صفحه 1 از 2 1 2 آخرینآخرین
نمایش نتایج: از شماره 1 تا 15 از مجموع 24

موضوع: ارتباط دو شبکه از طریق NAT

  
  1. #1


    عضو غیر فعال
    تاریخ عضویت
    Oct 2005
    نوشته
    148
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    0

    ارتباط دو شبکه از طریق NAT

    سلام
    2 تا روتر هست که هر کدوم یه اینترفیس سریال و اترنت داره . رویه سریال یکی 80.191.230.1 و رویه سریال دیگری 80.191.230.2 و رویه اترنت یکی 10.0.0.1 و دیگری 10.0.0.2 ست شده است.میخوام از روی هر کدوم بتونم آی پی 10.0.0.1 یا 10.0.0.2 رو Ping کنم . و شبکه ایی که به این 2 روتر وصل هست رو با هم ارتباط بدم.
    آیا با NAT باید این کار رو انجام بدم؟ و اگر با nat میشه به چه صورت باید این کار رو بکنم.
    ممنون.



  2. #2
    نام حقيقي: Reza Behroozi

    عضو غیر فعال شناسه تصویری ahuray_mazdaa
    تاریخ عضویت
    Jun 2005
    محل سکونت
    Shiraz
    نوشته
    1,154
    سپاسگزاری شده
    227
    سپاسگزاری کرده
    115
    نت برای این کار نیست....شما باید tunneling راه بیاندازی روی روتر



  3. #3
    نام حقيقي: Saeed Alkhamiss

    عضو عادی
    تاریخ عضویت
    May 2006
    محل سکونت
    Ahvaz
    نوشته
    367
    سپاسگزاری شده
    70
    سپاسگزاری کرده
    9
    نوشته های وبلاگ
    5

    Two Network

    سلام دوست عزيز
    اگه شما ميخواهيد کلا ينتی که از رنج 10 داره بتونه کلا ينتی که از رنج 80 داره رو
    ping کنه بنظر من شما بايد تو روتر Route بنويسيد
    ForExample: ip route 80.191.230.0 255.255.255.0 serialX
    نقل قول نوشته اصلی توسط focus نمایش پست ها
    سلام
    2 تا روتر هست که هر کدوم یه اینترفیس سریال و اترنت داره . رویه سریال یکی 80.191.230.1 و رویه سریال دیگری 80.191.230.2 و رویه اترنت یکی 10.0.0.1 و دیگری 10.0.0.2 ست شده است.میخوام از روی هر کدوم بتونم آی پی 10.0.0.1 یا 10.0.0.2 رو Ping کنم . و شبکه ایی که به این 2 روتر وصل هست رو با هم ارتباط بدم.
    آیا با NAT باید این کار رو انجام بدم؟ و اگر با nat میشه به چه صورت باید این کار رو بکنم.
    ممنون.




  4. #4
    نام حقيقي: Reza Behroozi

    عضو غیر فعال شناسه تصویری ahuray_mazdaa
    تاریخ عضویت
    Jun 2005
    محل سکونت
    Shiraz
    نوشته
    1,154
    سپاسگزاری شده
    227
    سپاسگزاری کرده
    115
    وقتی default route برای اینترنت مینویسم این رنج هم شامل میشه...در ضمن Ip غیر معتبر در اینترنت قابل روت نیست پس تنها راه تونل زدن هست...زیادم سخت نیست



  5. #5
    نام حقيقي: Saeed Alkhamiss

    عضو عادی
    تاریخ عضویت
    May 2006
    محل سکونت
    Ahvaz
    نوشته
    367
    سپاسگزاری شده
    70
    سپاسگزاری کرده
    9
    نوشته های وبلاگ
    5

    Two Network

    سلام دوست عزيز
    آقایahuray_mazdaa عزيز دوستمون حرفی از اينترنت نزدن فقط گفتن که ميخوان که اين 2 رنج شبکه باهم ارتباط داشته باشن
    نقل قول نوشته اصلی توسط ahuray_mazdaa نمایش پست ها
    وقتی default route برای اینترنت مینویسم این رنج هم شامل میشه...در ضمن Ip غیر معتبر در اینترنت قابل روت نیست پس تنها راه تونل زدن هست...زیادم سخت نیست




