Nat (network address translation)

Методологія

Термін NAT став практично синонімом IP маскування.

Основний тип перетворення мережевих ресурсів

призначення NAT

статичний NAT

Nat (network address translation)

динамічний NAT

Nat (network address translation)

Переваги і недоліки

Дозволяє запобігти або обмежити обіг зовні до внутрішніх хостів, залишаючи можливість звернення зсередини назовні. При ініціації з'єднання зсередини мережі створюється трансляція. Відповідні пакети, що надходять зовні, відповідають створеної трансляції і тому пропускаються. Якщо для пакетів, що надходять зовні, відповідної трансляції не існує (а вона може бути створеною при ініціації з'єднання або статичної), вони не пропускаються.

Практичний приклад дії NAT

Але, як завжди, в дійсності функціонування методу NAT відбувається трохи складніше, ніж описано вище. Щоб зрозуміти, які дії при цьому фактично здійснюються, розглянемо практичний приклад.

Nat (network address translation)

Мал. 1 Приклад використання портів

Nat (network address translation)

Мал. 2 Схема мережі, що розглядається в прикладі із застосуванням методу NAT

Після виконання всіх цих дій пристрій NAT формує таблицю трансляції, яка приведена в табл. 1.

Таблиця 1. Таблиця трансляції NAT

  • 10.0.0,0.
  • 172.16.0.0 до 172.31.0.0 (16 мереж).
  • 192.168.0.0 до 192.168.255.0 (256 мереж).

Схожі статті