Sobes.tech
Junior

Kas yra NAT (Network Address Translation)?

sobes.tech AI

Atsakymas iš AI

NAT (Network Address Translation) — tai tinklo adresų vertimo mechanizmas, kuris keičia privačius IP adresus vidiniame tinkle (pavyzdžiui, namų ar biuro tinkle) į vieną ar kelis viešus IP adresus išorinėje tinkle (internete), ir atvirkščiai.

Veikimo principas:

  1. Vidinio tinklo įrenginiai naudoja privačius IP adresus (pavyzdžiui, iš diapazonų 192.168.x.x, 10.x.x.x).
  2. Kai siunčiama užklausa į išorinį šaltinį (internetą), paketai pereina per NAT įrenginį (maršrutizatorių).
  3. NAT įrenginys pakeičia privačią IP adresą ir siuntėjo prievadą savo viešu IP adresu ir unikaliu prievadu.
  4. Informacija apie vertimą saugoma NAT lentelėje.
  5. Paketas siunčiamas į išorinį tinklą su viešu IP adresu.
  6. Kai grįžta atsakomasis paketas į viešą IP adresą, NAT įrenginys žiūri į savo lentelę.
  7. Remiantis lentelės informacija, NAT įrenginys nustato, kuriam vidiniam įrenginiui skirtas paketas, ir pakeičia savo viešą IP adresą ir prievadą į privačią IP adresą ir prievadą to įrenginio.
  8. Paketas pristatomas galutiniam įrenginiui vidiniame tinkle.
// Pavyzdys įrašo NAT lentelėje (supaprastintas)
// Vidinis IP:Prievadas -> Išorinis IP:Prievadas NAT -> Išorinis IP adresas
// 192.168.1.10:54321 -> 203.0.113.1:60001 -> 8.8.8.8:53
// Tai reiškia, kad paketas iš 192.168.1.10:54321 buvo pakeistas į 203.0.113.1:60001

NAT tipai:

  • Static NAT: Vienas privačios IP adreso nuolat susiejamas su viena vieša IP adresa. Retai naudojama, daugiausia serveriams, kurie turi būti pasiekiami iš interneto.
  • Dynamic NAT: Grupė privačių IP adresų dinamiškai susiejama su viešųjų IP adresų pulku iš prieinamo diapazono.
  • PAT (Port Address Translation) / NAPT (Network Address Port Translation) / Masquerading: Labiausiai paplitęs tipas. Keletas įrenginių su privačiais IP naudoja vieną viešą IP, skiriasi naudodami skirtingus prievadus.

Privalumai:

  • Taupymas viešųjų IP adresų: Leidžia naudoti vieną viešą IP adresą daugeliui įrenginių vidiniame tinkle.
  • Saugumo didinimas: Paslepia vidinę tinklo struktūrą nuo išorinio pasaulio. Vidiniai įrenginiai pagal numatytuosius nustatymus nėra pasiekiami iš interneto.

Trūkumai:

  • Įeinančių ryšių apribojimai: Tiesioginiai įeinantys ryšiai iš interneto į vidinius įrenginius yra sudėtingesni (reikia nustatyti portų peradresavimą - port forwarding).
  • Kai kurių protokolų problemos: Kai kurie protokolai, kurie įterpia IP adresus į duomenų paketus, gali neveikti tinkamai su NAT.
  • Diagnostikos sudėtingumas: Sunku nustatyti, kuris vidinis įrenginys generavo tam tikrą srautą.