  6. #6
    نام حقيقي: Reza Behroozi

    عضو غیر فعال شناسه تصویری ahuray_mazdaa
    تاریخ عضویت
    Jun 2005
    محل سکونت
    Shiraz
    نوشته
    1,154
    سپاسگزاری شده
    227
    سپاسگزاری کرده
    115
    درست میگید.....من حدس زدم و طبق حدسم راه حل دادم...بخاطر ip که نوشتن
    در کل فکر کنم برای ایترنت بخوان و راه حلش هم نمونه



  7. #7


    عضو غیر فعال
    تاریخ عضویت
    Oct 2005
    نوشته
    148
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    0
    سلام
    در این بین اینترنت وجود نداره.
    فقط من میخوام 10.0.0.1 بتونه 10.0.0.2 رو پینگ کنه که فکر کنم با Static Nat باید این کار رو کنم.
    ( البته فقط حدس میزنم که با Static Nat میشه.)



  8. #8
    نام حقيقي: Reza Behroozi

    عضو غیر فعال شناسه تصویری ahuray_mazdaa
    تاریخ عضویت
    Jun 2005
    محل سکونت
    Shiraz
    نوشته
    1,154
    سپاسگزاری شده
    227
    سپاسگزاری کرده
    115
    اگر اینترنت نداری نت چکاره هست اینجا؟
    گمونم در مفاهیم دچار اشتباه شدین
    استاتیک روت هم نمیشه نوشته چون هر دو طرف توی یک رنج هستند پس باز بنظر من تونل باید بزنی!!



  9. #9
    نام حقيقي: Reza Behroozi

    عضو غیر فعال شناسه تصویری ahuray_mazdaa
    تاریخ عضویت
    Jun 2005
    محل سکونت
    Shiraz
    نوشته
    1,154
    سپاسگزاری شده
    227
    سپاسگزاری کرده
    115
    نقل قول نوشته اصلی توسط saeedmcp نمایش پست ها
    سلام دوست عزيز
    اگه شما ميخواهيد کلا ينتی که از رنج 10 داره بتونه کلا ينتی که از رنج 80 داره رو
    ping کنه بنظر من شما بايد تو روتر Route بنويسيد
    ForExample: ip route 80.191.230.0 255.255.255.0 serialX
    سعید جان راه حل شما هم استباه هست چونکه این رنج 80.191.230.0 که هر دو سریال بهم وصل هستند پس احتیاجی به این کار نیست ..ایشون هم میخوان رنج 10.0.0.0 همدیگه رو ببینن که باز با استاتیک روت نمیشه چون هر دو رنج یکی هست



  10. #10
    نام حقيقي: شاهین غرقی

    خواننده شناسه تصویری webgard3
    تاریخ عضویت
    Feb 2006
    محل سکونت
    iran/shiraz
    نوشته
    3,401
    سپاسگزاری شده
    1040
    سپاسگزاری کرده
    147
    میخوای شما اول بگو کارت چیه؟ ازمایشگاهی میخوای این کارو انجام بدی یا لازم داری؟ به نظر من رنج ip رو یکی از internal ها رو تغییر بده و static route بنویس.



  11. #11


    عضو غیر فعال
    تاریخ عضویت
    Oct 2005
    نوشته
    148
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    0
    ابتدا به صورت ازمایشگاهی و بعد از اون به صورت عملی پیاده سازی میشه .



