Sobes.tech
Junior

Ինչպես է աշխատում NAT (Նորոգում ցանցային հասցեների)?

sobes.tech AI

Պատասխան AI-ից

NAT (Նորոգում Տեղեկատվական Հասցե) թույլ է տալիս մի քանի սարքավորումների մասնավոր (տեղական) ցանցում օգտագործել մեկ հանրային IP հասցե ինտերնետին մուտք գործելու համար: Հասցեների փոխարկում տեղի է ունենում, երբ փաթեթները անցնում են երթուղիչ կամ ֆայրոլով:

Հիմնական NAT տեսակները:

  • Ստատիկ NAT: Մի մասնավոր IP հասցե մշտապես համատեղվում է մեկ հանրային IP հասցեի հետ: Կիրառվում է հազվադեպ, հիմնականում սերվերների համար:
  • Դինամիկ NAT: Մասնավոր IP-ները համատեղվում են հասանելի հանրային IP-ների պուլին:
  • PAT (Port Address Translation) կամ NAT Overload: Մի քանի մասնավոր IP-ներ համատեղվում են մեկ հանրային IP-ով, օգտագործելով տարբեր ուղարկողի պորտային համարներ: Սա ամենատարածված NAT տեսակն է:

PAT-ի աշխատանքային սկզբունքը:

  1. Տեղական ցանցի սարքը ուղարկում է փաթեթ ինտերնետ:
  2. NAT երթուղիչը բռնում է փաթեթը:
  3. Նա փոխարինում է ուղարկողի մասնավոր IP-հասցեն և ուղարկողի պորտային թիվը իր հանրային IP-հասցեով և նոր յուրահատուկ պորտային համարով:
  4. Երթուղիչը գրանցում է այս փոխարկումը NAT վիճակագրական աղյուսակում:
  5. Նոր հասցեով և պորտով փաթեթը ուղարկվում է ինտերնետ:
  6. Երբ պատասխանի փաթեթը գալիս է NAT երթուղիչին, այն օգտագործում է վիճակագրական աղյուսակը՝ որոշելու համար, թե որ սարքին է այն նախատեսված:
  7. Երթուղիչը վերականգնում է սկզբնական մասնավոր IP-հասցեն և պորտային թիվը և փոխանցում է փաթեթը անհրաժեշտ սարքին տեղական ցանցում:

NAT-ի վիճակագրական աղյուսակում գրառման օրինակ (պարզեցված):

Մասնավոր IP:Port Հանրային IP:Port
192.168.1.10:1234 203.0.113.5:5678
192.168.1.11:9876 203.0.113.5:9879
// Տեղական ցանցից ինտերնետ:
// Նախնական: src=192.168.1.10:1234, dst=8.8.8.8:53
// NAT-ից հետո: src=203.0.113.5:5678, dst=8.8.8.8:53

// Ինտերնետից տեղական ցանց:
// Նախնական: src=8.8.8.8:53, dst=203.0.113.5:5678
// NAT-ից հետո: src=8.8.8.8:53, dst=192.168.1.10:1234

NAT օգնում է խնայել հանրային IP-հասցեների քանակը և բարձրացնում անվտանգությունը, թաքցնելով տեղական ցանցի սարքերի մասնավոր IP-հասցեները։