerpass2000 2 роки тому +1

    Хорошо, что я живу в время когда есть ютуб и ваш канал 👍

  • @sergxgrey
    @sergxgrey 3 роки тому +4

    Спасибо дядька! Все на пальцах, за 10 минут в голове уложилось. А то послушаешь некоторых, как "собаки", всё понимают, а толком рассказать не могут

    • @AndreySozykin
      @AndreySozykin  3 роки тому

      Пожалуйста! Рад, что нравится!

  • @TheHospicer
    @TheHospicer 4 роки тому +5

    Канал огонь) Очень хорошо объясняете и качественно подаёте, спасибо !

  • @sanctuary_of_soul
    @sanctuary_of_soul 2 роки тому +1

    СПАСИБО. ОЧЕНЬ ХОРОШО. КАК ВСЕГДА НА ВЫСОТЕ.

  • @Q_School
    @Q_School 3 роки тому

    Спасибо.
    Qilgan bu yaxshi amallariyezni ajrini bersin.

  • @ИсаОмаров-и5д
    @ИсаОмаров-и5д 8 місяців тому +1

    Большое спасибо за лекцию, все очень понятно!

  • @kolabaka6851
    @kolabaka6851 6 місяців тому +2

    Спасибо большое, Эндрю Таненбаум немного запутал с портами в своей книге, вы всё понятно рассказали

    • @AndreySozykin
      @AndreySozykin  6 місяців тому

      Пожалуйста!
      P. S. Книга Таненбаумана очень хорошая, рекомендую!

  • @Cycylinka
    @Cycylinka 5 років тому +7

    Спасибо огромное за ваш труд !

  • @TOXAr85
    @TOXAr85 4 роки тому +2

    Автор как учитель -Молодец! Доступней объяснения Я не слышал.

  • @Krokenh
    @Krokenh 4 роки тому +2

    Андрей Сазыкин, спасибо вам, получил работу благодаря вашему курсу))

    • @AndreySozykin
      @AndreySozykin  4 роки тому

      Отличная новость. Где, если не секрет? Хотя бы название позиции.

    • @Krokenh
      @Krokenh 4 роки тому +2

      Andrey Sozykin Сбербанк, специалист по информационной безопасности

    • @AndreySozykin
      @AndreySozykin  4 роки тому +1

      Успехов!

    • @DEN-cd1nf
      @DEN-cd1nf 3 роки тому +1

      @@Krokenh а чем до этого занимались и изучали?

  • @counter_helix
    @counter_helix Рік тому

    Лучшее объяснение, что я встретил

  • @alextim2244
    @alextim2244 Рік тому

    Наткнулся на ваши лекции случайно, странно, что так подеисчиков. Материал изложен доступно, без лишней воды, без углубления в технические подробности, как раз то что надо для понимания.

  • @Алексей958
    @Алексей958 3 місяці тому +54

    А какие методы NAT вы считаете наиболее эффективными для небольших сетей? я сам долго сомневался в выборе курсов по IT, но в итоге остановился на Skypro из-за их поддержки и наставников. После завершения курса получил оффер и перешел на удаленку))

  • @bennails3447
    @bennails3447 Рік тому

    Андрей, ты просто гений! Спасибо за такое прекрасное объяснение, как в школе :)

  • @andreipomorev6292
    @andreipomorev6292 4 роки тому +2

    Спасибо за простое в восприятии и ёмкое в обьёме видео!

  • @limanadlimanad9823
    @limanadlimanad9823 3 роки тому +1

    Супер видео, очень доступно и интересно! Дай Бог здоровья )))))))))))))))

  • @lexan173
    @lexan173 3 роки тому +2

    Замечательная лекция , Спасибо !

  • @atillaattila8900
    @atillaattila8900 5 років тому +4

    Как всегда очень познавательно
    Спасибо вам за информацию

  • @kekonation7267
    @kekonation7267 4 роки тому +3

    Спасибо за отличную лекцию!

