tasandil: elektrooniline post, printerinte jagamise teenused, firma sisevõrgu veeb jne. Lisaks teenintavatele funkstioonidele on koondatud ka administreerivad ja turvalahendused. 7 KLIENTARVUTID Klientarvuti on seade arvutivõrgus mis kasutab serveri poolt pakutavaid teenuseid, kui ta on loomulikult osa arvutivõrgust kus on olemas server. Klientarvutit ei tohi segamini ajada tavalise koduarvutiga kus lapsed mängivad arvutimänge, teevad oma koolitöid ja mille abil surfatakse internetis. Koduarvuteid oleks korrektsem nimetada küll personaalarvutiteks, PC-deks. Tööjaamadeks omakorda nimetatakse võimsaid arvutisüsteeme mis ei pruugi küll erineda oma välimuselt tavalistest koduarvutitest kuid on palju võimsamad ja kallimad.
*tõlkimine porte kasutades: n-1 kõik sihtaadressid 1 välisaadressiks, varieeritakse lähtepordi numbrit. Standarditega on paika pandud aadressivahemikud, mida võib vabalt oma sisevõrkudes kasutada: * 10.*.*.* * 172.16.*.* - 172.31.*.* * 192.168.*.* Neid aadresse Internetis ei ruudita. Aadresse tõlkiv ruuter modifitseerib ühe osapoole IP aadressi (tõlgib ühe suuna andmeid ning tõlgib tagasi vastused) Lähteaadressi maskeerimise abil saame varjata klientarvutit (algatajat) > SNAT 18 Arvutivõrgud Sihtaadressi maskeerimise abil saame varjata serverarvutit > DNAT NAT probleemid: * teeb katki TCP/IP mudeli, kus ainult ühenduse otspunktid teavad detaile. * sunnib peale mingi osaliselt fikseeritud marsruudi otspunktide vahel.
Tõlkimine porte kasutades: n 1 -- kõik siseaadressid 1 välisaadressiks, varieeritakse lähtepordi numbrit NAT tehnoloogia · Standarditega on paika pandud aadressivahemikud, mida võib vabalt oma sisevõrkudes kasutada: 10.*.*.* 172.16.*.* 172.31.*.* 192.168.*.* · Neid aadresse Internetis ei ruudita · Aadresse tõlkiv ruuter modifitseerib ühe osapoole IP-aadressi (tõlgib ühe suuna andmed ning tõlgib tagasi vastused) · Lähteaadressi maskeerimise abil saame varjata klientarvutit (algatajat) -> SNAT · Sihtaadressi maskeerimise abil saame varjata serverarvutit -> DNAT SNAT näide DNAT näide Siin ei pea meeles pidama iga ühenduse kohta kirjet. Ühte kirjet peetakse meeles kõigi ühenduste jaoks. Toimub connection tracking. Tulemüür saaks ühendusi jälgimata väiksema ressursiga hakkama. NAT probleemid · Teeb katki TCP/IP mudeli, kus ainult ühenduse otspunktid teavad detaile · Sunnib peale mingi osaliselt fikseeritud marsruudi otspunktide vahel