Sobes.tech
Junior

Какво е NAT (Network Address Translation)?

sobes.tech AI

Отговор от AI

NAT (Network Address Translation) е механизъм за преобразуване на IP адреси вътре в частна мрежа (например домашна или офисна) към един или няколко IP адреса на външната мрежа (интернет), и обратно.

Принцип на работа:

  1. Устройствата в частната мрежа използват частни IP адреси (например от диапазоните 192.168.x.x, 10.x.x.x).
  2. При заявка към външен ресурс (интернет), пакетите преминават през NAT устройство (рутер).
  3. NAT устройството заменя частния IP адрес и порта на изпращача със своя публичен IP адрес и уникален порт.
  4. Информацията за преобразуването се съхранява в таблицата на NAT (NAT таблица).
  5. Пакетът се изпраща към външната мрежа с публичен IP адрес.
  6. Когато пристигне отговорен пакет на публичния IP адрес на NAT устройството, то гледа в таблицата си.
  7. Въз основа на информацията от таблицата NAT устройството определя към кое вътрешно устройство е предназначен пакетът и заменя своя публичен IP адрес и порт с частния IP адрес и порт на това устройство.
  8. Пакетът се доставя до крайната точка в частната мрежа.
// Пример за запис в NAT таблицата (опростено)
// Вътрешен IP:Порт -> Външен IP:Порт NAT -> Външен IP на дестинацията
// 192.168.1.10:54321 -> 203.0.113.1:60001 -> 8.8.8.8:53
// Това означава, че пакетът от 192.168.1.10:54321 е преобразуван в 203.0.113.1:60001

Видове NAT:

  • Static NAT: Един частен IP адрес е постоянно свързан с един публичен IP адрес. Използва се рядко, основно за сървъри, които трябва да са достъпни от интернет.
  • Dynamic NAT: Група от частни IP адреси се свързва динамично с пул от публични IP адреси от наличния диапазон.
  • PAT (Port Address Translation) / NAPT (Network Address Port Translation) / Masquerading: Най-разпространеният тип. Няколко устройства с частни IP адреси използват един публичен IP адрес, различавайки се по използвания порт.

Предимства:

  • Икономия на публични IP адреси: Позволява използването на един публичен IP адрес за множество устройства в частната мрежа.
  • Повишаване на сигурността: Скрива вътрешната структура на мрежата от външния свят. Устройствата в частната мрежа по подразбиране не са достъпни от интернет.

Недостатъци:

  • Ограничения за входящи връзки: Пряките входящи връзки от интернет към устройства в частната мрежа са затруднени (трябва да се настройва пренасочване на портове - port forwarding).
  • Проблеми с някои протоколи: Някои протоколи, които вграждат IP адреси в данните на пакетите, могат да работят неправилно с NAT.
  • Затруднява диагностицирането: По-трудно е да се проследи кое точно вътрешно устройство е генерирало определен трафик.