Sobes.tech
Junior

NAT (Ağ Adresi Çevirisi) nedir?

sobes.tech yapay zeka

AI'dan gelen yanıt

Ağ Adresi Çevirisi (NAT - Network Address Translation), özel bir ağ içindeki IP adreslerinin (örneğin, ev veya ofis) dış ağ (İnternet) üzerindeki bir veya birkaç IP adresine dönüştürülmesi ve tersi işlemi sağlayan bir mekanizmadır.

Çalışma prensibi:

  1. Özel ağdaki cihazlar özel IP adresleri kullanır (örneğin, 192.168.x.x, 10.x.x.x aralıklarından).
  2. Dış kaynağa (İnternet) yapılan isteklerde, paketler NAT cihazı (yönlendirici) üzerinden geçer.
  3. NAT cihazı, özel IP adresi ve gönderenin portunu, kendi genel IP adresi ve benzersiz bir port ile değiştirir.
  4. Dönüştürme bilgileri NAT tablosunda saklanır.
  5. Paket, genel IP adresi ile dış ağa gönderilir.
  6. Yanıt paketi, NAT cihazının genel IP adresine geldiğinde, cihaz kendi durum tablosuna bakar.
  7. Tablo bilgilerine dayanarak, cihaz paketin hangi dahili cihaza ait olduğunu belirler ve kendi genel IP ve portunu, bu cihazın özel IP ve portu ile değiştirir.
  8. Paket, özel ağdaki son cihaza iletilir.
// Dahili IP:Port -> Dış IP:Port NAT -> Hedef IP
// 192.168.1.10:54321 -> 203.0.113.1:60001 -> 8.8.8.8:53
// Bu, 192.168.1.10:54321 paketinin 203.0.113.1:60001 olarak dönüştürüldüğü anlamına gelir

NAT Türleri:

  • Statik NAT: Bir özel IP adresi, sürekli olarak bir genel IP adresine eşlenir. Nadiren kullanılır, genellikle internete erişilebilir olması gereken sunucular için.
  • Dinamik NAT: Bir grup özel IP adresi, kullanılabilir bir genel IP adresi havuzuna dinamik olarak atanır.
  • PAT (Port Address Translation) / NAPT (Network Address Port Translation) / Masquerading: En yaygın türdür. Birden fazla özel IP adresine sahip cihazlar, tek bir genel IP adresi kullanır ve farklılık portlar ile ayırt edilir.

Avantajlar:

  • Genel IP adresi tasarrufu: Birden fazla cihaz için tek bir genel IP adresi kullanmaya olanak tanır.
  • Güvenliği artırır: Ağın iç yapısını dış dünyadan gizler. Özel ağdaki cihazlar varsayılan olarak internetten erişilebilir değildir.

Dezavantajlar:

  • Gelen bağlantılar için sınırlamalar: İnternetten özel ağa doğrudan gelen bağlantılar zordur (port yönlendirme yapılandırması gerekir).
  • Bazı protokollerle uyumsuzluk: IP adreslerini paket verilerine gömen bazı protokoller NAT ile düzgün çalışmayabilir.
  • Tanılamayı zorlaştırır: Hangi dahili cihazın belirli bir trafiği oluşturduğunu takip etmek daha zordur.