Junior
Как работи NAT (Превод на мрежови адреси)?
sobes.tech AI
Отговор от AI
NAT (Network Address Translation) позволява на няколко устройства в частна (локална) мрежа да използват един публичен IP адрес за достъп до Интернет. Преобразуването на адреси се случва, когато пакетите преминават през маршрутизатор или защитна стена.
Основни типове NAT:
- Статичен NAT: Един частен IP адрес е постоянно свързан с един публичен IP адрес. Използва се рядко, главно за сървъри.
- Динамичен NAT: Частните IP адреси се свързват с наличен пул от публични IP адреси.
- PAT (Port Address Translation) или NAT Overload: Множество частни IP адреси се свързват с един публичен IP адрес, използвайки различни номера на портове на източника. Това е най-разпространеният тип NAT.
Принцип на работа на PAT:
- Устройство в локалната мрежа изпраща пакет към Интернет.
- Маршрутизаторът NAT прихваща пакета.
- Той заменя частния IP адрес на източника и номера на порта с неговия публичен IP адрес и нов уникален номер на порт.
- Тази трансформация се записва в таблицата със състояния на NAT.
- Пакетът с новия адрес и порт се изпраща към Интернет.
- Когато пристигне отговорният пакет към NAT маршрутизатора, той използва таблицата със състояния, за да определи към кое устройство в локалната мрежа е предназначен.
- Маршрутизаторът възстановява оригиналния частен IP адрес и номер на порта на източника и препраща пакета към съответното устройство в локалната мрежа.
Пример за запис в таблицата със състояния на NAT (опростено):
| Частен IP:Port | Публичен IP:Port |
|---|---|
| 192.168.1.10:1234 | 203.0.113.5:5678 |
| 192.168.1.11:9876 | 203.0.113.5:9879 |
// Пример за преобразуване на пакет с PAT:
// Пакет от локалната мрежа към Интернет:
// Оригинал: src=192.168.1.10:1234, dst=8.8.8.8:53
// След NAT: src=203.0.113.5:5678, dst=8.8.8.8:53
// Отговорен пакет от Интернет към локалната мрежа:
// Оригинал: src=8.8.8.8:53, dst=203.0.113.5:5678
// След NAT: src=8.8.8.8:53, dst=192.168.1.10:1234
NAT помага за спестяване на публични IP адреси и увеличава сигурността, като скрива частните IP адреси на устройствата в локалната мрежа.