Bevezetés a NAT-ba

A NAT egy olyan technika, amelyet arra használnak, hogy az egyik IP-címteret másokká alakítsa át oly módon, hogy megváltoztatja a hálózati cím részleteit a csomagok IP-fejlécében, amikor azokat forgalomirányítókon továbbítják. A NAT kibővül, mivel az alkalmazott hálózati cím-fordítás kereszteződik, hogy szembenézzen azzal a szükségességgel, hogy az egyes gazdagépeket újra kell címezni a hálózat továbbításakor. Ez egy népszerű eszköz a globális címtér megőrzéséhez az IPv4 címek kimerültségének tartományában. A hálózatcím-fordítás egyetlen, interneten keresztül robbantható IP-címe egy átjáró, amellyel belépnek a magánhálózatokba, és amelyet a hálózat széles skálájánál alkalmaznak. Az eredeti IP-címet a nyilvános térben módosították, és az IP-maszkolást alkalmazták, és el vannak rejtve egy privát IP-címmel. Ezért ez a NAT népszerű tulajdonsága a helymegtakarítás és a csomagok speciális viselkedéssel történő továbbítása.

A NAT típusai

A NAT általában tűzfalon vagy útválasztón működik, hogy lehetővé tegye az internet-hozzáférést a localhosthoz, a privát IP-címet globális IP-címre váltva, vagy fordítva.

1. Statikus NAT

A statikus NAT egy privát IP-cím, amely egyetlen regisztrálatlan IP, amelyet egy nyilvános IP-cím leképez. Itt egy-egy leképezést készítünk a helyi és globális címen belül, amelyet általában a webtárhelyhez alkalmazunk. De ezek nem alkalmazhatók a vállalatoknál, mivel sokan használják az internetet, és internet-hozzáférésre van szükségük, ahol a nyilvános IP-cím kötelező. Például, ha 5000 szerverre van szükség internet-hozzáférésre, akkor a vállalatnak 5000 nyilvános címet kell vásárolnia, ami drága.

2. Dinamikus NAT

A Dinamikus NAT egy nem regisztrált, privát IP-cím, amelyet a nyilvános IP-címcsoportból regisztrált nyilvános címre változtatnak. Ha az IP-címcsoport el van foglalva, akkor a csomagokat rögzített számú privát IP-címmel továbbítják, amelyek továbbíthatók a nyilvános címre. Például, ha létezik két nyilvános IP csoport, és ahhoz két magán IP érhető el, akkor a becsült időben továbbíthatók. De ha a harmadik IP-re szükség van az internethez való hozzáférésre, akkor a csomagot továbbítják, mivel sok privát IP-cím kapcsolódik a nyilvános IP-címek csoportjához. A NAT akkor kerül telepítésre, ha véges számú internet-felhasználó van, mivel a globális IP-címkészlet létrehozása nagyon költséges.

3. Portcím fordítása

A portcím-fordítást NAT-túlterhelésnek nevezzük, ahol sok magán-IP-cím továbbítható egységben regisztrált IP-címekre. A portszámok segítségével megkülönböztetjük a forgalomáramlást az egyedi IP-címtől. Ezt gyakran költségmegtakarítási módszerként használják, mivel egy valódi globális nyilvános IP-cím segítségével több ezer szerver csatlakoztatható az internethez.

