Перейти к содержанию

Сеть без магии: IP, NAT, on-prem и SaaS

Интерактивный стенд для всей команды, не только для администраторов. За 10 минут можно разобраться, что такое IP-адрес и подсеть, как работает NAT и почему on-prem не означает «работа только в локальной сети».

Открыть стенд на весь экран

Что попробовать вместе

  1. Сравните частный и публичный IP. Публичный адрес ещё не означает открытый доступ.
  2. В разделе «Подсеть» задайте 192.168.1.10 и 192.168.2.20. Смените /24 на /16. На схеме восемь устройств: выбирайте получателя нажатием на его карточку. В одной подсети обмен идёт через коммутатор, между подсетями — через маршрутизатор.
  3. В разделе NAT отправьте запрос из офиса, затем извне без проброса и с пробросом.
  4. Выберите сервер в офисе и сотрудника дома. Переключайте интернет, VPN и запрет внешнего доступа. Размещение сервера при этом не меняется.
  5. Сравните SaaS с собственной установкой на VPS. Аренда инфраструктуры и готового приложения — разные услуги.

Как объяснить клиенту

Где работает система и как к ней подключаются — два независимых вопроса. Сервер VideoGrace на площадке заказчика может быть доступен из интернета, только через корпоративный VPN или только из внутренних сетей. Это определяется архитектурой сети и политиками доступа. Для реального подключения также нужны авторизация, корректные сетевые настройки, сертификат и разрешённые медиамаршруты.

В строгом смысле on-prem — размещение на площадке организации. Собственная установка на арендованной VPS точнее называется self-hosted. Самостоятельная установка не становится SaaS только потому, что сервер находится в облаке.

Стенд упрощает сеть для обучения и не проверяет реальные IP, порты или доступность. Продолжение: требования к сети, настройки сети сервера и калькулятор нагрузки ВКС.