Powrót do listy

NAT i PAT: Tłumaczenie adresów sieciowych i współdzielenie puli IP

Wyczerpanie globalnej puli adresów IPv4 zmusiło inżynierów do wdrożenia mechanizmów pozwalających na jednoczesne korzystanie z Internetu przez setki lub tysiące urządzeń w sieci lokalnej (posiadających prywatne adresy IP) za pomocą zaledwie jednego lub kilku publicznych adresów IP. Służą do tego technologie NAT (Network Address Translation) oraz jej najbardziej powszechna odmiana – PAT (Port Address Translation). W ramach przedmiotu LSK (Lokalne Sieci Komputerowe) przyszły technik musi doskonale rozumieć zasady translacji adresów oraz obsługę ruchu wychodzącego i przychodzącego.

1. Istota i cel stosowania mechanizmu NAT

NAT polega na modyfikowaniu adresów IP w nagłówkach pakietów przechodzących przez router brzegowy łączący sieć prywatną (Intranet) z publiczną (Internet):

2. Rodzaje i warianty translacji NAT

W zależności od potrzeb architektury sieciowej wyróżnia się kilka modeli translacji:

3. Jak działa PAT (Overload)?

Gdy komputer A (o adresie 192.168.1.10:50000) wysyła żądanie do serwera w Internecie:

Strategia technika

Konfigurując router brzegowy w małej lub średniej sieci, zawsze upewnij się, że poprawnie wskazano interfejsy wewnętrzne (inside) oraz zewnętrzne (outside), a reguły translacji PAT (Overload) opierają się na dynamicznej liście ACL lub interfejsie wyjściowym WAN. Pamiętaj również, że jeśli w sieci LAN działają usługi wymagające połączeń inicjowanych z zewnątrz (np. zdalny pulpit, serwery), sam PAT nie wystarczy – konieczne będzie skonfigurowanie tzw. przekierowania portów (Port Forwarding) lub statycznego wpisu NAT.