Sobes.tech
Junior

Kā darbojas NAT (Tīkla adresu tulkošana)?

sobes.tech AI

Atbilde no AI

NAT (Tīkla adresu tulkošana) ļauj vairākām ierīcēm privātā (lokālajā) tīklā izmantot vienu publisko IP adresi, lai piekļūtu internetam. Adresu pārvēršana notiek, kad paketi pārvietojas caur maršrutētāju vai ugunsmūri.

Galvenie NAT tipi:

  • Statiskā NAT: Viena privātā IP adrese pastāvīgi ir saistīta ar vienu publisko IP adresi. To reti izmanto, galvenokārt serveriem.
  • Dinamisks NAT: Privātās IP adreses ir saistītas ar pieejamo publisko IP adrešu pulku.
  • PAT (Port Address Translation) vai NAT Overload: Vairākas privātās IP adreses ir saistītas ar vienu publisko IP, izmantojot dažādus sūtītāja portu numurus. Šis ir visizplatītākais NAT veids.

PAT darbības princips:

  1. Vietējās tīkla ierīce sūta paketi internetā.
  2. NAT maršrutētājs aizķer paketi.
  3. Tas aizstāj sūtītāja privāto IP adresi un portu ar savu publisko IP adresi un jaunu unikālu portu numuru.
  4. Maršrutētājs ieraksta šo pārvēršanu NAT stāvokļu tabulā.
  5. Ar jauno adresi un portu pakete tiek nosūtīta internetā.
  6. Kad atbildes pakete atnāk uz NAT maršrutētāju, tas izmanto stāvokļu tabulu, lai noteiktu, kuram ierīcei tā ir paredzēta.
  7. Maršrutētājs atjauno sākotnējo privāto IP adresi un portu un nosūta paketi vajadzīgajai ierīcei vietējā tīklā.

NAT stāvokļu tabulas ieraksta piemērs (vienkāršots):

Privātā IP:Port Publiskā IP:Port
192.168.1.10:1234 203.0.113.5:5678
192.168.1.11:9876 203.0.113.5:9879
// No vietējā tīkla uz internetu:
// Sākotnēji: src=192.168.1.10:1234, dst=8.8.8.8:53
// Pēc NAT: src=203.0.113.5:5678, dst=8.8.8.8:53

// No interneta uz vietējo tīklu:
// Sākotnēji: src=8.8.8.8:53, dst=203.0.113.5:5678
// Pēc NAT: src=8.8.8.8:53, dst=192.168.1.10:1234

NAT palīdz ietaupīt publisko IP adresu skaitu un palielina drošību, slēpjot privātās IP adreses vietējā tīklā.