すべてのコンピュータは、インターネット経由で通信するIPアドレスが必要静的および動的なIPアドレスすべてのコンピュータは、インターネット経由で通信するコンピュータは、通常は、ISPからの受信IPアドレスを持つ必要があります。 IPアドレスは静的または動的です。静的IPアドレスが動的IPアドレスごとに起動またはネットワーク上の接続を変更することができるまで誰かを明示的に、その変更を同じ状態のまま(ただし、アドレスは通常、ごくまれに変更)。
組み込みシステム、アプリケーション内の不揮発性メモリのいずれか以外の静的IPアドレスを格納することがあります、またはメモリ内の場所のプログラムコードのアドレスを必要なときに取得することができます。これは、ネームサーバの場合を除き、ドメインの変更のISPを更新する必要はありませんまた、システムの起動またはネットワーク上のDHCPサーバーから静的または動的なIPアドレスを受け取ることがあります接続します。ドメインは、静的IPアドレスをホストのが望ましい。場合は、コンピュータがドメインのホスティングは、ローカルネームサーバを更新する必要が動的IPアドレスを持つときに、アドレスの変更は、後でこのネットワークでのチュートリアルで説明。 接続して複数のコンピュータがインターネットには、インターネットに接続するコンピュータは、すべてのインターネット上の他のコンピュータのアドレスとは異なるIPアドレスを持つ必要があります。ISPとするときの契約には、コンピュータのための権利取得を使用する1つまたは複数のISPの詳細割り当てられたIPアドレスの場合は、複数のコンピュータでは、ローカルネットワークを持ってする必要があるインターネットアクセス、それはしばしば、より安全に、そして安価なすべてのコンピュータを共有するインターネット通信のための単一のパブリックIPアドレスを持っている方が簡単だ。一部のISP料金、各接続のため複数のコンピュータでは、パブリックIPアドレスを共有できるようにコンピュータかどうかのIPアドレスを共有し、しかし。2つの方法には、ルータが(NAT)のプロトコルは、ネットワークアドレス変換をサポートし、Windows PCのインターネット接続の共有のホストとして構成されたとされますは、NATプロトコルをサポートします。ルータが複数のコンピュータのパブリックIPアドレスを共有することができます。ルーターは、ISPとローカルネットワーク内のコンピュータに接続します。ルータは、2つのIPアドレス:インターネット通信や、ローカルネットワークとの通信用のローカルアドレスをパブリックアドレスにしています。ルータは、必要に応じて公開鍵と、ローカルアドレスとの間に変換するNATプロトコルを使用し、インターネットのNATをサポートし、ローカルネットワーク内のコンピュータとルータを使用してメッセージを送信するには、ルータのローカルアドレスにメッセージを送ります。ルータを作成します新しいIPデータグラムのデータグラムのデータ領域では、データグラムのソースアドレスフィールドには、ルータのパブリックIPアドレスは、メッセージを配置する。は、ISPは、インターネット上にデータグラムを送信するには、ルータに転送するデータグラムよりもルータ。 ISPのルータからのデータグラムを受信では、ローカルルータは、IPヘッダ内のどこにメッセージを転送するかを決定する情報を使用します。次にルータは、データグラムの宛先アドレスフィールドに、適切なローカルIPアドレス、および転送の宛先へのデータグラムを新しいデータグラムを作成します。NATをサポートしても、ローカルネットワークのセキュリティを確保するのに役立ちますルータとして、第10章で説明する場合、ローカルネットワークは、PCでWindows XPを実行し含まれますが、別のオプションです。複数のコンピュータでインターネット接続の共有のホストとしては、PCの設定によっては、パブリックIPアドレスを共有できるようにすることができます。このパソコンは、ローカルネットワーク1と2つのネットワークインターフェイスを要求する1つのモデムまたはISPへの接続に。 Windows XPのネットワークセットアップウィザードで、[このコンピュータを選択し、インターネットに直接接続します。自分のネットワーク上の他のコンピュータがインターネットには、このコンピュータを介して接続します。ローカルネットワーク上のすべてのインターネット通信をして、このコンピュータ上のインターフェイスを通過します。 Windowsヘルプインターネット接続の共有の使用に関する詳細情報があります。 ファイアウォール経由の通信任意のPCまたはインターネットへのアクセスを他の大きなコンピュータにファイアウォールがある必要があります。