Junior
Hogyan működik a NAT (Hálózati Címfordítás)?
sobes.tech MI
Válasz az MI-től
A NAT (Network Address Translation) lehetővé teszi, hogy több eszköz egy privát (helyi) hálózatban egyetlen nyilvános IP-címet használjon az internethez való hozzáféréshez. Az címfordítás akkor történik, amikor a csomagok átmennek egy routeren vagy tűzfalon.
A NAT fő típusai:
- Statikus NAT: Egy privát IP-cím állandóan hozzárendelődik egy nyilvános IP-címhez. Ritkán használják, főként szerverekhez.
- Dinamikus NAT: A privát IP-címek egy elérhető nyilvános IP-címekből álló poolhoz vannak hozzárendelve.
- PAT (Port Address Translation) vagy NAT Overload: Több privát IP-cím van hozzárendelve egy nyilvános IP-címhez, különböző forrás portszámokat használva. Ez a legelterjedtebb NAT típus.
A PAT működési elve:
- Egy eszköz a helyi hálózatban csomagot küld az internetre.
- A NAT router elfogja a csomagot.
- Kicseréli a küldő privát IP-címét és portszámát a saját nyilvános IP-címére és egy új, egyedi portszámra.
- Ez a fordítás a NAT állapot táblájába kerül.
- A csomag az új címmel és porttal az internetre kerül.
- Amikor a válasz csomag megérkezik a NAT routerhez, a táblát használva meghatározza, melyik eszköznek volt szánva.
- A router visszaállítja az eredeti privát IP-címet és portot, és továbbítja a csomagot a megfelelő eszköznek a helyi hálózatban.
Egyszerűsített példa a NAT állapot táblába bejegyzésre:
| Privát IP:Port | Nyilvános IP:Port |
|---|---|
| 192.168.1.10:1234 | 203.0.113.5:5678 |
| 192.168.1.11:9876 | 203.0.113.5:9879 |
// PAT példája a csomag fordítására:
// Csomag a helyi hálózatból az internetre:
// Eredeti: src=192.168.1.10:1234, dst=8.8.8.8:53
// NAT után: src=203.0.113.5:5678, dst=8.8.8.8:53
// Válasz csomag az internetről a helyi hálózatba:
// Eredeti: src=8.8.8.8:53, dst=203.0.113.5:5678
// NAT után: src=8.8.8.8:53, dst=192.168.1.10:1234
A NAT segít megtakarítani nyilvános IP-címeket és növeli a biztonságot azzal, hogy elrejti a helyi hálózat eszközeinek privát IP-címeit.