Johdanto NAT: iin

NAT on tekniikka, jota käytetään yhden IP-osoitealueen uudelleensuuntaamiseen toisiin muuttamalla verkko-osoitetietoja pakettien IP-otsikossa, kun ne siirretään liikennereitittimien yli. NAT laajennetaan, kun käytetty verkko-osoitteen käännös leikkataan, jotta jokaiselle isäntälle on tehtävä uudelleenosoite, kun verkko lähetettiin. Se on suosittu laite säilyttämään globaali osoitetila IPv4-osoitteiden tyhjenemisen alueella. Verkko-osoitteiden käännöksen yksi Internet-reititettävä IP-osoite on yhdyskäytävä, jota käytetään pääsyyn yksityisiin verkkoihin ja jota käytetään laajassa verkon verkossa. Alkuperäinen IP-osoite moduloitiin julkisessa tilassa ja IP-naamiointia käytetään ja ne piilotetaan yksityisellä IP-osoitteella. Siksi tämä on NAT: n suosittu ominaisuus tilan säilyttämiseksi ja pakettien lähettämiseksi tietyllä käyttäytymisellä.

NAT-tyypit

NAT toimii yleensä palomuurilla tai reitittimellä salliakseen Internet-yhteyden localhostiin vaihtamalla yksityisen IP-osoitteen globaaliksi IP-osoitteeksi tai päinvastoin.

1. Staattinen NAT

Staattinen NAT on yksityinen IP-osoite, joka on yksi rekisteröimätön IP, joka on kartoitettu laillisella julkisella IP-osoitteella. Tässä tehdään yksi-yhteen kartoitus paikallisessa ja globaalissa osoitteessa, jota yleensä käytetään web-isännöintiin. Niitä ei kuitenkaan voida soveltaa yrityksissä, koska monet ihmiset käyttävät Internetiä ja tarvitsevat Internet-yhteyden, jos julkinen IP-osoite on pakollinen. Esimerkiksi, jos Internet-yhteyttä tarvitsevia palvelimia on 5000, yrityksen on ostettava 5000 julkista osoitetta, joka on kallista.

2. Dynaaminen NAT

Dynaaminen NAT on rekisteröimätön yksityinen IP-osoite, joka vaihdetaan rekisteröityyn julkiseen osoitteeseen julkisen IP-osoitteen ryhmästä. Jos IP-osoitteiden ryhmä on varattu, paketit lähetetään kiinteällä määrällä yksityistä IP-osoitetta, joka voidaan lähettää julkiseen osoitteeseen. Esimerkiksi, jos on olemassa kahden julkisen IP: n ryhmä ja siihen pääsee kahdella yksityisellä IP: llä, se voidaan lähettää arvioidun ajankohtana. Mutta jos kolmannelle IP: lle on tarvetta päästä Internetiin, paketti lähetetään, koska monet yksityiset IP-osoitteet on kytketty julkisten IP-osoitteiden ryhmään. NAT otetaan käyttöön, kun Internet-käyttäjiä on rajallinen määrä, koska globaalin IP-osoitepohjan luominen on erittäin kallista.

3. Satamaosoitteen käännös

Porttiosoitteen muuntamista kutsutaan NAT-ylikuormitukseksi, jossa monia yksityisiä IP-osoitteita voidaan lähettää yksikkörekisteröityihin IP-osoitteisiin. Porttinumeroita käytetään erottamaan liikennevirrat kuuluvat yksittäiseen IP-osoitteeseen. Tätä käytetään usein kustannussäästömenetelmäksi, koska tuhannet palvelimet voidaan yhdistää Internetiin yhdellä todellisella globaalilla julkisella IP-osoitteella.

Työskentely

  • Kaksi käyttöliittymää on määritetty NAT: iin, joka on rajareititin, toisella reitittimellä on paikallisen liittymä, joka on verkon sisällä, ja toinen rajapinta on läsnä globaalissa, joka on verkon ulkopuolella.
  • Kun paketti lähetetään verkon ulkopuolelle ja sisälle, verkkoosoitteen muuntaminen moduloi paikallisen IP-osoitteen globaaliksi IP-osoitteeksi. Mutta kun paketti tulee sisä- tai paikallisverkkoon, globaali IP-osoite moduloidaan paikalliselle IP-osoitteelle.
  • NAT: ssa, jos IP-osoitetta ei ole saatavana, paketit lähetetään ja Internet Control Message Protocol -sovelluksen isäntä, johon ei voida tavoittaa paketteja, toimitetaan määrättyyn määränpäähän.
  • Verkossa kartoitetaan kaksi eri isäntä A: ta ja B: tä ja jos molemmat pyytävät samaa kohdeporttia samalla porttinumerolla, sanotaan 2000 isäntäpuolella samanaikaisesti, NAT suorittaa vain IP-osoitteen vaihdon ja kun paketit saapuivat NAT: iin, molemmat A- ja B-IP-osoitteet peitetään vakiintuneen verkon globaalilla tai julkisella IP-osoitteella ja toimitetaan arvioituun määränpäähän.
  • Reitittimen julkinen IP-osoite vastaanottaa toimitusviestin kohdeportista. Kun vastaus on saatu, sekaannus NATiin isäntävastauksen alkuperästä johtuu heidän kahdesta identtisestä porttinumerosta A ja B. Tämän ongelman ratkaisemiseksi NAT peittää lähteen porttinumeron ja tekee muutokset myös NAT: n syöttötaulukkoon. .
  • Sisäinen IP-osoite voidaan moduloida, kun taas ulkoinen IP-osoite ei ole suorassa organisaation hallitsemiseksi. Osoitteen muutos tai käännös tehdään verkon sisällä ja ulkopuolella

NAT: n edut ja haitat

Katsotaanpa joitain etuja ja haittoja

edut

1. NAT auttaa säilyttämään IPv4-osoitealueen, kun käyttäjä käyttää NAT-ylikuormitusta

2. NAT parantaa globaalin verkon yhteyksien luotettavuutta ja joustavuutta ottamalla käyttöön useita lähdevarantoja, kuorman tasapainotusvarantoja ja varmuuskopioita.

3. NAT: lla on näkyvä verkonosoitusmenetelmä. Jos käytetään globaalia IP-osoitetta, osoiteruumi olisi osoitettava oikein. Koska verkkoa kehitettäessä voi tarvita monia IP-osoitteita

4. NAT antaa lisätyn suojauskerroksen verkossa, koska NAT-verkkoon sisäänrakennettu isäntä ei ole muiden verkkolaitteiden tavoitettavissa käyttäjän mieltymysten mukaan.

haitat

1. Kun vieraspyyntö etäkäyttöä varten, se tarkistaa vielä kerran, ovatko reitittimen yhteydet NAT: n kuuluvia. Mutta jotkut vieraat muodostivat yhteyden toisesta isäntästä, jos kyseinen käyttäjä ei vastaa oikeaan isäntään, se saa pyynnön, toinen isäntä. Tämä peruste johtaa verkon suorituskyvyn heikkenemiseen

2. Jos sovelluksia ja protokollia, joihin luotetaan päästä päähän -toimintoihin, on useita, käyttäjän muut verkot eivät pääse muihin käyttäjiin. Koska isäntä on sisäänrakennettu NAT-verkkoon, johon pääsee saavuttamatta, kuten edellä käsiteltiin

3. Jos verkon vianmääritys on tarpeen syrjäisiltä alueilta, vianmääritys on vaikeaa ja johtaa loppukohdan jäljitettävyyden menettämiseen.

4. Tunnelointiprotokollien soveltaminen tekee monimutkaisempia, koska NAT-käännetyt arvot ovat IP-otsikoissa, ja se myös keskeyttää IPsecin suorittamat eheystarkistukset ja vasemman tunnelointiprotokollan.

5. Palveluihin, jotka tarvitsevat UDP- tai TCP-asennusyhteyksiä globaalilta puolelta, voi olla vaikutusta, ja ne eivät ehkä ole tavoitettavissa toisinaan.

Suositellut artikkelit

Tämä on opas Mikä on NAT. Tässä keskustellaan myös siitä, mikä on NAT? sen tyypit sekä NAT: n edut ja haitat. Saatat myös katsoa seuraavia artikkeleita saadaksesi lisätietoja -

  1. Mikä on luonnollisen kielen käsittely?
  2. Mikä on natiivimainonta?
  3. JMeter Vaihtoehdot
  4. Verkkolaitteiden tyypit
  5. NAT: n tyypit ja edut
  6. IPv4: n Datagram-otsikko (rajoitukset, edut, käyttö)