  • @LSE13
    @LSE13 5 років тому +3

    По делу и без лишней воды. Респект!

  • @fctoha
    @fctoha 4 роки тому +2

    ты просто красавчик! всё разжевал как надо

  • @somagic
    @somagic 5 років тому +4

    Круто! Выручаете,когда в универе что-то непонятно или когда нужно быстро повторить материал

    • @AndreySozykin
      @AndreySozykin  5 років тому

      Спасибо! Рад, что полезно!

  • @MegaBratella
    @MegaBratella 4 роки тому +5

    Рахмет Андрей! Хотелось бы еще послушать о протоколах IPDR, CDR и тому подобное

  • @kseniyasakki4382
    @kseniyasakki4382 3 роки тому +1

    Спасибо вам, Андрей!

  • @Новаинжиниринг
    @Новаинжиниринг 2 роки тому +1

    Спасибо, Андрей.

  • @Fel-n4g
    @Fel-n4g 6 років тому +5

    Большое спасибо Андрей

  • @Bl00dWolf
    @Bl00dWolf 4 роки тому +2

    Спасибо Вам большое, очень хорошо объяснили!

  • @whereispie
    @whereispie 4 роки тому +1

    Андрей - лучший )), уже пару лет изучаю

    • @AndreySozykin
      @AndreySozykin  4 роки тому

      Спасибо!

    • @manOfPlanetEarth
      @manOfPlanetEarth 6 місяців тому

      у меня тоже на год растянулось: год назад посмотрел, сейчас опять смотрю - многое забылось.

  • @akmalxoldorov5322
    @akmalxoldorov5322 4 роки тому +1

    Большой спасибо Андрей супер

  • @MrNick5421
    @MrNick5421 6 років тому +4

    Активно использую ваши видео при подготовке в экзамену ccna. Большое спасибо!
    Хотел бы подкинуть идею... В раздел "практические занятия" можно было бы добавить какие нибудь примеры в пакет трейсере, чтобы продемонстрировать работу тех же протоколов arp и icmp, а не только разбор составляющих пакета в вайршарке. Или можно просто добавить "лабораторные" на сайт.

    • @AndreySozykin
      @AndreySozykin  6 років тому +2

      Спасибо! Да, со временем планирую сделать лабораторные в packet tracer.

    • @w1tcherj
      @w1tcherj 5 років тому

      точно ccna, а не icnd? потому что начиная ccna это все обязан и так знать.

  • @stasbovino1963
    @stasbovino1963 5 років тому +1

    Спасибо большое за Ваши видео

  • @lakrimoza1513
    @lakrimoza1513 5 місяців тому +1

    Спасибо доступно и понятно

  • @JohnSmith-mk2wg
    @JohnSmith-mk2wg 4 роки тому +1

    Просто куча информации ) Спасибо очень помогает

    • @AndreySozykin
      @AndreySozykin  4 роки тому

      Пожалуйста! Рад, что помогает!

  • @firstandlast4435
    @firstandlast4435 Рік тому +1

    Спасибо, даже в базовом курсе Cisco почему то не разобрали нормально эту тему, хотя по-моему она критична для понимания работы интернета.

  • @LastWeg
    @LastWeg 4 роки тому +2

    Огромное спасибо, очень доходчиво.

  • @Elijah-fc6rg
    @Elijah-fc6rg 6 років тому +2

    Спасибо за информацию! Очень интересно.

  • @タンユシャ-チャン
    @タンユシャ-チャン 3 роки тому +1

    Супер, очень доходчиво!

  • @dmitrysemenov4785
    @dmitrysemenov4785 4 роки тому

    Суперррррр!!!!! С меня подписка! я в восторге) Одна просьба - делай больше таких видео

  • @oleksandrtsiupka
    @oleksandrtsiupka 5 років тому +2

    Отличное объяснение, спасибо!

