Введение в NAT

NAT - это метод, который используется для переназначения одного пространства IP-адресов в другие путем изменения сведений о сетевых адресах в заголовке IP-пакетов, когда они передаются через маршрутизаторы трафика. NAT расширяется, так как применяемая трансляция сетевых адресов является перекрестной, чтобы противостоять необходимости переадресации каждого хоста при передаче сети. Это популярное устройство для сохранения глобального адресного пространства в диапазоне исчерпания адресов IPv4. Один маршрутизируемый в Интернете IP-адрес трансляции сетевых адресов - это шлюз, используемый для входа в частные сети и используемый для широкого спектра сетей. Первоначальный IP-адрес был модулирован в общедоступном пространстве, применяется маскирование IP-адресов, и они скрыты с помощью частного IP-адреса. Следовательно, это популярная функция NAT для сохранения пространства и передачи пакетов с определенным поведением.

Типы NAT

NAT обычно работает на брандмауэре или маршрутизаторе, чтобы обеспечить доступ в Интернет к локальному узлу путем изменения частного IP-адреса на глобальный IP-адрес или наоборот.

1. Статический NAT

Статический NAT - это частный IP-адрес, представляющий собой один незарегистрированный IP-адрес, сопоставленный с легальным общедоступным IP-адресом. Здесь однозначное сопоставление выполняется внутри локального и глобального адреса, который обычно применяется для веб-хостинга. Но они не применимы в компаниях, так как многие люди пользуются Интернетом и нуждаются в доступе в Интернет, где публичный IP-адрес является обязательным. Например, если существует 5000 серверов, которым требуется доступ к Интернету, то компания должна купить 5000 публичных адресов, что дорого.

2. Динамический NAT

Динамический NAT - это незарегистрированный IP-адрес, который является частным и изменяется на зарегистрированный публичный адрес из группы публичных IP-адресов. Если группа IP-адресов занята, то пакеты, переданные с фиксированным номером частного IP-адреса, могут быть переданы на общедоступный адрес. Например, если существует группа из двух общедоступных IP-адресов, и к ней могут быть доступны два частных IP-адреса, они могут быть переданы в расчетное время. Но если для доступа к Интернету необходим третий IP-адрес, то пакет передается, поскольку многие частные IP-адреса связаны с группой общедоступных IP-адресов. NAT развертывается, когда число пользователей Интернета ограничено, поскольку создание глобального пула IP-адресов обходится очень дорого.

3. Трансляция адресов портов

Преобразование адресов портов называется перегрузкой NAT, когда многие частные IP-адреса могут передаваться на зарегистрированные IP-адреса устройства. Номера портов применяются для разграничения потока трафика, принадлежащего отдельному IP-адресу. Это часто используется в качестве метода экономии средств, поскольку тысячи серверов могут быть подключены к Интернету с помощью одного глобального общедоступного IP-адреса.

Работает

  • Два интерфейса настроены в NAT, который является граничным маршрутизатором, один маршрутизатор имеет локальный интерфейс, который находится внутри сети, а другой - в глобальном, который находится за пределами сети.
  • Когда пакет передается снаружи и внутри сети, преобразование сетевого адреса модулирует локальный IP-адрес в глобальный IP-адрес. Но когда пакет входит во внутреннюю или локальную сеть, глобальный IP-адрес модулируется на локальный IP-адрес.
  • В NAT, если IP-адрес недоступен, пакеты передаются, и недоступные пакеты хоста протокола управляющих сообщений Интернета доставляются в данный пункт назначения.
  • В сети два разных хоста A и B сопоставлены, и если оба запрашивают один и тот же порт назначения с одинаковым номером порта, скажем, 2000 на стороне хоста одновременно, тогда NAT выполняет только изменение IP-адреса, и когда пакеты поступают в NAT, оба из IP-адреса A и B маскируются глобальным или общедоступным IP-адресом установленной сети и доставляются в предполагаемый пункт назначения.
  • Публичный IP-адрес маршрутизатора получает сообщение о доставке от порта назначения. После получения ответа у NAT возникнет путаница относительно источника ответа хоста из-за двух идентичных номеров портов A и B. Чтобы преодолеть такие проблемы, NAT маскирует номер порта источника и также вносит изменения в таблицу ввода NAT,
  • Внутренний IP-адрес может модулироваться, тогда как внешний IP-адрес не может напрямую управлять организацией. Изменение или перевод адреса производится внутри и за пределами сети

Преимущества и недостатки NAT

Давайте посмотрим на некоторые преимущества и недостатки

преимущества

1. NAT помогает в сохранении адресного пространства IPv4, когда пользователь использует перегрузку NAT

2. NAT повышает надежность и гибкость соединений с глобальной сетью за счет развертывания нескольких исходных пулов, пула балансировки нагрузки и резервных пулов.

3. NAT имеет выдающийся метод сетевой адресации. Если используется глобальный IP-адрес, адресное пространство должно быть правильно назначено. Потому что при развитии сети может потребоваться много IP-адресов

4. NAT обеспечивает дополнительный уровень безопасности в сети, поскольку хост, встроенный в сеть NAT, недоступен другим сетевым устройствам в соответствии с предпочтениями пользователя.

Недостатки

1. Когда гость запрашивает удаленный доступ, он дважды проверит, относится ли соединение с роутера к NAT. Но некоторые гости установили соединение с другого хоста, если конкретный пользователь не отвечает на правильный хост, то он получит запрос, другой хост. Этот критерий приведет к снижению производительности сети

2. Если существует множество приложений и протоколов, основанных на сквозных функциях, то сеть пользователя не может быть доступна другим пользователям. Поскольку хост встроен в сеть NAT, которая недоступна, как обсуждалось выше

3. Если возникнет необходимость устранения неполадок в сети из удаленных районов, устранение неполадок будет сложным и приведет к потере сквозной прослеживаемости.

4. Применение протоколов туннелирования усложняет использование преобразованных значений NAT в заголовках IP, а также прерывает проверки целостности, выполняемые IPsec и протоколами левого туннелирования.

5. Службы, которым требуются установочные соединения UDP или TCP с глобальной стороны, могут подвергаться воздействию и иногда могут быть недоступны.

Рекомендуемые статьи

Это было руководство к тому, что такое NAT. Здесь мы также обсудим, что такое NAT? его типы с преимуществами и недостатками NAT. Вы также можете взглянуть на следующие статьи, чтобы узнать больше -

  1. Что такое обработка естественного языка?
  2. Что такое нативная реклама?
  3. JMeter Альтернативы
  4. Типы сетевых устройств
  5. Типы и преимущества NAT
  6. Заголовок датаграммы IPv4 (ограничения, преимущества, использование)