Sobes.tech
Junior

Как работи NAT (Превод на мрежови адреси)?

sobes.tech AI

Отговор от AI

NAT (Network Address Translation) позволява на няколко устройства в частна (локална) мрежа да използват един публичен IP адрес за достъп до Интернет. Преобразуването на адреси се случва, когато пакетите преминават през маршрутизатор или защитна стена.

Основни типове NAT:

  • Статичен NAT: Един частен IP адрес е постоянно свързан с един публичен IP адрес. Използва се рядко, главно за сървъри.
  • Динамичен NAT: Частните IP адреси се свързват с наличен пул от публични IP адреси.
  • PAT (Port Address Translation) или NAT Overload: Множество частни IP адреси се свързват с един публичен IP адрес, използвайки различни номера на портове на източника. Това е най-разпространеният тип NAT.

Принцип на работа на PAT:

  1. Устройство в локалната мрежа изпраща пакет към Интернет.
  2. Маршрутизаторът NAT прихваща пакета.
  3. Той заменя частния IP адрес на източника и номера на порта с неговия публичен IP адрес и нов уникален номер на порт.
  4. Тази трансформация се записва в таблицата със състояния на NAT.
  5. Пакетът с новия адрес и порт се изпраща към Интернет.
  6. Когато пристигне отговорният пакет към NAT маршрутизатора, той използва таблицата със състояния, за да определи към кое устройство в локалната мрежа е предназначен.
  7. Маршрутизаторът възстановява оригиналния частен IP адрес и номер на порта на източника и препраща пакета към съответното устройство в локалната мрежа.

Пример за запис в таблицата със състояния на NAT (опростено):

Частен IP:Port Публичен IP:Port
192.168.1.10:1234 203.0.113.5:5678
192.168.1.11:9876 203.0.113.5:9879
// Пример за преобразуване на пакет с PAT:
// Пакет от локалната мрежа към Интернет:
// Оригинал: src=192.168.1.10:1234, dst=8.8.8.8:53
// След NAT: src=203.0.113.5:5678, dst=8.8.8.8:53

// Отговорен пакет от Интернет към локалната мрежа:
// Оригинал: src=8.8.8.8:53, dst=203.0.113.5:5678
// След NAT: src=8.8.8.8:53, dst=192.168.1.10:1234

NAT помага за спестяване на публични IP адреси и увеличава сигурността, като скрива частните IP адреси на устройствата в локалната мрежа.