  • @Азамат-ш4з
    @Азамат-ш4з 4 роки тому +3

    И еще вопрос - в случае с прокси функцию НАТ исполняет получается не мой роутер, а устройство компании, предоставившей прокси? Или это не так работает?

  • @TheArtem4383
    @TheArtem4383 5 років тому +8

    Можете объяснить, как статическое отображение портов помогает решать проблемы NAT? Это позволяет установить стабильное соединение, или найти комп в локальной сети, или как?

    • @DEN-cd1nf
      @DEN-cd1nf 3 роки тому +3

      Статической порт позволяет получить доступ из внешней сети. На практике это выглядит так: во внутренней сети есть устройство, допустим видеорегистратор с веб интерфейсом. При доступе из внутренней сети нужно просто ввести в браузере адрес устройства. Но при доступе из внешней сети, если ввести адрес который выдал провайдер, ничего не откроется, возможно веб интерфейс маршрутизатора. Для того что бы иметь доступ к видеорегистратору нужно задать переадресацию 80 порта на адрес регистратора и тогда можно будет подключится из внешней сети

  • @АлександрСмирнов-ь8ы6ъ

    Блин, понял с первого раза. Спасибо.

  • @СергейПарамзин-у8й
    @СергейПарамзин-у8й 4 роки тому +1

    Андрей спасибо

  • @hutoryanin
    @hutoryanin 3 роки тому +1

    *Л. а. й. к. о. с.* за видос.

  • @viktorchemezov927
    @viktorchemezov927 3 роки тому +1

    Годнота, спасибо друг

  • @sergeyshestakov607
    @sergeyshestakov607 5 років тому +3

    Спасибо ! Очень круто )

  • @sergeybelov1682
    @sergeybelov1682 4 роки тому

    Хорошие лекции, и голос как у Кашпировского, у кого бессонница - рекомендую) Если без шуток, то очень гуд!

  • @alexeyroussanov7215
    @alexeyroussanov7215 3 роки тому +1

    Спасибо! Хотелось бы еще видео про NAT Traversal

  • @ЕвгенийРогозин-б5ж
    @ЕвгенийРогозин-б5ж 2 роки тому +1

    спасибо большое!

  • @qcandrey
    @qcandrey Рік тому +1

    Технология NAT применяется в многоквартирных домах провайдерами? Например весь дом это одна большая локалка разделённая на другие подсети. И получается дом с сотнями квартир, имеет один внешний (белый) ip. Разве не так делают сейчас?

    • @manOfPlanetEarth
      @manOfPlanetEarth 6 місяців тому

      хороший вопрос. жаль, без ответа.

  • @adwawdwad2499
    @adwawdwad2499 2 роки тому +1

    Andrey Sozykin, спасибо за отличную лекцию!
    Вопрос: как μTorrent обходит NAT?
    Спасибо!

  • @fedyasavchuk1043
    @fedyasavchuk1043 4 роки тому +1

    Супер!
    Спасибо!

  • @nemoTheFish-j8p
    @nemoTheFish-j8p 4 роки тому +1

    На 4:45 в таблице NAT указаны внешние порты из пула зарегистрированных портов (порты 49127-49129).
    Также, на 6:27 в таблице NAT указан внешний порт 48202, который также принадлежит пулу зарегистрированных портов. NAT назначает внешние порты случайно.
    Назревает пару вопросов: 1.) Почему нельзя назначать внешние порты случайно, но из пула динамических портов (49151-65535); 2.) Во вступительной лекции о транспортном уровне Вы говорили, что использование каких-то конкретных портов это формальность, условность. Является ли это условностью в данном случае?

