Junior
როგორ მუშაობს NAT (ქსელური მისამართების თარგმნა)?
sobes.tech AI
პასუხი AI-სგან
NAT (ქსელური მისამართის ტრანსლაცია) საშუალებას აძლევს რამდენიმე მოწყობილობას კერძო (ადგილობრივი) ქსელში გამოიყენოს ერთი საჯარო IP მისამართი ინტერნეტში წვდომისთვის. მისამართების ტრანსფორმაცია ხდება პაკეტების გადმოსვლისას მარშრუტიზატორით ან ფაირვოლით.
NAT-ის ძირითადი ტიპები:
- სტატიკური NAT: ერთი კერძო IP მისამართი მუდმივად დაკავშირებულია ერთ საჯარო IP მისამართთან. იშვიათად გამოიყენება, ძირითადად სერვერებისთვის.
- დინამიკური NAT: კერძო IP-ები დაკავშირებულია ხელმისაწვდომი საჯარო IP-ების პულთან.
- PAT (Port Address Translation) ან NAT Overload: რამდენიმე კერძო IP-მისამართი დაკავშირებულია ერთ საჯარო IP-თან, გამომგზავნის პორტის ნომრების გამოყენებით. ეს ყველაზე გავრცელებული NAT ტიპია.
PAT-ის მუშაობის პრინციპი:
- ადგილობრივი ქსელის მოწყობილობა გზავნის პაკეტს ინტერნეტში.
- NAT მარშრუტიზატორი იჭერს პაკეტს.
- იგი იცვლის გამგზავნი კერძო IP-მისამართს და პორტის ნომერს თავის საჯარო IP-მისამართსა და ახალ უნიკალურ პორტის ნომერს.
- მარშრუტიზატორი ამ ტრანსფორმაციას წერს NAT-ის მდგომარეობის ცხრილში.
- ახალი მისამართით და პორტით პაკეტი იგზავნება ინტერნეტში.
- როდესაც პასუხის პაკეტი მოდის NAT მარშრუტიზატორზე, ის იყენებს მდგომარეობის ცხრილს, რათა განსაზღვროს, რომელ მოწყობილობას მიემართება.
- მარშრუტიზატორი აღადგენს თავდაპირველ კერძო IP-მისამართს და პორტის ნომერს და გადმოგზავნის პაკეტს საჭირო მოწყობილობას ადგილობრივ ქსელში.
NAT-ის მდგომარეობის ცხრილში ჩანაწერის მაგალითი (სადავიწროვებელი):
| კერძო IP:Port | საჯარო IP:Port |
|---|---|
| 192.168.1.10:1234 | 203.0.113.5:5678 |
| 192.168.1.11:9876 | 203.0.113.5:9879 |
// ადგილობრივი ქსელიდან ინტერნეტში:
// საწყისი: src=192.168.1.10:1234, dst=8.8.8.8:53
// NAT-ის შემდეგ: src=203.0.113.5:5678, dst=8.8.8.8:53
// ინტერნეტიდან ადგილობრივ ქსელზე:
// საწყისი: src=8.8.8.8:53, dst=203.0.113.5:5678
// NAT-ის შემდეგ: src=8.8.8.8:53, dst=192.168.1.10:1234
NAT ეხმარება საჯარო IP-მისამართების რაოდენობის დაზოგვას და ზრდის უსაფრთხოებას, მალავს ადგილობრივ ქსელში მოწყობილობების კერძო IP-მისამართებს.