Skip to main content

Hvorfor netværksadresseoversættelse gemt internettet

NAT Explained - Network Address Translation (Kan 2024)

NAT Explained - Network Address Translation (Kan 2024)
Anonim

Netværksadresse oversættelse aktiverer offentlige IP-adresser ved at omlægge support på private netværk. NAT er en populær teknologi til internetforbindelse på hjemmecomputernetværk, og det bruges også nogle gange i serverbelastningsapplikationer på virksomhedens netværk.

Hvordan NAT gemte internettet

NAT blev oprindeligt designet til at bevare offentligt internetadresserum. Da antallet af computere, der deltog i internettet eksploderet i 1990'erne, udbedrede internetudbydere hurtigt den tilgængelige IPv4-adresseforsyning, og mangler truede med at standse væksten helt. NAT blev den primære metode til beskyttelse af IPv4-adresser.

Såkaldt grundlæggende NAT udfører en-til-en kortlægning mellem to sæt IP-adresser, men i den mest almindelige konfiguration fungerer NAT i en-til-mange kortlægning. NAT på hjemmenetværk kortlægger de private IP-adresser på alle enheder til den offentlige offentlige IP-adresse. Dette gør det muligt for computere på et lokalt netværk at dele en udgående forbindelse.

Hvordan NAT virker

NAT arbejder ved at inspicere indholdet af både indgående og udgående IP-meddelelser. Efter behov ændrer den kilden eller destinationsadressen i IP-protokoloverskriften og de berørte checksum for at afspejle den konfigurerede adressekartotekning. NAT understøtter enten faste eller dynamiske mappings af en eller flere interne og eksterne IP-adresser.

NAT-funktionalitet findes normalt på routere og andre gateway-enheder på netværksgrænsen. NAT kan også implementeres udelukkende i software. Microsofts internetforbindelse deling tilføjede for eksempel NAT-support til Windows-operativsystemet.

Derudover begrænser en korrekt konfigureret NAT adgangen til eksterne computere til klientenheder bag oversættelseslaget. Internet RFC 1631 indeholder den grundlæggende NAT-specifikation.

Opsætning af NAT på et hjemmenetværk

Moderne hjemme routere aktiverer NAT som standard uden administrativ intervention nødvendig.

Netværk med spilkonsoller kræver nogle gange manuel opdatering af routerens NAT-indstillinger for at understøtte korrekt tilslutning med en online gaming service. Konsoller som Microsoft Xbox eller Sony PlayStation klassificerer deres NAT-konfiguration som en af ​​de tre typer:

  • Åbn NAT indikerer at konsollen kan interagere normalt med alle andre kammerater på spiltjenesten.
  • Streng NAT begrænser konsollen til kun at interagere med jævnaldrende, der også er strenge.
  • Moderat NAT begrænser konsollen til kun at interagere med jævnaldrende, der er moderate eller åbne.

Home-netværk administratorer kan aktivere Universal Plug and Play (UPnP) på deres routere for at sikre Open NAT support.

Hvad er en NAT Firewall?

NAT firewall er udtrykket, der bruges til at beskrive NAT's evne til at holde en eller flere enheder bag sit oversættelseslag. Mens NAT ikke var designet til at være en kompletnet firewall, er det en del af et netværks overordnede sikkerhedsmetode.

Hvad er en NAT Router?

Home broadband routere blev undertiden kaldet NAT routere i begyndelsen og midten af ​​2000'erne, da NAT først optrådte i almindelige forbrugerprodukter.

Begrænsninger af NAT

NAT bruges sjældent på IPv6-netværk, fordi det store tilgængelige adresserum der gør adressebeskyttelse unødvendig.