охраняемого объекта, где производится проверка документов всех входящих на
территорию объекта и всех покидающих ее. Если пропуск в порядке — доступ на
территорию разрешен. Аналогично действуют и брандмауэры, только в роли людей,
проходящих через КПП, выступают сетевые пакеты, а пропуском является соответствие
заголовков этих пакетов заданному набору правил.
Все современные маршрутизаторы со встроенными брандмауэрами являются
NAT-устройствами, то есть поддерживают протокол трансляции сетевых адресов NAT
(Network Address Translation). Данный протокол не является составной частью
брандмауэра, но способствует повышению безопасности сети. Основная его задача —
решение проблемы дефицита IP-адресов, которая становится все более актуальной по
мере роста числа компьютеров.
Протокол NAT определяет, каким образом происходит преобразование сетевых
адресов. NAT-устройство преобразует IP-адреса, зарезервированные для частного
использования в локальных сетях, в открытые IP-адреса. К частным адресам относятся
следующие
IP-диапазоны:
10.0.0.0-10.255.255.255,
172.16.0.0-172.31.255.255,
192.168.0.0-192.168.255.255. Частные IP-адреса нельзя использовать в Глобальной сети,
поэтому они могут свободно применяться только для внутренних целей.
Помимо перечисленных функциональных возможностей некоторые модели
беспроводных маршрутизаторов имеют ряд дополнительных. К примеру, они могут
быть оборудованы портами USB 2.0, к которым можно подключать внешние устройства
с возможностью организации разделяемого сетевого доступа к ним. Так, при
подключении к маршурутизатору принтеров по интерфейсу USB 2.0 мы получаем еще
и принт-сервер, а при подключении внешнего жесткого диска — сетевое устройство
хранения данных типа NAS (Network Attached Storage). Кроме того, в последнем случае
используемое в маршрутизаторах ПО позволяет организовать даже FTP-сервер.
Существуют модели маршрутизаторов, которые имеют не только USB-порты, но
и встроенный жесткий диск, а потому могут применяться для сетевого хранения
данных, в качестве FTP-серверов для доступа как извне, так и из внутренней сети и даже
выполнять функции мультимедийных центров.
Достарыңызбен бөлісу: