آموزش Destination nat با میکروتیک
یا می توان گفت آموزش map کردن پورت در میکروتیک و یا به نوعی آموزش پورت فورواردینگ در میکروتیک , همه به یک موضوع اشاره دارند آن هم ایجاد دسترسی از سمت اینترنت به سمت شبکه داخلی برای نمایش پورت خاصی از سرور ها بر روی اینترنت است. به عنوان مثال اگر در شبکه داخلی خود یک وب سایت راه اندازی کنیم و قصد نمایش آن وب سایت بر روی اینترنت برای عموم را داشته باشیم , می توانیم با استفاده از یک آدرس IP اینترنتی و map کردن پورت 80 آن آدرس بر روی سرور وب سایت , به سادگی وب سایت خود را نمایش دهیم. توضیح دیگری که می توان در مورد Destination nat داد این است که :
Destination NAT (Network Address Translation) یک تکنیک در شبکههاست که در آن آدرس مقصد یک بسته تغییر میکند تا بسته به سمت یک آدرس مقصد دیگر هدایت شود. این کار معمولاً برای ایجاد مسیردهی داینامیک بین یک آدرس مقصد واقعی و یک آدرس مقصد مستعار (ترجمه شده) انجام میشود.
استفاده از Destination NAT در شبکه ها به نوعی باعث امنیت هم می شود, بدین صورت که به عنوان یک ابزار موثر برای پنهان کردن یا مخفی کردن ساختار شبکه از نظر IP و سرویسها است. این تکنیک به مدیران این امکان را میدهد تا از یک آدرس مقصد واقعی درون شبکه به یک آدرس مقصد مستعار (واقع در DMZ یا شبکه جداگانه) هدایت کنند.
DMZ به معنای “منطقه غیر نظامی ” (Demilitarized Zone) است و به یک قسمت از شبکه اشاره دارد که میان بخش داخلی (Internal Network) و بخش خارجی (External Network یا اینترنت) قرار گرفته است. DMZ به عنوان یک منطقه میانی بین شبکه داخلی و شبکه خارجی عمل میکند و برای جلوگیری از تهدیدها و حفظ امنیت شبکه مورد استفاده قرار میگیرد.
در شبکهها، DMZ به طور معمول برای میزبانی سرویسها یا سرورهایی استفاده میشود که به نوعی با شبکه داخلی در ارتباط هستند اما نباید به طور مستقیم به شبکه داخلی دسترسی داشته باشند. سرویسهای میزبانی شده در DMZ معمولاً به عنوان سرویسهای عمومی (Public Services) شناخته میشوند، زیرا به طور مستقیم از اینترنت قابل دسترسی هستند.
سرویسهای معمولاً در DMZ شامل موارد زیر هستند:
وبسرورها (Web Servers): سرویسهای مرتبط با وب مانند وبسایتها و برنامههای وب.
سرورهای ایمیل (Email Servers): برای مدیریت ارسال و دریافت ایمیل.
سرورهای DNS (Domain Name System): برای ترجمه نامهای دامنه به آدرسهای IP.
سرورهای FTP (File Transfer Protocol): برای انتقال فایلها به صورت مستقیم از و به سمت اینترنت.
سرورهای امنیتی (Security Servers): مثل سرورهای فایروال (Firewall) یا سرورهای IPS/IDS (Intrusion Prevention System/Intrusion Detection System).
DMZ اجازه میدهد تا سرویسهایی که نیاز به دسترسی از طریق اینترنت دارند، از دسترسی مستقیم به شبکه داخلی جلوگیری شود. بنابراین، در صورتی که یک حمله به یک سرویس در DMZ انجام شود، امکان دسترسی مستقیم به داخلی شبکه به صورت مستقیم توسط حملهکننده کاهش مییابد. این موضوع بهبود امنیت و کنترل شبکه را فراهم میکند.
آموزش مفاهیم Destination Nat یا Map کردن پورت و IP
دانلود (62.4 مگابایت)آموزش Destination nat در میکروتیک پارت 1
دانلود (46.7 مگابایت)آموزش Destination nat در میکروتیک پارت 2
دانلود (65 مگابایت)آموزش Destination nat در میکروتیک پارت 3
دانلود (38.7 مگابایت)آموزش Destination nat در میکروتیک پارت 4
دانلود (9.3 مگابایت)