Junior
Ինչպես է աշխատում NAT (Նորոգում ցանցային հասցեների)?
sobes.tech AI
Պատասխան AI-ից
NAT (Նորոգում Տեղեկատվական Հասցե) թույլ է տալիս մի քանի սարքավորումների մասնավոր (տեղական) ցանցում օգտագործել մեկ հանրային IP հասցե ինտերնետին մուտք գործելու համար: Հասցեների փոխարկում տեղի է ունենում, երբ փաթեթները անցնում են երթուղիչ կամ ֆայրոլով:
Հիմնական NAT տեսակները:
- Ստատիկ NAT: Մի մասնավոր IP հասցե մշտապես համատեղվում է մեկ հանրային IP հասցեի հետ: Կիրառվում է հազվադեպ, հիմնականում սերվերների համար:
- Դինամիկ NAT: Մասնավոր IP-ները համատեղվում են հասանելի հանրային IP-ների պուլին:
- PAT (Port Address Translation) կամ NAT Overload: Մի քանի մասնավոր IP-ներ համատեղվում են մեկ հանրային IP-ով, օգտագործելով տարբեր ուղարկողի պորտային համարներ: Սա ամենատարածված NAT տեսակն է:
PAT-ի աշխատանքային սկզբունքը:
- Տեղական ցանցի սարքը ուղարկում է փաթեթ ինտերնետ:
- NAT երթուղիչը բռնում է փաթեթը:
- Նա փոխարինում է ուղարկողի մասնավոր IP-հասցեն և ուղարկողի պորտային թիվը իր հանրային IP-հասցեով և նոր յուրահատուկ պորտային համարով:
- Երթուղիչը գրանցում է այս փոխարկումը NAT վիճակագրական աղյուսակում:
- Նոր հասցեով և պորտով փաթեթը ուղարկվում է ինտերնետ:
- Երբ պատասխանի փաթեթը գալիս է NAT երթուղիչին, այն օգտագործում է վիճակագրական աղյուսակը՝ որոշելու համար, թե որ սարքին է այն նախատեսված:
- Երթուղիչը վերականգնում է սկզբնական մասնավոր IP-հասցեն և պորտային թիվը և փոխանցում է փաթեթը անհրաժեշտ սարքին տեղական ցանցում:
NAT-ի վիճակագրական աղյուսակում գրառման օրինակ (պարզեցված):
| Մասնավոր IP:Port | Հանրային IP:Port |
|---|---|
| 192.168.1.10:1234 | 203.0.113.5:5678 |
| 192.168.1.11:9876 | 203.0.113.5:9879 |
// Տեղական ցանցից ինտերնետ:
// Նախնական: src=192.168.1.10:1234, dst=8.8.8.8:53
// NAT-ից հետո: src=203.0.113.5:5678, dst=8.8.8.8:53
// Ինտերնետից տեղական ցանց:
// Նախնական: src=8.8.8.8:53, dst=203.0.113.5:5678
// NAT-ից հետո: src=8.8.8.8:53, dst=192.168.1.10:1234
NAT օգնում է խնայել հանրային IP-հասցեների քանակը և բարձրացնում անվտանգությունը, թաքցնելով տեղական ցանցի սարքերի մասնավոր IP-հասցեները։