Sobes.tech
Junior

როგორ მუშაობს NAT (ქსელური მისამართების თარგმნა)?

sobes.tech AI

პასუხი AI-სგან

NAT (ქსელური მისამართის ტრანსლაცია) საშუალებას აძლევს რამდენიმე მოწყობილობას კერძო (ადგილობრივი) ქსელში გამოიყენოს ერთი საჯარო IP მისამართი ინტერნეტში წვდომისთვის. მისამართების ტრანსფორმაცია ხდება პაკეტების გადმოსვლისას მარშრუტიზატორით ან ფაირვოლით.

NAT-ის ძირითადი ტიპები:

  • სტატიკური NAT: ერთი კერძო IP მისამართი მუდმივად დაკავშირებულია ერთ საჯარო IP მისამართთან. იშვიათად გამოიყენება, ძირითადად სერვერებისთვის.
  • დინამიკური NAT: კერძო IP-ები დაკავშირებულია ხელმისაწვდომი საჯარო IP-ების პულთან.
  • PAT (Port Address Translation) ან NAT Overload: რამდენიმე კერძო IP-მისამართი დაკავშირებულია ერთ საჯარო IP-თან, გამომგზავნის პორტის ნომრების გამოყენებით. ეს ყველაზე გავრცელებული NAT ტიპია.

PAT-ის მუშაობის პრინციპი:

  1. ადგილობრივი ქსელის მოწყობილობა გზავნის პაკეტს ინტერნეტში.
  2. NAT მარშრუტიზატორი იჭერს პაკეტს.
  3. იგი იცვლის გამგზავნი კერძო IP-მისამართს და პორტის ნომერს თავის საჯარო IP-მისამართსა და ახალ უნიკალურ პორტის ნომერს.
  4. მარშრუტიზატორი ამ ტრანსფორმაციას წერს NAT-ის მდგომარეობის ცხრილში.
  5. ახალი მისამართით და პორტით პაკეტი იგზავნება ინტერნეტში.
  6. როდესაც პასუხის პაკეტი მოდის NAT მარშრუტიზატორზე, ის იყენებს მდგომარეობის ცხრილს, რათა განსაზღვროს, რომელ მოწყობილობას მიემართება.
  7. მარშრუტიზატორი აღადგენს თავდაპირველ კერძო IP-მისამართს და პორტის ნომერს და გადმოგზავნის პაკეტს საჭირო მოწყობილობას ადგილობრივ ქსელში.

NAT-ის მდგომარეობის ცხრილში ჩანაწერის მაგალითი (სადავიწროვებელი):

კერძო IP:Port საჯარო IP:Port
192.168.1.10:1234 203.0.113.5:5678
192.168.1.11:9876 203.0.113.5:9879
// ადგილობრივი ქსელიდან ინტერნეტში:
// საწყისი: src=192.168.1.10:1234, dst=8.8.8.8:53
// NAT-ის შემდეგ: src=203.0.113.5:5678, dst=8.8.8.8:53

// ინტერნეტიდან ადგილობრივ ქსელზე:
// საწყისი: src=8.8.8.8:53, dst=203.0.113.5:5678
// NAT-ის შემდეგ: src=8.8.8.8:53, dst=192.168.1.10:1234

NAT ეხმარება საჯარო IP-მისამართების რაოდენობის დაზოგვას და ზრდის უსაფრთხოებას, მალავს ადგილობრივ ქსელში მოწყობილობების კერძო IP-მისამართებს.