ローカルネットワークの外部からのすべての通信は、ファイアウォールを介してローカルネットワーク内のコンピュータに到達に渡す必要があります。ファイアウォールの外部のコンピュータのローカルリソースをどのようにアクセスすることができます制御することにより、ローカルネットワークを保護します。ファイアウォールソフトウェア、ファイアウォールのみ、またはハードウェアとソフトウェアの組み合わせがないかもしれませんが、ネットワークの外部に専用のファイルを取得することができるかもしれないから、コンピュータプログラムは、ファイルを削除、または他のコンピュータ上で攻撃を開始する別のコンピュータを使用してインストールします。また、ファイアウォールサービスの攻撃、DoS攻撃からのここでコンピュータの要求では砲撃では、サーバーを圧倒しようとすると、無効な送信元アドレスを偽造を使用して守ることができます。 ローカルネットワークでは、各コンピュータですべてのネットワーク内のコンピュータを保護することが、独自のファイアウォール、または1つのファイアウォールがある場合があります。ファイアウォールソフトウェアは、PCまたは他の汎用コンピュータ上で実行される可能性がありますか、またはデバイスを具体的にはファイアウォールとして機能するように設計されることがあります。ネットワークの場合は、単一のファイアウォールを使用すると、ファイアウォールは、インターネットに直接接続して、ローカルネットワーク内のコンピュータでのみです。いくつかのオペレーティングシステムがファイアウォールソフトウェアの例については組み込まれて、Windows XPのインターネット接続ファイアウォールの特定のニーズのためにすることができます設定して。 小規模なローカルネットワーク用のハードウェアのファイアウォール、アドレス変換をルータとして機能し、DHCPサーバーとして機能するなどの追加機能を提供することがあります。であっても、組み込みシステム自体を保護するためにファイアウォールが必要ない場合、多くの組み込みシステムでは、ファイアウォールの背後にある理由は、ファイアウォール保護機能を持つローカルネットワークにいる場合お客様の組込みシステムのファイアウォールの背後にある場合、システムの設定に通信できるようにファイアウォールが必要な場合があります。一般的なセットアップでは、ファイアウォール、ローカルコンピュータは、インターネット上のコンピュータからリソースを要求することができるが、インターネットからのすべての不要な着信要求をブロックします。例えば、ファイアウォールは、通常、ローカルコンピュータは、インターネット上のコンピュータからWebページを要求することができます。それぞれの要求については、ファイアウォールの情報を格納し、ときに、コンピュータのIPデータグラムは、要求されたページを含むを返す場合、ファイアウォール、ヘッダを調べでは、データグラムは、以前の要求への応答であると判断し、要求元のコンピュータには、データグラムを渡します。 場合は、ファイアウォールは、以前の要求への応答としてデータグラムを認識しない場合、データグラムは、ファイアウォールを通過していません。コンピュータは、サーバーがインターネット上のすべてのコンピュータが利用できるとして機能する迷惑な要求を受信できるようにする必要がありますので、コンピュータでの要求から来る知ることのないようにしています。だから、サーバーの設定には、少なくとも1つのポート上の不要な通信を受信できるようにファイアウォールが必要です。を設定する方法ファイアウォールの詳細は、製品によって異なります。多くのスタンドアロンのファイアウォールのパスワードをWebインターフェイスを保護している。ネットワーク資料4-7構成例でのセットアップを示しています。通常は、設定できるポート80には、どのポートがHTTPリクエストを使用すると、そのページを提供するコンピュータには、通信のすべて、開いたり、迷惑、転送するためには、ファイアウォールのWebページを提供する特定のコンピュータを有効にする。 記事は、ダニエルR.提出 免責事項:弊社のウェブサイトは、この資料の内容については責任を負いません。 Webarticles無料の情報リソースです。 重要: この記事は、"すべてのコンピュータは、インターネットを介して通信ソフトウェアの自動によって翻訳されたIPアドレス"が必要です。大変申し訳ございませんが発生した可能性があります任意のスペルミスを感じている。お客様のご理解いただき、ありがとうございます。
|
|||||
| Online: 270 users browsing the articles directory |
|
|