    • @AndreySozykin
      @AndreySozykin  4 роки тому +1

      1. Да, можно.
      2. Да, является условностью

    • @nemoTheFish-j8p
      @nemoTheFish-j8p 4 роки тому

      Спасибо)

  • @Das.Kleine.Krokodil
    @Das.Kleine.Krokodil 5 років тому +2

    Спасибо. Все по делу

  • @SA-no9gp
    @SA-no9gp 3 роки тому +10

    Такое описание протокола NAT только заставляет людей путаться. Трансляция адресов происходит между внутренним локальным и внутренним публичным адресами, т.е. локальный адрес может быть как внутренним, так и внешним, так же, как и публичный. А вы назвали локальный адрес внутренним, что вносит значительную путаницу. Да, для осуществления базовой настройки домашнего оборудования такого понимания может быть достаточно, но если это корпоративная сеть, то данное представление о NAT может привести к ошибкам в её построении.

    • @AndreySozykin
      @AndreySozykin  3 роки тому +3

      Вы написали правильные вещи про NAT. Но, к сожалению, это слишком сложно для курса начального уровня, где рассматриваются базовые понятия. С другой стороны, для проектирования корпоративной сети базового курса недостаточно, нужно будет или более углубленные курсы проходить, или разбираться самостоятельно.

    • @manOfPlanetEarth
      @manOfPlanetEarth Місяць тому

      "внутренним локальным и внутренним публичным" - ну и каша:(( Это похоже на какие-то неудачные названия. На первый взгляд.

    • @manOfPlanetEarth
      @manOfPlanetEarth Місяць тому

      как локальный адрес может быть внешним?

    • @SA-no9gp
      @SA-no9gp Місяць тому +1

      @@manOfPlanetEarth , нужно рассматривать это с точки зрения NAT. Например, внешний интерфейс вашего шлюза получил публичный IP-адрес от провайдера - этот адрес будет внешним локальным для устройств в вашей сети и внешним глобальным для устройств в инете. Если за этим шлюзом, например, есть почтовый серверс с публичным адресом, то он будет внутренним глобальным для устройств в вашей сети и внешним глобальным - для устройств извне.

    • @manOfPlanetEarth
      @manOfPlanetEarth Місяць тому

      @@SA-no9gp
      пипец! я вспомнил: читал на английском статью про эту херь и офигевал от этой каши имен.
      Ты скажи: ты начал работать с сетями? Чет ты прокаченный какой-то:)))

  • @lexjust
    @lexjust 4 роки тому +3

    Хотелось узнать больше о NAT Traversal

    • @AndreySozykin
      @AndreySozykin  4 роки тому

      Возможно, запишу через некоторое время, когда закончу делать видео про защищенные сетевые протоколы.

  • @phoenixturock2286
    @phoenixturock2286 5 років тому

    Спасибо за лекцию

  • @dianazaluzhna1685
    @dianazaluzhna1685 3 роки тому +1

    Вы великолепный преподователь! Спасибо за все ваши видео, смотрю з удовольствием и пользой.
    Почему NAT - не протокол?
    Где он физически - на маршрутизаторе? Он может быть "установлен" на маршрутизатор?

    • @porohmega
      @porohmega Рік тому

      Большинство маршрутизаторов и выполняют nat-функцию в первую очередь, так как создают локальную сеть, которая выходит в глобальный интернет

  • @krovatkin70
    @krovatkin70 5 років тому +4

    Андрей, спасибо за уроки! Подскажите, в вашем примере обращения компьютеров через нат к сайту используется где-либо 80 порт?

  • @strangelylookingperson
    @strangelylookingperson 3 роки тому +1

    Спасибо

  • @snowman4549
    @snowman4549 3 роки тому +1

    Спасибо!

  • @makark
    @makark Рік тому +1

    Отличная лекция
    Возникает вопрос, насколько технология NAT актуальна сейчас? IPv4 уже давно исчерпаны, сейчас уже везде IPv6 (или не везде? Не смог сходу найти степень распространённости). Я так понимаю в старых системах, организациях, которые никак на новое ничего менять не хотят всё ещё актуально, но сколько таких?
    И работает ли NAT для IPv6? Например вот для использования преимущества безопасности

    • @manOfPlanetEarth
      @manOfPlanetEarth 6 місяців тому

      хороший вопрос. жаль, никто не ответил.