  12. #12


    عضو عادی شناسه تصویری m_hadisabahi
    تاریخ عضویت
    Jan 2005
    محل سکونت
    Tehran
    نوشته
    60
    سپاسگزاری شده
    7
    سپاسگزاری کرده
    0

    NAT

    نقل قول نوشته اصلی توسط ahuray_mazdaa نمایش پست ها
    اگر اینترنت نداری نت چکاره هست اینجا؟
    گمونم در مفاهیم دچار اشتباه شدین
    استاتیک روت هم نمیشه نوشته چون هر دو طرف توی یک رنج هستند پس باز بنظر من تونل باید بزنی!!
    دوست عزیز به نظرم شما هم تو مفاهیم دچار اشتباه شدید استفاده از سریس Nat لزوما به وجود اینترنت احتیاج نیست معمولا در سناریو های DMZ بین Private و DMZ برای ارتقا امنیت از NAT استفاده میکنند.


    ahuray_mazdaa سپاسگزاری کرده است.

  13. #13


    عضو عادی شناسه تصویری m_hadisabahi
    تاریخ عضویت
    Jan 2005
    محل سکونت
    Tehran
    نوشته
    60
    سپاسگزاری شده
    7
    سپاسگزاری کرده
    0
    دوست عزیز سلام
    بهتر است سناریو را بیشتر توضیح دهی اما 2 راه حل وجود دارد در صورتی که subneting را بگویی میتوان Static Route بنویسی یا اگر از classless subneting استفاده کردی با Routing Protocol RIP ver2 میتوانی این مشکل را حل کنی



  14. #14
    نام حقيقي: Reza Behroozi

    عضو غیر فعال شناسه تصویری ahuray_mazdaa
    تاریخ عضویت
    Jun 2005
    محل سکونت
    Shiraz
    نوشته
    1,154
    سپاسگزاری شده
    227
    سپاسگزاری کرده
    115
    نقل قول نوشته اصلی توسط m_hadisabahi نمایش پست ها
    دوست عزیز به نظرم شما هم تو مفاهیم دچار اشتباه شدید استفاده از سریس Nat لزوما به وجود اینترنت احتیاج نیست معمولا در سناریو های DMZ بین Private و DMZ برای ارتقا امنیت از NAT استفاده میکنند.
    سلام..ممنون
    خوشحال میشم اگر لطف کنید و در سناریو ایشون ارتباط دو شبکه Private رو با natبه من یاد بدید...احتمالا در آینده بدردم میخوره
    کاربرد dmz در شبکه ای که اینترنت نداره رو هم اگر برای من توضیح بدین ممنونتون میشم
    البته ایشون حرفی از امنیت نزدن و بحث ارتباط بود....منم منظورم مفاهیم نت در سناریو ایشون بود......تنها اساتفاده نت اینه که برای یک طرف تمامی ادرس ها رو با snat , dnat بطور استاتیک و دونه دونه تغییر داد


    ویرایش توسط ahuray_mazdaa : 2007-05-16 در ساعت 01:56 AM

  15. #15


    عضو غیر فعال
    تاریخ عضویت
    Apr 2006
    نوشته
    27
    سپاسگزاری شده
    3
    سپاسگزاری کرده
    1
    سلام به همه.
    آقایون با اجزه شما ماهم اظهار وجود کنیم.درسته که nat تا حدودی باعث امنیت میشه اما نباید از اون به عنوان یک ابزار امنیتی استفاده کرد.اما با وجو این.در مورد جواب شما دوست عزیزم بگم که اگر که به کتاب cisco remote acssess دسترسی داری یه فصلش کاملا به موضوع مورد نظر شما پرداخته که در این گونه موارد ما هم nat روی source داریم و هم روی destination .اگر پیدا کردی که هیچ وگرنه بگو من اون مطلب رو یه جوری بهت برسونم .یا بذارم اینجا.اتفاقا کار بسیار جالبی هست.



صفحه 1 از 2 1 2 آخرینآخرین

کلمات کلیدی در جستجوها:

کاربرد dmz

كاربرد DMZکاربرد DMZ درارتباط NATکاربردdmzموارد استفاده dmzطریق natارتبط nat site:forum.persiannetworks.com اتصال دو شبکه http://forum.persiannetworks.com/f63/t16263.htmlbahroozi.nat.com

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •