Wprowadzenie do NAT

NAT jest techniką stosowaną do ponownego mapowania jednej przestrzeni adresów IP na inne poprzez zmianę szczegółów adresu sieciowego w nagłówku IP pakietów, gdy są one przesyłane przez routery ruchu. NAT jest rozszerzany, ponieważ translacja adresów sieciowych jest przekrojowa, aby sprostać potrzebie ponownego adresowania każdego hosta podczas transmisji sieci. Jest to popularne urządzenie do ochrony globalnej przestrzeni adresowej w zakresie wyczerpania adresów IPv4. Pojedynczy adres IP z translacją adresów sieciowych w sieci to brama używana do wchodzenia do sieci prywatnych i wykorzystywana w szerokim zakresie sieci. Oryginalny adres IP został zmodulowany w przestrzeni publicznej, zastosowano maskaradę IP i są one ukryte za pomocą prywatnego adresu IP. Dlatego jest to popularna funkcja NAT do oszczędzania miejsca i przesyłania pakietów z określonym zachowaniem.

Rodzaje NAT

NAT zazwyczaj działa na zaporze ogniowej lub routerze, aby umożliwić dostęp do Internetu na lokalnym hoście, zmieniając prywatny adres IP na globalny adres IP i odwrotnie.

1. Statyczny NAT

Statyczny NAT to prywatny adres IP, który jest pojedynczym niezarejestrowanym adresem IP zmapowanym z legalnym publicznym adresem IP. Tutaj mapowanie jeden na jeden odbywa się w ramach adresu lokalnego i globalnego, który jest zwykle stosowany do hostingu. Nie mają one jednak zastosowania w firmach, ponieważ wiele osób korzysta z Internetu i potrzebuje dostępu do Internetu, gdy publiczny adres IP jest obowiązkowy. Na przykład, jeśli istnieje 5000 serwerów, które potrzebują dostępu do Internetu, firma musi kupić 5000 publicznych adresów, które są drogie.

2. Dynamiczny NAT

Dynamiczny NAT to niezarejestrowany adres IP, który jest prywatny, zmienia się na zarejestrowany adres publiczny z grupy publicznego adresu IP. Jeśli grupa adresów IP jest zajęta, pakiety są przesyłane ze stałą liczbą prywatnych adresów IP, które mogą być przesyłane na adres publiczny. Na przykład, jeśli istnieje grupa dwóch publicznych adresów IP i można do nich uzyskać dostęp za pomocą dwóch prywatnych adresów IP, można je przesłać w przewidywanym czasie. Ale jeśli istnieje potrzeba trzeciego adresu IP w celu uzyskania dostępu do Internetu, pakiet jest przesyłany, ponieważ wiele prywatnych adresów IP jest połączonych z grupą publicznych adresów IP. NAT jest wdrażany, gdy istnieje ograniczona liczba użytkowników Internetu, ponieważ utworzenie globalnej puli adresów IP jest bardzo kosztowne.

3. Tłumaczenie adresu portu

Tłumaczenie adresów portów nazywa się przeciążeniem NAT, gdzie wiele prywatnych adresów IP można przesyłać na zarejestrowane adresy IP jednostek. Numery portów są stosowane w celu rozróżnienia przepływu ruchu należącego do indywidualnego adresu IP. Jest to często stosowane jako metoda oszczędnościowa, ponieważ tysiące serwerów można połączyć z Internetem za pomocą jednego prawdziwego globalnego publicznego adresu IP.

