Sobes.tech
Junior

Hogyan működik a NAT (Hálózati Címfordítás)?

sobes.tech MI

Válasz az MI-től

A NAT (Network Address Translation) lehetővé teszi, hogy több eszköz egy privát (helyi) hálózatban egyetlen nyilvános IP-címet használjon az internethez való hozzáféréshez. Az címfordítás akkor történik, amikor a csomagok átmennek egy routeren vagy tűzfalon.

A NAT fő típusai:

  • Statikus NAT: Egy privát IP-cím állandóan hozzárendelődik egy nyilvános IP-címhez. Ritkán használják, főként szerverekhez.
  • Dinamikus NAT: A privát IP-címek egy elérhető nyilvános IP-címekből álló poolhoz vannak hozzárendelve.
  • PAT (Port Address Translation) vagy NAT Overload: Több privát IP-cím van hozzárendelve egy nyilvános IP-címhez, különböző forrás portszámokat használva. Ez a legelterjedtebb NAT típus.

A PAT működési elve:

  1. Egy eszköz a helyi hálózatban csomagot küld az internetre.
  2. A NAT router elfogja a csomagot.
  3. Kicseréli a küldő privát IP-címét és portszámát a saját nyilvános IP-címére és egy új, egyedi portszámra.
  4. Ez a fordítás a NAT állapot táblájába kerül.
  5. A csomag az új címmel és porttal az internetre kerül.
  6. Amikor a válasz csomag megérkezik a NAT routerhez, a táblát használva meghatározza, melyik eszköznek volt szánva.
  7. A router visszaállítja az eredeti privát IP-címet és portot, és továbbítja a csomagot a megfelelő eszköznek a helyi hálózatban.

Egyszerűsített példa a NAT állapot táblába bejegyzésre:

Privát IP:Port Nyilvános IP:Port
192.168.1.10:1234 203.0.113.5:5678
192.168.1.11:9876 203.0.113.5:9879
// PAT példája a csomag fordítására:
// Csomag a helyi hálózatból az internetre:
// Eredeti: src=192.168.1.10:1234, dst=8.8.8.8:53
// NAT után: src=203.0.113.5:5678, dst=8.8.8.8:53

// Válasz csomag az internetről a helyi hálózatba:
// Eredeti: src=8.8.8.8:53, dst=203.0.113.5:5678
// NAT után: src=8.8.8.8:53, dst=192.168.1.10:1234

A NAT segít megtakarítani nyilvános IP-címeket és növeli a biztonságot azzal, hogy elrejti a helyi hálózat eszközeinek privát IP-címeit.