Sobes.tech
Junior

Mi az a NAT (Network Address Translation)?

sobes.tech MI

Válasz az MI-től

A NAT (Network Address Translation) egy olyan mechanizmus, amely az IP-címek átalakítását végzi egy privát hálózaton belül (például otthon vagy irodában) egy vagy több külső hálózati IP-címre (az interneten), és fordítva.

Működési elv:

  1. A privát hálózaton lévő eszközök privát IP-címeket használnak (például a 192.168.x.x, 10.x.x.x tartományokból).
  2. Amikor külső erőforráshoz (internethez) kérés történik, a csomagok egy NAT-eszközön (routeren) keresztül mennek.
  3. A NAT-eszköz helyettesíti a küldő privát IP-címét és portját a saját nyilvános IP-címével és egy egyedi porttal.
  4. Az átalakítási információk a NAT állapot táblában kerülnek tárolásra.
  5. A csomag a nyilvános IP-címmel kerül küldésre a külső hálózatba.
  6. Amikor egy válaszcsomag érkezik a NAT-eszköz nyilvános IP-címére, az megvizsgálja a saját állapot tábláját.
  7. Az információk alapján a NAT-eszköz meghatározza, melyik belső eszköznek szól a csomag, és helyettesíti a saját nyilvános IP-címét és portját a belső IP-címével és portjával.
  8. A csomag eléri a végső eszközt a privát hálózatban.
// Belső IP:Port -> Külső IP:Port NAT -> Cél IP
// 192.168.1.10:54321 -> 203.0.113.1:60001 -> 8.8.8.8:53
// Ez azt jelenti, hogy a 192.168.1.10:54321 csomag átalakult 203.0.113.1:60001-re

NAT típusok:

  • Statikus NAT: Egy privát IP-cím folyamatosan egy nyilvános IP-címhez van társítva. Ritkán használják, főként olyan szerverekhez, amelyeknek interneten keresztül elérhetőnek kell lenniük.
  • Dinamikus NAT: Egy privát IP-címcsoport dinamikusan társítódik egy elérhető nyilvános IP-címekből álló poolhoz.
  • PAT (Port Address Translation) / NAPT (Network Address Port Translation) / Masquerading: A legelterjedtebb típus. Több privát IP-címmel rendelkező eszköz egy nyilvános IP-t használ, a portok szerint különböznek.

Előnyök:

  • Nyilvános IP-címek megtakarítása: Lehetővé teszi, hogy egy nyilvános IP-címet több eszköz használjon a privát hálózatban.
  • Biztonság növelése: Elrejti a hálózat belső szerkezetét a külvilág elől. A privát hálózati eszközök alapértelmezés szerint nem elérhetők az internetről.

Hátrányok:

  • Bejövő kapcsolatok korlátozása: A közvetlen bejövő kapcsolatok az internetről a privát hálózati eszközökhöz nehezebbek (port forwarding beállítása szükséges).
  • Néhány protokoll problémái: Néhány protokoll, amely IP-címeket épít be a csomagadatokba, nem működik megfelelően NAT-tal.
  • Diagnosztika nehezítése: Nehezebb nyomon követni, melyik belső eszköz generálta a forgalmat.