Pracujący

  • Dwa interfejsy są skonfigurowane w NAT, który jest routerem granicznym, jeden router ma interfejs lokalny, który znajduje się w sieci, a drugi interfejs jest obecny w globalnej sieci zewnętrznej.
  • Gdy pakiet jest przesyłany na zewnątrz i do sieci, translacja adresu sieciowego moduluje lokalny adres IP na globalny adres IP. Ale kiedy pakiet wchodzi do sieci wewnętrznej lub lokalnej, globalny adres IP jest modulowany na lokalny adres IP.
  • W NAT, jeśli nie ma dostępnego adresu IP, pakiety są przesyłane, a nieosiągalne pakiety hosta protokołu kontroli Internetu są dostarczane do określonego miejsca docelowego.
  • W sieci dwa różne hosty A i B są mapowane i jeśli oba proszą o ten sam port docelowy z tym samym numerem portu, powiedzą 2000 po stronie hosta jednocześnie, NAT dokonuje tylko zmiany adresu IP, a gdy pakiety docierają do NAT oba adresy IP A i B są maskowane globalnym lub publicznym adresem IP ustanowionej sieci i dostarczane do szacowanego miejsca docelowego.
  • Publiczny adres IP routera odbiera wiadomość dostarczającą z portu docelowego. Po otrzymaniu odpowiedzi będzie to mylące dla NAT o pochodzeniu odpowiedzi hosta z powodu ich dwóch identycznych numerów portów A i B. Aby przezwyciężyć takie problemy, NAT maskuje numer portu źródłowego, a także wprowadza zmiany w tabeli wejściowej NAT .
  • Wewnętrzny adres IP może być modulowany, podczas gdy zewnętrzny adres IP nie jest bezpośrednio do kontrolowania organizacji. Zmiana lub tłumaczenie adresu odbywa się wewnątrz i na zewnątrz sieci

Zalety i wady NAT

Zobaczmy pewne zalety i wady

Zalety

1. NAT pomaga w zachowaniu przestrzeni adresowej IPv4, gdy użytkownik korzysta z przeciążenia NAT

2. NAT zwiększa niezawodność i elastyczność połączeń z siecią globalną poprzez wdrożenie wielu pul źródłowych, puli równoważenia obciążenia i pul kopii zapasowych.

3. NAT ma wiodącą metodę adresowania sieciowego. Jeśli używany jest globalny adres IP, przestrzeń adresowa powinna być odpowiednio przypisana. Ponieważ podczas rozbudowy sieci może być potrzebny wiele adresów IP

4. NAT zapewnia dodatkową warstwę bezpieczeństwa w sieci, ponieważ host wbudowany w sieć NAT jest nieosiągalny dla innych urządzeń sieciowych zgodnie z preferencjami użytkownika.

Niedogodności

1. Gdy gość poprosi o dostęp zdalny, sprawdzi dwukrotnie, czy połączenia z routera należą do NAT. Ale niektórzy goście nawiązali połączenie z innego hosta, jeśli dany użytkownik nie odpowie na poprawnego hosta, wówczas otrzyma żądanie innego hosta. To kryterium doprowadzi do pogorszenia wydajności sieci

2. Jeśli istnieje wiele aplikacji i protokołów polegających na funkcjach end-to-end, inni użytkownicy nie mogą uzyskać dostępu do sieci użytkownika. Ponieważ host jest wbudowany w sieć NAT, która jest nieosiągalna, jak omówiono powyżej

3. Jeśli istnieje potrzeba rozwiązywania problemów z siecią ze zdalnych obszarów, rozwiązywanie problemów będzie trudne i prowadzi do utraty identyfikowalności od końca do końca.

4. Zastosowanie protokołów tunelowania powoduje więcej komplikacji ze względu na wartości translacji NAT w nagłówkach IP, a także zakłóca weryfikacje integralności wykonane przez IPsec i lewe protokoły tunelowania.

5. Usługi, które wymagają połączeń instalacyjnych UDP lub TCP od strony globalnej, mogą mieć wpływ i mogą być czasami niedostępne.

Polecane artykuły

To był przewodnik po tym, co jest NAT. Tutaj również omawiamy, czym jest NAT? jego typy z zaletami i wadami NAT. Możesz także zapoznać się z następującymi artykułami, aby dowiedzieć się więcej -

  1. Co to jest przetwarzanie języka naturalnego?
  2. Co to jest reklama natywna?
  3. JMeter Alternatywy
  4. Rodzaje urządzeń sieciowych
  5. Rodzaje i zalety NAT
  6. Nagłówek datagramu IPv4 (ograniczenia, korzyści, wykorzystanie)