network address translation

(Network Address Translation szócikkből átirányítva)

Főnév

network address translation (tsz. network address translations)

  1. (informatika, számítógép-hálózatok) hálózati címfordítás

A hálózati címfordítás (Network Address Translation, NAT) egy olyan technológia, amely lehetővé teszi, hogy egy helyi hálózat (LAN) eszközei privát IP-címekkel kommunikáljanak egyetlen nyilvános IP-címen keresztül az internet felé. A NAT egy átjáró eszközön (általában routeren vagy tűzfalon) fut, és az egyik legfontosabb szerepe, hogy megvédje a belső hálózatot, valamint gazdaságosan kezelje a nyilvános IP-címeket.

Hogyan működik a NAT?

A NAT lényege, hogy a hálózatba érkező és onnan kimenő adatcsomagok IP-címeit módosítja. Amikor egy belső hálózaton lévő eszköz kommunikálni szeretne az internettel, a NAT megváltoztatja az eszköz privát IP-címét egy nyilvános IP-címre, mielőtt a csomag elhagyja a helyi hálózatot. Amikor az adott csomag válasza visszaérkezik, a NAT visszafordítja a címet az eredeti privát IP-re, és továbbítja az adatot a helyi eszköz felé.

NAT típusai

  1. Statikus NAT:
    • Egy adott privát IP-címet egyetlen, állandó nyilvános IP-címhez rendel. Ezt általában akkor használják, amikor a belső hálózat eszközeit kívülről is el kell érni, például egy webszerver esetén.
  2. Dinamikus NAT:
    • Egy pool (tartomány) nyilvános IP-címet rendel több belső, privát IP-címhez, amelyeket dinamikusan oszt ki. Ha a belső hálózat valamelyik eszköze az internethez csatlakozik, a rendszer egy elérhető nyilvános IP-címet rendel hozzá a poolból.
  3. Port Address Translation (PAT), más néven Overloading:
    • A PAT egy gyakori NAT típus, amely lehetővé teszi, hogy sok belső IP-cím egyetlen nyilvános IP-címen keresztül érje el az internetet. A NAT a csomagok megkülönböztetéséhez portszámokat használ, így több belső eszköz is ugyanazt a nyilvános IP-címet használhatja egyszerre. Az otthoni hálózatok többsége PAT-t használ.

NAT működési folyamata

  1. Kimenő forgalom:
    • Egy belső eszköz (például számítógép) egy szerverhez (pl. weboldalhoz) akar kapcsolódni. A NAT megváltoztatja a csomag forrás IP-címét a nyilvános IP-címre, és eltárolja az információt, hogy tudja, melyik privát IP-címhez kell majd a választ visszajuttatnia.
  2. Bejövő forgalom:
    • Amikor a válasz megérkezik a nyilvános IP-címre, a NAT ellenőrzi, melyik belső eszköz indította a kérést, és a csomagot az eredeti privát IP-címre és portszámra irányítja vissza.

NAT előnyei

  • IP-cím takarékosság: A NAT segítségével több eszköz is képes kommunikálni az internettel egyetlen nyilvános IP-címen keresztül. Ez különösen fontos, mivel a nyilvános IPv4-címek korlátozottak.
  • Biztonság: A NAT természetes biztonsági réteget ad a hálózatnak, mivel a privát IP-címek nem láthatók közvetlenül az interneten, így nehezebb közvetlenül elérni azokat.
  • Rugalmasság: A belső hálózat IP-címtartományát rugalmasan meg lehet változtatni anélkül, hogy ez befolyásolná a hálózat külső elérhetőségét.

NAT hátrányai

  • Protokoll inkompatibilitás: Egyes protokollok és alkalmazások, amelyek a belső és külső IP-címek pontos egyezését igénylik, nehezen működnek NAT mögött. Például a VoIP és a P2P alkalmazások különleges beállításokat igényelhetnek.
  • End-to-end kapcsolat korlátozása: A NAT megszakítja az eredeti IP-címek átláthatóságát, ami problémát jelenthet egyes hálózati szolgáltatások és protokollok (például IPsec) számára.
  • Sebesség és teljesítmény: A NAT folyamatosan figyeli és módosítja a csomagokat, ami növelheti a késleltetést és csökkentheti a hálózat teljesítményét nagy forgalom esetén.

NAT és IPv6

Az IPv6 bevezetésével elméletileg csökken a NAT szükségessége, mivel az IPv6 címek sokkal nagyobb mennyiségben állnak rendelkezésre, és minden eszköz kaphat egyedi, nyilvános IPv6-címet. Ennek ellenére a NAT továbbra is használatos marad biztonsági és hálózati irányítási okokból, valamint azért, mert az IPv4 hálózatok még mindig széles körben elterjedtek.

Összegzés

A NAT tehát egy olyan technológia, amely egyszerre takarékoskodik a nyilvános IP-címekkel, védi a belső hálózatot és biztosítja az eszközök internetes elérését. A modern hálózatok alapvető részévé vált, és szinte minden otthoni és vállalati hálózati eszköz, mint például a routerek, támogatják és használják.