Сеть без магии: IP, NAT, on-prem и SaaS
Интерактивный стенд для всей команды, не только для администраторов. За 10 минут можно разобраться, что такое IP-адрес и подсеть, как работает NAT и почему on-prem не означает «работа только в локальной сети».
Что попробовать вместе
- Сравните частный и публичный IP. Публичный адрес ещё не означает открытый доступ.
- В разделе «Подсеть» задайте
192.168.1.10и192.168.2.20. Смените/24на/16. На схеме восемь устройств: выбирайте получателя нажатием на его карточку. В одной подсети обмен идёт через коммутатор, между подсетями — через маршрутизатор. - В разделе NAT отправьте запрос из офиса, затем извне без проброса и с пробросом.
- Выберите сервер в офисе и сотрудника дома. Переключайте интернет, VPN и запрет внешнего доступа. Размещение сервера при этом не меняется.
- Сравните SaaS с собственной установкой на VPS. Аренда инфраструктуры и готового приложения — разные услуги.
Как объяснить клиенту
Где работает система и как к ней подключаются — два независимых вопроса. Сервер VideoGrace на площадке заказчика может быть доступен из интернета, только через корпоративный VPN или только из внутренних сетей. Это определяется архитектурой сети и политиками доступа. Для реального подключения также нужны авторизация, корректные сетевые настройки, сертификат и разрешённые медиамаршруты.
В строгом смысле on-prem — размещение на площадке организации. Собственная установка на арендованной VPS точнее называется self-hosted. Самостоятельная установка не становится SaaS только потому, что сервер находится в облаке.
Стенд упрощает сеть для обучения и не проверяет реальные IP, порты или доступность. Продолжение: требования к сети, настройки сети сервера и калькулятор нагрузки ВКС.