Sobes.tech
Junior

Ի՞նչ է NAT (Network Address Translation):

sobes.tech AI

Պատասխան AI-ից

NAT (Network Address Translation) — դա ցանցային հասցեների թարգմանության մեխանիզմ է, որը փոխում է մասնավոր ցանցի (օրինակ, տնային կամ գրասենյակային) IP հասցեները արտաքին ցանցի (ինտերնետ) մեկ կամ մի քանի IP հասցեների հետ, և հակառակը:

Աշխատանքի սկզբունքը՝

  1. Մասնավոր ցանցի սարքերը օգտագործում են մասնավոր IP հասցեներ (օրինակ, 192.168.x.x, 10.x.x.x տիրույթներից):
  2. Երբ դիմում են արտաքին ռեսուրսին (ինտերնետին), տվյալները անցնում են NAT սարքի (ռոուտերի) միջով:
  3. NAT սարքը փոխարինում է մասնավոր IP հասցեն և ուղարկողի պորտը իր հանրային IP հասցեով և յուրահատուկ պորտով:
  4. Փոխակերպման տեղեկությունները պահվում են NAT աղյուսակում (NAT աղյուսակ):
  5. Փաթեթը ուղարկվում է արտաքին ցանց՝ հանրային IP հասցեով:
  6. Երբ պատասխան փաթեթը գալիս է հանրային IP հասցեով, NAT սարքը նայում է իր աղյուսակին:
  7. Աղյուսակից տեղեկությունների հիման վրա, NAT սարքը որոշում է, թե որ ներքին սարքին է ուղղված փաթեթը, և փոխարինում է իր հանրային IP հասցեն և պորտը մասնավոր IP հասցեով և պորտով:
  8. Փաթեթը հասցնում է վերջնական սարքին՝ մասնավոր ցանցում:
// Օրինակ՝ գրանցում NAT աղյուսակում (պարզեցված)
// Ներքին IP:Պորտ -> Արտաքին IP:Պորտ NAT -> Արտաքին IP հասցե
// 192.168.1.10:54321 -> 203.0.113.1:60001 -> 8.8.8.8:53
// Սա նշանակում է, որ 192.168.1.10:54321 փաթեթը փոխակերպվել է 203.0.113.1:60001

NAT տեսակներ՝

  • Static NAT: Մի մասնավոր IP հասցե մշտապես կապված է մեկ հանրային IP հասցեի հետ: Կիրառվում է հազվադեպ, հիմնականում սերվերների համար, որոնք պետք է հասանելի լինեն ինտերնետից:
  • Dynamic NAT: Մասնավոր IP հասցեների խումբը դինամիկորեն կապված է հանրային IP հասցեների պուլին:
  • PAT (Port Address Translation) / NAPT (Network Address Port Translation) / Masquerading: Ամենատարածված տեսակն է: Բազմաթիվ սարքեր մասնավոր IP-ներով օգտագործում են մեկ հանրային IP, տարբերելով օգտագործվող պորտով:

Առավելություններ՝

  • Համայնքային IP հասցեների խնայողություն: Միայն մեկ հանրային IP-ով կարելի է միաժամանակ մի քանի սարք ունենալ մասնավոր ցանցում:
  • Ապահովության բարձրացում: Թաքցնում է ցանցի ներքին կառուցվածքը արտաքին աշխարհից:

Կարծրություններ՝

  • Ներքին կապերի սահմանափակումներ: Ուղիղ կապերը ինտերնետից դեպի մասնավոր ցանցի սարքեր դժվարանում են (պետք է կարգավորել պորտերի փոխանցում՝ port forwarding):
  • Որոշ պրոտոկոլների խնդիրներ: Որոշ պրոտոկոլներ, որոնք ներառում են IP հասցեներ տվյալների մեջ, կարող են սխալ աշխատել NAT-ի հետ:
  • Դիագնոստիկայի բարդացում: Ավելի դժվար է հետևել, թե որ ներքին սարքը է գեներացրել տվյալ տրաֆիկը։