Sobes.tech
Junior

Ako funguje NAT (Prekladanie sieťových adries)?

sobes.tech AI

Odpoveď od AI

NAT (Prekladanie sieťovej adresy) umožňuje viacerým zariadeniam v súkromnej (lokálnej) sieti používať jednu verejnú IP adresu na prístup k internetu. Preklad adries nastáva, keď pakety prechádzajú cez smerovač alebo firewall.

Hlavné typy NAT:

  • Statický NAT: Jedna súkromná IP adresa je trvalo priradená jednej verejnej IP adrese. Používa sa zriedka, hlavne pre servery.
  • Dynamický NAT: Súkromné IP adresy sú priradené dostupnému poolu verejných IP adries.
  • PAT (Port Address Translation) alebo NAT Overload: Viaceré súkromné IP adresy sú priradené jednej verejnej IP adrese s použitím rôznych čísel portov odosielateľa. Toto je najbežnejší typ NAT.

Princíp fungovania PAT:

  1. Zariadenie v lokálnej sieti odosiela paket na internet.
  2. Smerovač NAT zachytí paket.
  3. Nahradí súkromnú IP adresu odosielateľa a číslo portu jeho verejnou IP adresou a novým jedinečným číslom portu.
  4. Táto premena je zaznamenaná v tabuľke stavov NAT.
  5. Paket s novou adresou a portom je odoslaný na internet.
  6. Keď príde odpovedajúci paket späť ku smerovaču NAT, použije tabuľku stavov na určenie, ktorému zariadeniu v lokálnej sieti bol určený.
  7. Smerovač obnoví pôvodnú súkromnú IP adresu a číslo portu odosielateľa a paket odovzdá správnemu zariadeniu v lokálnej sieti.

Príklad záznamu v tabuľke stavov NAT (zjednodušené):

Súkromná IP:Port Verejná IP:Port
192.168.1.10:1234 203.0.113.5:5678
192.168.1.11:9876 203.0.113.5:9879
// Príklad prekladu paketu s PAT:
// Paket zo súkromnej siete do internetu:
// Pôvodný: src=192.168.1.10:1234, dst=8.8.8.8:53
// Po NAT: src=203.0.113.5:5678, dst=8.8.8.8:53

// Odpovedajúci paket z internetu do lokálnej siete:
// Pôvodný: src=8.8.8.8:53, dst=203.0.113.5:5678
// Po NAT: src=8.8.8.8:53, dst=192.168.1.10:1234

NAT pomáha šetriť verejné IP adresy a zvyšuje bezpečnosť tým, že skrýva súkromné IP adresy zariadení v lokálnej sieti.