Skip to main content

Dlaczego translacja adresów sieciowych Zapisuje Internet

NAT od podszewki (Może 2024)

NAT od podszewki (Może 2024)
Anonim

Translacja adresów sieciowych umożliwia publiczne adresy IP poprzez zmianę przypisania wsparcia w sieciach prywatnych. NAT to popularna technologia udostępniania połączenia internetowego w domowych sieciach komputerowych, a także jest czasem używana w aplikacjach do równoważenia obciążenia serwera w sieciach korporacyjnych.

Jak NAT uratował Internet

NAT został zaprojektowany pierwotnie w celu zachowania publicznej przestrzeni adresowej Internetu. Ponieważ liczba komputerów łączących się z Internetem eksplodowała w latach dziewięćdziesiątych, dostawcy Internetu szybko wyczerpali dostępną podaż adresu IPv4, a braki zagrażały całkowitym zatrzymaniem wzrostu. NAT stał się podstawową metodą ochrony adresów IPv4.

Tak zwany podstawowy NAT wykonuje mapowanie jeden-do-jednego między dwoma zestawami adresów IP, ale w swojej najbardziej powszechnej konfiguracji funkcje NAT w mapowaniu jeden-do-wielu. NAT w sieciach domowych mapuje prywatne adresy IP wszystkich urządzeń na pojedynczy publiczny adres IP. Dzięki temu komputery w sieci lokalnej mogą współdzielić jedno połączenie wychodzące.

Jak działa NAT

NAT działa, sprawdzając zawartość przychodzących i wychodzących wiadomości IP. W razie potrzeby modyfikuje adres źródłowy lub docelowy w nagłówku protokołu IP oraz odpowiednie sumy kontrolne, aby odzwierciedlić skonfigurowane mapowanie adresu. NAT obsługuje stałe lub dynamiczne odwzorowania jednego lub więcej wewnętrznych i zewnętrznych adresów IP.

Funkcję NAT zwykle można znaleźć na routerach i innych urządzeniach bramy na granicy sieci. NAT może być również całkowicie zaimplementowany w oprogramowaniu. Na przykład Microsoft Internet Connection Sharing dodał obsługę NAT do systemu operacyjnego Windows.

Ponadto poprawnie skonfigurowany NAT ogranicza dostęp komputerów zewnętrznych do urządzeń klienckich za warstwą tłumaczenia. Internet RFC 1631 zawiera podstawową specyfikację NAT.

Konfigurowanie NAT w sieci domowej

Nowoczesne routery domowe włączają NAT domyślnie bez interwencji administratora.

Sieci z konsolami do gier czasami wymagają ręcznej aktualizacji ustawień NAT routera, aby zapewnić właściwą łączność z usługą gier online. Konsole takie jak Microsoft Xbox lub Sony PlayStation klasyfikują konfigurację NAT jako jeden z trzech typów:

  • Otwórz NAT wskazuje, że konsola może normalnie współdziałać ze wszystkimi innymi użytkownikami usługi gier.
  • Strict NAT ogranicza konsolę do interakcji tylko z rówieśnikami, którzy również są Ścisła.
  • Umiarkowany NAT ogranicza konsolę do interakcji tylko z rówieśnikami, którzy są umiarkowani lub otwarci.

Administratorzy sieci domowej mogą włączyć funkcję Universal Plug and Play (UPnP) na swoich routerach, aby zapewnić obsługę Open NAT.

Co to jest zapora sieciowa NAT?

NAT firewall to termin używany do opisania zdolności NAT do utrzymywania jednego lub więcej urządzeń za warstwą translacyjną. Chociaż NAT nie został zaprojektowany jako w pełni funkcjonalna zapora sieciowa, stanowi część ogólnego podejścia do bezpieczeństwa sieci.

Co to jest router NAT?

Domowe routery szerokopasmowe były czasami nazywane routerami NAT na początku i w połowie lat 2000, kiedy NAT pojawił się w popularnych produktach konsumenckich.

Ograniczenia NAT

NAT rzadko jest używany w sieciach IPv6, ponieważ ogromna dostępna przestrzeń adresowa sprawia, że ​​ochrona adresów jest niepotrzebna.