Sobes.tech
Junior

Čo je NAT (Network Address Translation)?

sobes.tech AI

Odpoveď od AI

NAT (Network Address Translation) je mechanizmus preklapania IP adries vnútri súkromnej siete (napríklad domácej alebo kancelárskej) na jednu alebo viac IP adries vonkajšej siete (internetu), a naopak.

Princíp fungovania:

  1. Zariadenia v súkromnej sieti používajú súkromné IP adresy (napríklad z rozsahov 192.168.x.x, 10.x.x.x).
  2. Pri požiadavke na externý zdroj (internet) prechádzajú pakety cez NAT zariadenie (router).
  3. NAT zariadenie nahradí súkromnú IP adresu a port odosielateľa svojou verejnou IP adresou a unikátnym portom.
  4. Informácie o preklade sa ukladajú v tabuľke stavu NAT (NAT tabuľka).
  5. Paket je odoslaný do vonkajšej siete s verejnou IP adresou.
  6. Keď príde odpovedajúci paket na verejnú IP adresu NAT zariadenia, to sa pozrie do svojej tabuľky stavu.
  7. Na základe informácií z tabuľky NAT zariadenie určuje, ktorému vnútornému zariadeniu je paket určený, a nahradí svoju verejnú IP adresu a port súkromnou IP adresou a portom tohto zariadenia.
  8. Paket je doručený konečnému zariadeniu v súkromnej sieti.
// Príklad záznamu v NAT tabuľke (zjednodušene)
// Vnútorná IP:Port -> Vonkajšia IP:Port NAT -> Vonkajšia IP cieľa
// 192.168.1.10:54321 -> 203.0.113.1:60001 -> 8.8.8.8:53
// To znamená, že paket od 192.168.1.10:54321 bol preložený na 203.0.113.1:60001

Typy NAT:

  • Static NAT: Jeden súkromný IP je trvalo priradený k jednej verejnej IP. Používa sa zriedka, hlavne pre servery, ktoré musia byť dostupné z internetu.
  • Dynamic NAT: Skupina súkromných IP adries je dynamicky priradená do poolu verejných IP adries z dostupného rozsahu.
  • PAT (Port Address Translation) / NAPT (Network Address Port Translation) / Masquerading: Najrozšírenejší typ. Niekoľko zariadení s súkromnými IP používajú jednu verejnú IP, odlišujú sa podľa používaného portu.

Výhody:

  • Úspora verejných IP adries: Umožňuje používať jednu verejnú IP pre viac zariadení v súkromnej sieti.
  • Zvýšenie bezpečnosti: Skrýva vnútornú štruktúru siete pred vonkajším svetom. Zariadenia v súkromnej sieti sú predvolene nedostupné z internetu.

Nevýhody:

  • Obmedzenia pre vstupné spojenia: Priame vstupné spojenia z internetu na zariadenia v súkromnej sieti sú zložitejšie (je potrebné nastavovať presmerovanie portov - port forwarding).
  • Problémy s niektorými protokolmi: Niektoré protokoly, ktoré vkladajú IP adresy do dát paketov, môžu s NAT pracovať nesprávne.
  • Zložitejšia diagnostika: Ťažšie sledovať, ktoré vnútorné zariadenie generovalo určitý prenos.