    • @vladimir_makienko
      @vladimir_makienko Місяць тому

      Как я понимаю, IPv6 сейчас почти нигде. IPv6 не имеет обратной совместимости с IPv4, поэтому переходить на него нужно сразу всем. При этом все устройства, не поддерживающие IPv6 станут бесполезными, есть риски, что у многих сервисов будут проблемы с переходом, возникнут различные сбои, поэтому все никак не могут решиться перейти на IPv6. Я думаю, что для этого крупнейшие IT-корпорации должны взять руководство процессом перехода в свои руки, спланировать этот процесс, выбрать момент и провести этот переход. Пока что, к сожалению, подвижек в этом плане не наблюдается.

  • @georgerare
    @georgerare 4 роки тому +1

    андрей красава!

  • @gregory._
    @gregory._ Рік тому

    @AndreySozykin а почему внешний порт в вашем примере не в динамическом диапазоне?

  • @alexanderakhtyrtsev5776
    @alexanderakhtyrtsev5776 5 років тому

    Спасибо Вам большое

  • @konstantinhuwa3064
    @konstantinhuwa3064 6 років тому +3

    MAC адрес уникальный, внутренний IP, ещё внутренний порт? Для чего столько идентификаторов? MAC для фильтров доступа? Внутренний IP для хостов подсети, а порты для разных приложений или процессов отдельно взятого хоста? Если не прав, пжст поправьте, заранее благодарен.

    • @AndreySozykin
      @AndreySozykin  6 років тому +8

      MAC - это адрес сетевого адаптера на канальном уровне.
      IP-адрес - адрес компьютера на сетевом уровне. IP-адресов версии 4 не хватает для всех устройств в мире, поэтому используют NAT: для внутренней сети организации используют адреса из частного диапазона, а для подключения к Интернет достаточно одного внешнего IP-адреса.
      Порт - идентификатор конкретного приложения на компьютере, используется на транспортном уровне.
      MAC, IP-адрес и порт применяются на разных уровнях модели OSI: канальном, сетевом и транспортном. Поэтому нужны все три.

  • @MrNick5421
    @MrNick5421 6 років тому +5

    Хотелось бы узнать ваше мнение на счет курсов циско. (ccna, ccnp).

    • @AndreySozykin
      @AndreySozykin  6 років тому +2

      Курсы Cisco очнень хороши для администраторов сетей. Но на них рассматривают только канальный и сетевой уровень. Транспортных и прикладных протоколов нет.

    • @w1tcherj
      @w1tcherj 5 років тому

      раньше были скидки при покупке оборудования если на производстве есть администратор с курсами циско, сейчас этого нет.

  • @timmeegee5633
    @timmeegee5633 5 років тому +6

    Что-то насчет статического отображения портов вообще не понял ничего. Не могли бы пояснить, пожалуйста?

    • @ИванИванов-л9ы3к
      @ИванИванов-л9ы3к 4 роки тому +2

      А что там непонятного? На устройстве НАТ наружу смотрит один сетевой интерфейс с закрепленным за ним айпи. За НАТом во внутренней сети находится допустим несколько серверов - почтовый, веб сервер и прочее порты у которых по умолчанию закреплены - 25, 80 и т.п. Во внутренней сети у серверов будут разные айпи адреса с различными открытыми для их работоспособности портами. Так как порты (по умолчанию) не пересекаются 80, 25 и т.д. то на НАТе делается проброс портов с внутренних айпи сети на внешний айпи устройства НАТ - и получается что на портах внешнего айпишника НАТа сидят куча портов от служб с айпишников внутренней сети.

    • @Азамат-ш4з
      @Азамат-ш4з 4 роки тому

      @@ИванИванов-л9ы3к если я правильно понял, из твоего коммента выходит, что при таком раскалде из внешнего мира можно подключиться только с серверам, которые находятся внутри локальной сети? Тогда выходит, что к обычным хостам, не использующим общеизвестных портов и находящимся внутри локальной сети, все равно невозможно подключиться.

