Junior
Wat is NAT (Network Address Translation)?
sobes.tech AI
Antwoord van AI
NAT (Network Address Translation) is een mechanisme voor het omzetten van IP-adressen binnen een privé-netwerk (bijvoorbeeld thuis of op kantoor) naar één of meerdere IP-adressen van het externe netwerk (internet), en vice versa.
Werking:
- Apparaten in het privé-netwerk gebruiken privé-IP-adressen (bijvoorbeeld uit de bereiken 192.168.x.x, 10.x.x.x).
- Bij een verzoek naar een externe bron (internet), passeren de pakketten een NAT-apparaat (router).
- Het NAT-apparaat vervangt het privé-IP-adres en de poort van de afzender door zijn eigen publieke IP-adres en een unieke poort.
- De conversie-informatie wordt opgeslagen in de NAT-tabel.
- Het pakket wordt met het publieke IP-adres naar het externe netwerk gestuurd.
- Wanneer een antwoordpakket aankomt op het publieke IP-adres van het NAT-apparaat, kijkt het in zijn toestandslijst.
- Op basis van de informatie in de NAT-tabel bepaalt het apparaat aan welk intern apparaat het pakket bedoeld is, en vervangt het zijn publieke IP en poort door het privé-IP en de poort van dat apparaat.
- Het pakket wordt afgeleverd aan het eindapparaat in het privé-netwerk.
// Intern IP:Poort -> Extern IP:Poort NAT -> Doel-IP
// 192.168.1.10:54321 -> 203.0.113.1:60001 -> 8.8.8.8:53
// Dit betekent dat het pakket van 192.168.1.10:54321 is omgezet in 203.0.113.1:60001
NAT-types:
- Statische NAT: Eén privé-IP-adres wordt permanent gekoppeld aan één publiek IP-adres. Wordt zelden gebruikt, vooral voor servers die vanaf het internet bereikbaar moeten zijn.
- Dynamische NAT: Een groep privé-IP-adressen wordt dynamisch gekoppeld aan een pool van beschikbare publieke IP-adressen.
- PAT (Port Address Translation) / NAPT (Network Address Port Translation) / Masquerading: Het meest voorkomende type. Meerdere apparaten met privé-IP-adressen gebruiken één publiek IP-adres, gescheiden door poorten.
Voordelen:
- Bespaart publieke IP-adressen: Maakt het mogelijk om één publiek IP-adres te gebruiken voor meerdere apparaten in het privé-netwerk.
- Verhoogt de veiligheid: Verbergt de interne structuur van het netwerk voor de buitenwereld. Apparaten in het privé-netwerk zijn standaard niet toegankelijk vanaf internet.
Nadelen:
- Beperkingen voor inkomende verbindingen: Directe inkomende verbindingen vanaf internet naar apparaten in het privé-netwerk zijn moeilijk (poortforwarding moet worden ingesteld).
- Problemen met sommige protocollen: Sommige protocollen die IP-adressen in de gegevens van pakketten embedden, kunnen niet correct werken met NAT.
- Moeilijker te diagnosticeren: Het is moeilijker te traceren welk intern apparaat bepaald verkeer heeft gegenereerd.