network address translation
Főnév
network address translation (tsz. network address translations)
A hálózati címfordítás (Network Address Translation, NAT) egy olyan technológia, amely lehetővé teszi, hogy egy helyi hálózat (LAN) eszközei privát IP-címekkel kommunikáljanak egyetlen nyilvános IP-címen keresztül az internet felé. A NAT egy átjáró eszközön (általában routeren vagy tűzfalon) fut, és az egyik legfontosabb szerepe, hogy megvédje a belső hálózatot, valamint gazdaságosan kezelje a nyilvános IP-címeket.
Hogyan működik a NAT?
A NAT lényege, hogy a hálózatba érkező és onnan kimenő adatcsomagok IP-címeit módosítja. Amikor egy belső hálózaton lévő eszköz kommunikálni szeretne az internettel, a NAT megváltoztatja az eszköz privát IP-címét egy nyilvános IP-címre, mielőtt a csomag elhagyja a helyi hálózatot. Amikor az adott csomag válasza visszaérkezik, a NAT visszafordítja a címet az eredeti privát IP-re, és továbbítja az adatot a helyi eszköz felé.
NAT típusai
- Statikus NAT:
- Egy adott privát IP-címet egyetlen, állandó nyilvános IP-címhez rendel. Ezt általában akkor használják, amikor a belső hálózat eszközeit kívülről is el kell érni, például egy webszerver esetén.
- Dinamikus NAT:
- Egy pool (tartomány) nyilvános IP-címet rendel több belső, privát IP-címhez, amelyeket dinamikusan oszt ki. Ha a belső hálózat valamelyik eszköze az internethez csatlakozik, a rendszer egy elérhető nyilvános IP-címet rendel hozzá a poolból.
- Port Address Translation (PAT), más néven Overloading:
- A PAT egy gyakori NAT típus, amely lehetővé teszi, hogy sok belső IP-cím egyetlen nyilvános IP-címen keresztül érje el az internetet. A NAT a csomagok megkülönböztetéséhez portszámokat használ, így több belső eszköz is ugyanazt a nyilvános IP-címet használhatja egyszerre. Az otthoni hálózatok többsége PAT-t használ.
NAT működési folyamata
- Kimenő forgalom:
- Egy belső eszköz (például számítógép) egy szerverhez (pl. weboldalhoz) akar kapcsolódni. A NAT megváltoztatja a csomag forrás IP-címét a nyilvános IP-címre, és eltárolja az információt, hogy tudja, melyik privát IP-címhez kell majd a választ visszajuttatnia.
- Bejövő forgalom:
- Amikor a válasz megérkezik a nyilvános IP-címre, a NAT ellenőrzi, melyik belső eszköz indította a kérést, és a csomagot az eredeti privát IP-címre és portszámra irányítja vissza.
NAT előnyei
- IP-cím takarékosság: A NAT segítségével több eszköz is képes kommunikálni az internettel egyetlen nyilvános IP-címen keresztül. Ez különösen fontos, mivel a nyilvános IPv4-címek korlátozottak.
- Biztonság: A NAT természetes biztonsági réteget ad a hálózatnak, mivel a privát IP-címek nem láthatók közvetlenül az interneten, így nehezebb közvetlenül elérni azokat.
- Rugalmasság: A belső hálózat IP-címtartományát rugalmasan meg lehet változtatni anélkül, hogy ez befolyásolná a hálózat külső elérhetőségét.
NAT hátrányai
- Protokoll inkompatibilitás: Egyes protokollok és alkalmazások, amelyek a belső és külső IP-címek pontos egyezését igénylik, nehezen működnek NAT mögött. Például a VoIP és a P2P alkalmazások különleges beállításokat igényelhetnek.
- End-to-end kapcsolat korlátozása: A NAT megszakítja az eredeti IP-címek átláthatóságát, ami problémát jelenthet egyes hálózati szolgáltatások és protokollok (például IPsec) számára.
- Sebesség és teljesítmény: A NAT folyamatosan figyeli és módosítja a csomagokat, ami növelheti a késleltetést és csökkentheti a hálózat teljesítményét nagy forgalom esetén.
NAT és IPv6
Az IPv6 bevezetésével elméletileg csökken a NAT szükségessége, mivel az IPv6 címek sokkal nagyobb mennyiségben állnak rendelkezésre, és minden eszköz kaphat egyedi, nyilvános IPv6-címet. Ennek ellenére a NAT továbbra is használatos marad biztonsági és hálózati irányítási okokból, valamint azért, mert az IPv4 hálózatok még mindig széles körben elterjedtek.
Összegzés
A NAT tehát egy olyan technológia, amely egyszerre takarékoskodik a nyilvános IP-címekkel, védi a belső hálózatot és biztosítja az eszközök internetes elérését. A modern hálózatok alapvető részévé vált, és szinte minden otthoni és vállalati hálózati eszköz, mint például a routerek, támogatják és használják.
- network address translation - Szótár.net (en-hu)
- network address translation - Sztaki (en-hu)
- network address translation - Merriam–Webster
- network address translation - Cambridge
- network address translation - WordNet
- network address translation - Яндекс (en-ru)
- network address translation - Google (en-hu)
- network address translation - Wikidata
- network address translation - Wikipédia (angol)