    • @ИванИванов-л9ы3к
      @ИванИванов-л9ы3к 4 роки тому

      @@Азамат-ш4з да, подключиться из внешней сети через НАТ к устройству во внутренней сети, находящемуся за НАТом, если не были проброшены порты от этого устройства на НАТ не получится.

    • @Азамат-ш4з
      @Азамат-ш4з 4 роки тому

      @@ИванИванов-л9ы3к проброшенные порты это и есть статическое отображение портов? То есть в устройстве нат тоже есть какаято таблица, получается, которую нат не сам автоматически создает, а которую можно настроить, задать в ней какоето правило усилиями админа?

    • @ИванИванов-л9ы3к
      @ИванИванов-л9ы3к 4 роки тому

      @@Азамат-ш4з да.

  • @writetoyourdestiny
    @writetoyourdestiny 3 роки тому +1

    Подскажите, пожалуйста, "Статическое отображение портов" это тоже самое, что и "Проброс портов"?

    • @AndreySozykin
      @AndreySozykin  3 роки тому +1

      Да, чаще всего так называют.

  • @flyerpilots4579
    @flyerpilots4579 4 роки тому +1

    лучший!

  • @kl45gp
    @kl45gp 4 роки тому +1

    то что надо!

  • @sundigate41
    @sundigate41 Рік тому

    Андрей, подскажите, внутренний порт роутера, например 3389 передаëт информацию на такой же 3389 порт на материнской плате?

  • @Азамат-ш4з
    @Азамат-ш4з 4 роки тому +2

    Выходит, что Роутер может распоковать айпи пакет и прочитать заголовок сообщения транспортного уровня?

    • @Азамат-ш4з
      @Азамат-ш4з 4 роки тому +3

      Ведь ему для осуществления НАТ нужно знать номер порта получателя

    • @AndreySozykin
      @AndreySozykin  4 роки тому +2

      Да, именно так.

  • @noorkacio
    @noorkacio 5 років тому +1

    Скажите пожалуйста приведет ли использование во внутренней сети использования диапазона внешней сети в сочетании с технологией NAT. По логике в пакете адрес должен подменяться и никаких проблем быть не должно или это не так?

    • @AndreySozykin
      @AndreySozykin  5 років тому

      Да, все будет работать. Но, как правило, сети строятся на длительный срок. И в процессе работы изменяются. Например, может понадобиться подключиться к другой внутренней сети. Именно при таких изменениях могут возникнуть проблемы. Поэтому во внутренних сетях рекомендуется использовать приватные адреса. Здесь ключевое слово рекомендуется.

  • @andreypolevoy5311
    @andreypolevoy5311 4 роки тому +1

    СПАСИБО ОЧ ПОЗНАВАТЕЛЬНО

    • @AndreySozykin
      @AndreySozykin  4 роки тому

      Пожалуйста! Рад, что нравится!

  • @frolovskii_v
    @frolovskii_v 4 роки тому +1

    Андрей, вопрос по портам. Хорошей практикой в линух считается закрытие фаерволом всех лишних портов проме 22, 80, 443 и тд. или я ошибаюсь?

    • @AndreySozykin
      @AndreySozykin  4 роки тому +1

      Да, именно так. Причем не только в Linux.

    • @frolovskii_v
      @frolovskii_v 4 роки тому +1

      @@AndreySozykin а каким образом тогда происходит подключение если порты закрыты?.. к примеру ситуацию, когда nat устройство является компьютер, а в интернет выходит виртуальная машина. Ведь везде фаерволы с закрытыми портами по дефолту. Меня этот вопрос всё не оставляет в покое😬

    • @AndreySozykin
      @AndreySozykin  4 роки тому +1

      Обычно закрывают порты до 1024, на которых работают серверы. Выход в интернет обычно организуется из диапазона динамических портов, которые редко закрывают.

