Nat (network address translation)
Методологія
Термін NAT став практично синонімом IP маскування.
Основний тип перетворення мережевих ресурсів
призначення NAT
статичний NAT
динамічний NAT
Переваги і недоліки
Дозволяє запобігти або обмежити обіг зовні до внутрішніх хостів, залишаючи можливість звернення зсередини назовні. При ініціації з'єднання зсередини мережі створюється трансляція. Відповідні пакети, що надходять зовні, відповідають створеної трансляції і тому пропускаються. Якщо для пакетів, що надходять зовні, відповідної трансляції не існує (а вона може бути створеною при ініціації з'єднання або статичної), вони не пропускаються.
Практичний приклад дії NAT
Але, як завжди, в дійсності функціонування методу NAT відбувається трохи складніше, ніж описано вище. Щоб зрозуміти, які дії при цьому фактично здійснюються, розглянемо практичний приклад.
Мал. 1 Приклад використання портів
Мал. 2 Схема мережі, що розглядається в прикладі із застосуванням методу NAT
Після виконання всіх цих дій пристрій NAT формує таблицю трансляції, яка приведена в табл. 1.
Таблиця 1. Таблиця трансляції NAT
- 10.0.0,0.
- 172.16.0.0 до 172.31.0.0 (16 мереж).
- 192.168.0.0 до 192.168.255.0 (256 мереж).