Junior
Ako funguje NAT (Prekladanie sieťových adries)?
sobes.tech AI
Odpoveď od AI
NAT (Prekladanie sieťovej adresy) umožňuje viacerým zariadeniam v súkromnej (lokálnej) sieti používať jednu verejnú IP adresu na prístup k internetu. Preklad adries nastáva, keď pakety prechádzajú cez smerovač alebo firewall.
Hlavné typy NAT:
- Statický NAT: Jedna súkromná IP adresa je trvalo priradená jednej verejnej IP adrese. Používa sa zriedka, hlavne pre servery.
- Dynamický NAT: Súkromné IP adresy sú priradené dostupnému poolu verejných IP adries.
- PAT (Port Address Translation) alebo NAT Overload: Viaceré súkromné IP adresy sú priradené jednej verejnej IP adrese s použitím rôznych čísel portov odosielateľa. Toto je najbežnejší typ NAT.
Princíp fungovania PAT:
- Zariadenie v lokálnej sieti odosiela paket na internet.
- Smerovač NAT zachytí paket.
- Nahradí súkromnú IP adresu odosielateľa a číslo portu jeho verejnou IP adresou a novým jedinečným číslom portu.
- Táto premena je zaznamenaná v tabuľke stavov NAT.
- Paket s novou adresou a portom je odoslaný na internet.
- Keď príde odpovedajúci paket späť ku smerovaču NAT, použije tabuľku stavov na určenie, ktorému zariadeniu v lokálnej sieti bol určený.
- Smerovač obnoví pôvodnú súkromnú IP adresu a číslo portu odosielateľa a paket odovzdá správnemu zariadeniu v lokálnej sieti.
Príklad záznamu v tabuľke stavov NAT (zjednodušené):
| Súkromná IP:Port | Verejná IP:Port |
|---|---|
| 192.168.1.10:1234 | 203.0.113.5:5678 |
| 192.168.1.11:9876 | 203.0.113.5:9879 |
// Príklad prekladu paketu s PAT:
// Paket zo súkromnej siete do internetu:
// Pôvodný: src=192.168.1.10:1234, dst=8.8.8.8:53
// Po NAT: src=203.0.113.5:5678, dst=8.8.8.8:53
// Odpovedajúci paket z internetu do lokálnej siete:
// Pôvodný: src=8.8.8.8:53, dst=203.0.113.5:5678
// Po NAT: src=8.8.8.8:53, dst=192.168.1.10:1234
NAT pomáha šetriť verejné IP adresy a zvyšuje bezpečnosť tým, že skrýva súkromné IP adresy zariadení v lokálnej sieti.