NAT: Превод на мрежови адреси

NAT обединява множество IP адреси на един публичен IP адрес

Превод на мрежови адреси позволява публични IP адреси чрез пренасочване на поддръжка в частни мрежи. NAT е популярна технология за споделяне на интернет връзка в домашни компютърни мрежи и понякога се използва и в приложения за балансиране на натоварването на сървъри в корпоративни мрежи.

Как NAT запази интернет

NAT е проектиран първоначално за запазване на пространството за публично интернет адреси. Тъй като броят на компютрите, присъединяващи се към интернет, избухна през 90-те години на миналия век, доставчиците на интернет бързо изчерпаха наличното предлагане на IPv4 адреси и недостигът заплашваше напълно да спре растежа. NAT стана първият метод за запазване на IPv4 адресите.

Така наречената основна NAT извършва картографиране между два набора от IP адреси, но в най-често срещаната конфигурация, NAT функционира в картографиране от един до друг. NAT в домашните мрежи картографира частните IP адреси на всички устройства към единния публичен IP адрес. Това позволява на компютрите в локална мрежа да споделят една изходяща връзка.

Как функционира NAT

NAT работи, като инспектира съдържанието на входящите и изходящите IP съобщения. Когато е необходимо, той променя адреса на източника или целевия адрес в заглавката на протокола IP и съответните контролни суми, за да отрази конфигурираното адресиране. NAT поддържа фиксирани или динамични карти на един или повече вътрешни и външни IP адреси.

NAT функционалността обикновено се намира на маршрутизатори и други портални устройства на границата на мрежата. NAT може да се реализира изцяло и в софтуера. Споделянето на интернет връзка от Microsoft, например, добави NAT поддръжка към операционната система Windows.

Освен това правилно конфигуриран NAT ограничава достъпа на външни компютри до клиентските устройства зад транслационния слой. Интернет RFC 1631 съдържа основната спецификация NAT.

Настройване на NAT в домашна мрежа

Съвременните маршрутизатори на дома позволяват NAT по подразбиране без необходимост от администраторска намеса.

Мрежите с игрови конзоли понякога изискват ръчно обновяване на NAT настройките на маршрутизатора, за да поддържат правилна свързаност с онлайн услуга за игри. Конзоли като Microsoft Xbox или Sony PlayStation класифицират своята NAT конфигурация като един от трите вида:

Администраторите на домашни мрежи могат да активират универсалния Plug and Play (UPnP) в своите рутери, за да осигурят поддръжка на Open NAT.

Какво представлява NAT защитната стена?

NAT защитната стена е термин, използван за описание на способността на NAT да поддържа едно или повече устройства зад своя слой за превод. Макар NAT да не е проектиран като защитна стена с пълна функционалност, тя е част от цялостния подход за сигурност на мрежата.

Какво представлява NAT маршрутизатор?

Домашните широколентови маршрутизатори понякога се наричаха маршрутизатори NAT в началото и средата на 2000-те години, когато NAT се появи за първи път в потребителските продукти.

Ограничения на NAT

NAT рядко се използва в IPv6 мрежите, защото огромното пространство за адреси там прави адресацията ненужна.