Następnie kliknąć myszką na 'Translator adresów sieciowych'. Spowoduje to wyświetlenie w nowym oknie podstawowych danych statystycznych translatora adresów (rys. 2). Na przykład, wyświetlona zostanie informacja o:
• liczbie dokonanych translacji ('Mapowania w sumie'),
• liczbie pakietów przychodzących do serwera ('Pakiety przychodzące po translacji'),
• liczbie pakietów wychodzących z serwera ('Pakiety wychodzące po translacji').
Rys. 2. Przykład danych statystycznych translatora adresów NAT.
9. W oparciu o translator adresów NAT dokonaj jak najdokładniejszej analizy dwóch dowolnie wybranych połączeń sieciowych. Przykłady ilustrujące, w jaki sposób można dokonać takich analiz, opisane są poniżej.
Aby wykonać niniejsze zadanie, należy w translatorze adresów wyświetlić szczegółowe informacje translacji, czyli tzw. 'mapowania'. W tym celu w oknie translatora adresów sieciowych prawym klawiszem myszy kliknąć na ikonę interfejsu publicznego WAN i z menu kontekstowego wybrać funkcję 'Pokaż mapowania...'. Spowoduje to wyświetlenie tabeli mapowania sesji translatora adresów sieciowych. Tabela 1 pokazuje dwa przykłady translacji adresów (mapowań).
Tabela 1. Dwa przykłady translacji adresów.
Nr przy kładu |
Protokół |
Kierunek |
prywatny |
Port prywatny |
Adres publiczny |
Port publiczny |
Adres zdalny |
Port zdalny |
1 |
UDP |
Wychodzące |
192.168.0.4 |
1346 |
192.168.200.130 |
61515 |
192.168.200.132 |
1347 |
2 |
TCP |
Wychodzące |
192.168.0.6 |
1822 |
192.168.200.130 |
62 374 |
212.58.246.108 |
80 |
Pierwszy przykład translacji z tabeli 1 pokazuje, że komputer z sieci prywatnej o adresie 192.168.0.4 połączył się z komputerem zdalnym o adresie 192.168.200.132 za pośrednictwem bramy serwera o adresie 192.168.200.130 (adres IP karty WAN). Podczas połączenia tego oryginalny adres komputera z sieci lokalnej (192.168.0.4) został „przetłumaczony" w translatorze na adres publiczny 192.168.200.130. Tak więc „patrząc" na ten komputer z zewnątrz sieci LAN adres tego komputera nie będzie widoczny jako 192.168.0.4, lecz jako 192.168.200.130. Innymi słowy, pakiety pochodzące z tego komputera wewnątrz sieci LAN będą posiadać oryginalny adres IP tego komputera (192.168.0.4), natomiast pakiety pochodzące z tego samego komputera na zewnątrz sieci LAN będą widziane jako pakiety pochodzące z komputera o adresie publicznym
4