فعلا برای شروع کار این مقاله رو بخونید:
Routing and Remout Access Service
سرويس RRAS اين قابليت را به ويندوز 2000 و 2003 ميدهد كه از پروتكلهاي Routing پشتيباني كنند. از طريق RRAS شما ميتوانيد سرويسهاي Routing , LAN به LAN , LAN به WAN , VPN , NAT و سرويسهاي VPN dialup را راه اندازي و تنظيم كنيد.
سرويسهاي RRAS براي شركتهايي كه شبكه آنها به اينترنت متصل است بسيار حياتي است. سرويسهاي RRAS تمام موارد مورد نياز براي محيط هاي MultiProtocol را تهيه ميكند. همچنين سرويسهاي RRAS يك سرويس Connection Sharing را هم ارائه داده است. اين سرويس را ميتوان براي اتصال شبكه هاي خصوصي به اينترنت با حداقل تنظيمات استفاده كرد.
Connection Sharing :
اين سرويس در ويندوز 2000 و 2003 بر اساس NAT راه اندازي شده است. (RFC 1631 )
همچنين سرويس مورد نظر اين امكان را به شركتها ميدهد تا يك سيستم تنها را به عنوان يك Access Point , Share شده براي اينترنت تنظيم و پيكره بندي كنند. Client ها درخواستهاي خود را به سرور Connection Sharing ارسال ميكنند و سرور درخواستهاي شبكه خصوصي را به درخواستهايي كه قادرند روي اينترنت فرستاده شوندترجمه ميكنند. اين سرويس يك انتخاب عالي براي سازمانهاي كوچكي است كه نياز به ارتباط اينترنتي دارند. ميكروسافت همچنين يك نسخه كاملا ً قابل پيكره بندي از پروتكل NAT براي شبكه هاي بزرگتر و محيط هاي پيچيده تر ارائه داده است.
سرويس Connection Sharing مزاياي زير را براي سازمانها در بر دارد:
• Internet Access for small network
شما در اداره خود نياز به داشتن يك Public IP Address براي هركدام از سيستمهايتان نداريدو همينطور نياز به وجود يك متخصص در هر اداره براي مديريت آنها هم از بين ميرود.
• Conservation of a Public IP address
NAT اين اجازه را ميدهد تا شما يك Public IP Address را براي چندين كامپيوتر Share كنيد. اين قابليت شركتها را قادر ميسازد تا از Public IP Address خود راحت تر محفاظت كنند.
• DHCP, DNS and WINS Services
براي محيط هاي كوچك سرويسهايي كه توسط NAT براي ترجمه و تبديل آدرسها نصب و پيكره بندي ميشوند عبارتند از: DHCP , DNS و WINS . بنابراين نياز به نصب و پيكره بندي اين سرويسها به صورت مجزا نيست.
• Limited Security
NAT يك نوع كوچك از Firewall را براي مخفي كردن ساختار آدرس دهي داخلي شبكه ارائه داده است كه براي سازمانتان استفاده ميشود.
Routing and Remout Access Server در ويندوز 2000 و 2003 دو نسخه از Connection Sharing را پشتيباني ميكند:
Connection Sharing و NAT . هردوي اين سرويسها از يك تكنولوژي استفاده ميكنند ولي Connection Sharing نسخه ساده شده NAT است. Connection Sharing تقريباً تنظيماتي اتوماتيك دارد.در حاليكه NAT نياز به قدري طراحي و تنظيمات دارد.
Connection Sharing از 4 قسمت اصلي تشكيل شده است:
• Translation
Router ويندوز 2000 و 2003 كه روي NATاست قادر است به عنوان يك مترجم آدرسهاي شبكه كار كند. اين ماشين آدرسهاي IP و پورتهاي UDP و TCP ي بسته هايي را كه بين شبكه خصوصي و اينترنت رد و بدل ميشود را ترجمه ميكند.
زمانيكه NAT Server يك درخواست از شبكه خصوصي دريافت ميكند, آدرس مبدأ آن را به Public IP Address خودش ترجمه ميكند. و همينطور پورتهاي TCP و UDP مبدأ را به يكي از پورتهاي در دسترس خودش ترجمه ميكند. در طول اين فرايند يك جدول از آدرسهاي ترجمه شده ميسازدكه با استفاده از آن ميتواند اين مراحل را برعكس كند و ترافيك را برگرداند.
• Addressing
NAT Computer اطلاعاتي در مورد تنظيمات IPAddress براي كامپيوتر هاي ديگر در شبكه خصوصي تهيه ميكند.قسمت آدرس دهي يك DHCP Server ساده شده است كه IP Address , Subnet Mask , Default Gateway و DNS IP Address را به كامپيوتر هاي درون شبكه تخصيص ميدهد. شما بايد كامپيوتر هاي درون شبكه را به عنوان DHCP Client تنظيم كنيد تا تنظيمات IP Address را به صورت اتوماتيك دريافت كند.
• Name Resolution
NAT Computer براي كامپيوترهاي درون شبكه خصوصي يك DNS Server هم خواهد شد. زمانيكه درخواستهاي Name Resolution توسط NAT دريافت شد آنها را به DNSهاي اينترنتي Forward كرده و جواب آن را به كامپيوتر مورد نظر در شبكه خصوصي بر ميگرداند.
• NAT Editor
در حالت عاديِ ترجمه آدرسهاي شبكه, ترجمه IP Address ها در IP Header و ترجمه شماره شماره پورتهاي TCP به TCP Header و يا ترجمه شماره پورتهاي UDP به UDP Header متكي است. ترجمه بيشتر اين سه آيتم نياز به مراحل اضافي در يكي از اجزاي NAT بنام NAT Editor دارد. يك NAT Editor تغييراتي را در بسته IP انجام ميدهد كه شامل ترجمه آدرسهاي IP و شماره پورتهاست.
بعنوان مثال در پروتكل FTP آدرسهاي IP در FTP Header ذخيره ميشود. اگر NAT نتواند به صورت صحيح آدرس IP درون FTP Header را ترجمه كند و جريان داده ها را تنظيم كند, ممكن است در ارتباط مشكلاتي پيش بيايد.