    • @frolovskii_v
      @frolovskii_v 4 роки тому

      @@AndreySozykin ооо, благодарю! А то всегда слышал, что порты закрывают, но не знал что не все

  • @Almaskhmetov
    @Almaskhmetov 4 роки тому +1

    А почему, если используется случайная генерация номера внешнего порта, не использовать просто номер внутреннего порта? Теоретически они могут совпасть при генерации?

  • @OratorAibatyr
    @OratorAibatyr 2 роки тому

    Спасибо большое за лекции, скажите будут темы по разным программным обеспечениям ?

  • @andrewadmin4328
    @andrewadmin4328 5 років тому +2

    Скажите пожалуйста,домашние роутеры используют эту технологию?

  • @okalachev
    @okalachev 6 років тому +4

    А что будет, если в сети так много машин, что закончатся локальные порты в NAT-устройстве? Все сломается?
    Или практически такого не бывает?

    • @AndreySozykin
      @AndreySozykin  6 років тому +1

      Теоретически такое может быть. Nat будет отбрасывать пакеты, т.к. не может их передать. Со временем место в Nat таблице освободится и снова можно будет передавать данные.

    • @okalachev
      @okalachev 6 років тому +1

      Собственно, а если я открою 65000 соединений к серверам в интернете, заняв таким образом все порты в NAT'е. У всех моих соседей сломается интернет?)
      Или есть какая-то защита?

    • @AndreySozykin
      @AndreySozykin  6 років тому

      Зависит от реализации Nat. Как правило, это маршрутизатор или межсетевой экран со встроенными средствами обнаружения злонамеренных действий.
      Кроме того, открыть 65 тыс. соединений с одного компьютера не так просто, т.к. для каждого соединения нужна память. Обычно память заканчивается когда до 65 тыс. соединений еще далеко.

    • @alexbell4886
      @alexbell4886 6 років тому

      Коммутатор провайдера скорее всего отключит твой порт... будет похоже на спам в сеть...

    • @eduardmart1237
      @eduardmart1237 5 років тому

      Или там всё-таки не ограничено портами?
      Мне во тоже интересно 65000 это жесткое прям ограничение на колличеством машин за NAT с одним ip?

  • @alexanderkhoroshavin6921
    @alexanderkhoroshavin6921 3 роки тому +2

    Не упомянуто, что устройство nat может само находиться за nat и не знать об этом. Например, nat обычно стоит и на роутере, и у провайдера

    • @AndreySozykin
      @AndreySozykin  3 роки тому

      Ещё много чего не упомянуто. NAT - это достаточно сложная технология, чтобы подробно рассказать о ней в одном видео.

    • @manOfPlanetEarth
      @manOfPlanetEarth 6 місяців тому

      нат за нат за нат и дальше виртуалки:)

  • @HyperTextTransferProtocol-l6m

    Возможно глупый вопрос, но правильно ли я понимаю, что современные роутеру используют NAT, чтобы понять какому из подключенных устройств предназначен ответ? Или как это работает?

  • @ВиталийМосин-ф9к
    @ВиталийМосин-ф9к 3 роки тому +1

    Вопрос по пункту в разделе Недостатки NAT -> Плохо работают протоколы не устанавливающие соединения.
    Что значит плохо работают? Для udp датаграм таблица NAT вообще заполняется или нет? А если заполняется, то другая сторона может ведь отправить ответ по udp на порт отправителя (Nat) , который по таблице транслируется куда надо. Я не прав?

    • @AndreySozykin
      @AndreySozykin  3 роки тому

      UPD не устанавливает соединений, из-за этого возникают проблемы.

    • @manOfPlanetEarth
      @manOfPlanetEarth 6 місяців тому

      @@AndreySozykin
      для udp-запроса соединение не устанавливает - это ясно. а nat запись для udp запроса-то создаётся или нет?🤔

    • @manOfPlanetEarth
      @manOfPlanetEarth 6 місяців тому

      ты разобрался с udp-запросом и nat-записью для него? делается или не делается?