Dolgozó

  • Két interfész van konfigurálva a NAT-ban, amely egy határútválasztó, az egyiknek egy helyi interfésze van, amely a hálózaton belül van, és egy másik interfész van a globálisban, amely a hálózaton kívül található.
  • Amikor egy csomagot továbbítanak a hálózaton kívülre és belülre, akkor a hálózati cím fordítása a helyi IP-címet a globális IP-címre modulálja. De amikor egy csomag belép a belső vagy a helyi hálózatba, akkor a globális IP-címet a helyi IP-címre modulálják.
  • A NAT-ban, ha nincs elérhető IP-cím, akkor a csomagokat továbbítják, és egy Internet Control Message Protocol protokoll gazdagéphez nem elérhető csomagokat szállítanak az adott rendeltetési helyre.
  • Egy hálózatban két különböző A és B gazdagépet leképeznek, és ha mindkettő ugyanazt a portszámot kéri ugyanazzal a portszámmal, mondjuk a gazdaoldalon egyidejűleg 2000, akkor a NAT csak az IP cím megváltoztatását hajtja végre, és amikor a csomagok megérkeztek a NAT-ba, mindkettő az A és B IP címeket a létrehozott hálózat globális vagy nyilvános IP címe maszkolja, és a becsült rendeltetési helyre továbbítja.
  • Az útválasztó nyilvános IP-címe kézbesítési üzenetet kap a rendeltetési portról. Miután válasz érkezett, összetéveszthető lesz a NAT-tal a gazdagép válasz eredete miatt, mivel két azonos A és B portszáma van. Az ilyen problémák kiküszöbölése érdekében a NAT elrejti a forrás portszámát, és módosítja a NAT beviteli táblázatát is. .
  • A belső IP-cím modulálható, míg a külső IP-cím nem közvetlenül irányítja a szervezetet. A cím megváltoztatása vagy fordítása a hálózaton belül és kívül történik

A NAT előnyei és hátrányai

Nézzünk meg néhány előnyt és hátrányt

Előnyök

1. A NAT elősegíti az IPv4 címtér megőrzését, amikor a felhasználó NAT túlterhelést használ

2. A NAT növeli a globális hálózathoz való kapcsolódások megbízhatóságát és rugalmasságát több forráskészlet, terheléselosztó készlet és tartalékkészlet telepítésével.

3. A NAT kiemelkedő hálózati címzési módszerrel rendelkezik. Ha globális IP-címet használnak, akkor a címsort helyesen kell kiosztani. Mivel a hálózat fejlesztésekor sok IP-címre lehet szükség

4. A NAT hozzáadott biztonsági szintet biztosít a hálózatban, mivel a NAT hálózatba beépített gazdagép más hálózati eszközökkel a felhasználói preferenciák szerint nem érhető el.

hátrányok

1. Amikor a vendégek távoli hozzáférést kérnek, akkor kétszer ellenőrzik, hogy az útválasztóról létesített kapcsolatok NAT-hoz tartoznak-e. De néhány vendég létrehozta a kapcsolatot egy másik gazdagépről, ha az adott felhasználó nem válaszol a megfelelő gazdagépre, akkor kérést kap, egy másik gazdagépről. Ez a kritérium a hálózat teljesítményének romlásához vezet

2. Ha több alkalmazás és protokoll támaszkodik a végpontok közötti funkciókra, akkor a felhasználó hálózata nem érhető el más felhasználók számára. Mivel a gazdagép be van építve a NAT hálózatba, ami a fentiek szerint nem érhető el

3. Ha szükség van a hálózat távoli területekről történő hibaelhárítására, akkor a hibaelhárítás nehéz lesz, és a végpontok közötti nyomon követhetőség elvesztéséhez vezet.

4. Az alagutazási protokollok alkalmazása további bonyolultságokat okoz a NAT által lefordított értékek miatt az IP-fejlécekben, és megszakítja az IPsec által elvégzett integritás-ellenőrzéseket és a bal oldali alagút-protokollokat is.

5. Azok a szolgáltatások, amelyek globális oldalról UDP vagy TCP telepítési kapcsolatokat igényelnek, érintettek lehetnek, és időnként esetleg nem érhetők el.

Ajánlott cikkek

Ez egy útmutató a Mi NAT-nak. Itt azt is megvitatjuk, hogy mi a NAT? típusai, a NAT előnyei és hátrányai. Lehet, hogy megnézi a következő cikkeket is, ha többet szeretne megtudni -

  1. Mi a természetes nyelv feldolgozása?
  2. Mi a natív hirdetés?
  3. JMeter Alternatívák
  4. A hálózati eszközök típusai
  5. A NAT típusai és előnyei
  6. Az IPv4 Datagram fejléce (korlátozások, előnyök, használat)

Kategória: