07.06.2015 Views

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

A conversão de endereços não é compatível com serviços que transmitem endereços<br />

IP ou portas como parte do protocolo. Os únicos serviços deste tipo suportados pelo<br />

<strong>Firewall</strong> <strong>Aker</strong> são o FTP , Real Audio e Real Vídeo.<br />

Quais são minhas redes internas ?<br />

As redes internas se constituem de todas as máquinas de uma ou mais sub-redes que<br />

estão sendo protegidas pelo <strong>Firewall</strong> <strong>Aker</strong>. Isto inclui todos os dispositivos internos à<br />

rede, como roteadores, switches, máquinas servidoras, máquinas clientes, etc. São os<br />

equipamentos que guardam informações importantes da sua rede, ou são peças chaves<br />

para seu funcionamento.<br />

Quais são as minhas redes externas ?<br />

As redes externas são formadas por todas as máquinas que não fazem parte da rede<br />

interna. Elas podem estar ou não sobre a responsabilidade administrativa de sua<br />

organização.<br />

No caso de uma rede de uma organização se ligando à Internet, a rede externa seria toda<br />

a Internet.<br />

Endereçando minhas redes internas<br />

Apesar de tecnicamente possível, os endereços de suas redes internas não devem ser<br />

escolhidos a revelia. Existem alguns endereços reservados especificamente para este<br />

fim. Estes endereços não são e nunca serão atribuídos a nenhuma máquina ligada à<br />

Internet.<br />

Os endereços reservados são:<br />

De 10.0.0.0 à 10.255.255.255, máscara 255.0.0.0 (classe A)<br />

De 172.16.0.0 à 172.31.0.0, máscara 255.255.0.0 (classe B)<br />

De 192.168.0.0 à 192.168.255.255, máscara 255.255.255.0 (classe C)<br />

Tipos de conversão de endereços<br />

Existem três tipos diferentes de conversão de endereços: 1-1, N-1 e 1-N. Cada um deles<br />

possui características distintas e normalmente são utilizados em conjunto para conseguir<br />

melhores resultados.<br />

• 1-1<br />

O tipo 1-1 é o mais intuitivo porém normalmente o menos útil. Ele consiste em fazer<br />

mapeamentos binários de um para um entre endereços reservados e endereços válidos.<br />

Desta forma, máquinas distintas teriam endereços convertidos distintos.<br />

A grande limitação desta forma de operação é que não é possível se colocar um número<br />

de máquinas maior que o número de endereços válidos, uma vez que são sempre<br />

convertidos na base de um para um. Em compensação, ela permite que máquinas com<br />

endereços reservados possam ser acessadas externamente com endereços válidos.

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!