Sobes.tech
Junior

Kas ir NAT (Network Address Translation)?

sobes.tech AI

Atbilde no AI

NAT (Network Address Translation) ir mekanisms, kas pārveido IP adreses iekšējā tīklā (piemēram, mājas vai biroja tīklā) uz vienu vai vairākiem ārējās tīkla (interneta) IP adresiem, un otrādi.

Darba princips:

  1. Ierīces iekšējā tīklā izmanto privātos IP adreses (piemēram, no diapazoniem 192.168.x.x, 10.x.x.x).
  2. Pieprasot ārējam resursam (internetam), paketi pāriet caur NAT ierīci (maršrutētāju).
  3. NAT ierīce aizstāj privāto IP adresi un sūtītāja portu ar savu publisko IP adresi un unikālu portu.
  4. Par pārveidošanu informācija tiek saglabāta NAT tabulā.
  5. Pakets tiek nosūtīts uz ārējo tīklu ar publisko IP adresi.
  6. Kad atbildes pakets ienāk uz publisko IP adresi, NAT ierīce skatās savā tabulā.
  7. Pamatojoties uz tabulas informāciju, NAT ierīce nosaka, kuram iekšējam ierīcei pakete ir paredzēta, un aizstāj savu publisko IP adresi un portu ar privāto IP adresi un portu šim ierīcei.
  8. Pakets tiek piegādāts galapunktam iekšējā tīklā.
// Piemērs ierakstam NAT tabulā (vienkāršots)
// Iekšējā IP:Ports -> Ārējā IP:Ports NAT -> Ārējās IP adreses
// 192.168.1.10:54321 -> 203.0.113.1:60001 -> 8.8.8.8:53
// Tas nozīmē, ka pakete no 192.168.1.10:54321 ir pārvērsta par 203.0.113.1:60001

NAT veidi:

  • Static NAT: Viena privāta IP adrese pastāvīgi ir saistīta ar vienu publisko IP adresi. Retāk izmantota, galvenokārt serveriem, kuriem jābūt pieejamiem no interneta.
  • Dynamic NAT: Privāto IP adresu grupa tiek dinamiski saistīta ar publisko IP adresu pulku no pieejamā diapazona.
  • PAT (Port Address Translation) / NAPT (Network Address Port Translation) / Masquerading: Visbiežāk sastopamais veids. Vairāki iekšējie ierīces ar privātajām IP adresēm izmanto vienu publisko IP, atšķiroties pēc izmantotā porta.

Priekšrocības:

  • Taupa publiskās IP adreses: ļauj izmantot vienu publisko IP adresi vairākām ierīcēm iekšējā tīklā.
  • Drošības uzlabošana: Slēpj iekšējo tīkla struktūru no ārējā pasaules. Ierīces iekšējā tīklā pēc noklusējuma nav pieejamas no interneta.

Trūkumi:

  • Ieejošo savienojumu ierobežojumi: Tiešsaistes savienojumi no interneta uz iekšējiem ierīcēm ir sarežģītāki (jāiestata portu pārsūtīšana - port forwarding).
  • Dažu protokolu problēmas: Daži protokoli, kas iekļauj IP adreses datu paketēs, var nedarboties pareizi ar NAT.
  • Diagnostikas sarežģītība: Grūtāk izsekot, kura iekšējā ierīce ir ģenerējusi konkrētu trafiku.