Co to jest NAT, jak działa i dlaczego jest używany?


Być może słyszałeś o czymś zwanym Adres IP, - jeśli nie, zacznij od przeczytania naszego artykułu wyjaśniającego koncepcję - ale do tego artykułu na temat NAT (Network Address Translation) potrzebujesz aby wiedzieć, że adresy IP są ograniczone. Nie możesz też mieć dwóch urządzeń w sieci za pomocą ten sam adres IP.

Problem polega na tym, że różne sieci, takie jak twoja sieć domowa i komputery w Internecie jako całość, nieuchronnie będą miały te same adresy IP lub będą niezgodne w konfiguracji ich adresów sieciowych. NAT rozwiązał zarówno problem niedoboru adresów IP, jak i niekompatybilnych sieci, które muszą ze sobą rozmawiać.

W większości przypadków nie musisz się tym martwić, ale czasami twoje nieszczęścia internetowe są wynikiem awarii NAT. Zatem podstawowa wiedza na temat tego, czym jest NAT i jak działa, może pomóc rozwiązać problem.

Gdzie się dzieje NAT?

W przypadku regularnych użytkownikom takim jak my, NAT to zadanie obsługiwane przez router. Router ma Adres IP przypisany mu przez usługodawcę. To jest adres, który widzi reszta Internetu. Każde urządzenie w sieci domowej ma przypisany prywatny adres IP, którego będą używać do rozmawiania ze sobą.

Gdy urządzenie w sieci chce komunikować się ze światem zewnętrznym, router go reprezentuje. Router ma publiczny adres IP, który wszyscy widzą. Śledzi, które prywatne adresy IP żądały ruchu i upewnia się, że pakiety danych są kierowane do właściwego urządzenia.

Publiczne adresy IP prywatnych i prywatnych

Zanim przejdziemy do typów NAT, które napotkasz, dobrym pomysłem jest szybkie omówienie prywatnych i publicznych adresów IP.

In_content_1 all: [300x250] / dfp: [640x360] ->

Umownie niektóre zakresy adresów IP są zarezerwowane do określonych celów. Publiczne adresy IP są zarezerwowane dla urządzeń internetowych, takich jak router lub serwery sieciowe. Twój dostawca usług internetowych przydziela publiczny adres IP routerowi i jest to adres widoczny dla wszystkich osób postronnych w sieci. Zwykle prywatny adres internetowy to coś w rodzaju 192.168.0.X lub 10.1.1.X, ale różni się w zależności od routera. Chociaż prywatne adresy muszą być unikalne w sieci prywatnej, prawie na pewno są takie same między sieciami prywatnymi.

Publiczny adres IP, jak wspomniano powyżej, jest adresem widocznym dla wszystkich internet. Podczas odwiedzania witryny przeglądarka jest połączona z jej publicznym adresem IP. Zazwyczaj domowe routery nie pozwalają na bezpośredni dostęp przez swój publiczny adres IP, który nie został przez niego zainicjowany. Oznacza to, że nie możesz po prostu wpisać adresu publicznego routera znajomego i mieć dostępu do urządzeń w jego sieci.

Jednak niektóre usługi i urządzenia sieciowe, takie jak konsole do gier wideo, wymagają bardziej łagodnego podejścia. To tutaj pojawiają się różne typy NAT. Często problemy wynikają z niewłaściwego typu NAT połączenia dla typu usługi, z której próbujesz skorzystać. Omówimy typy NAT bardziej szczegółowo.

Typy NAT

Chociaż podstawowe pojęcie o tym, czym jest NAT, nie jest zbyt skomplikowane, w praktyce istnieje wiele niuansów, jak to naprawdę działa. Istnieją różne rodzaje NAT, które są odpowiednie dla różnych potrzeb tłumaczeniowych.

Statyczny NAT

Statyczny styl NAT odwzorowuje jeden konkretny prywatny adres IP na konkretny publiczny adres IP. Dzięki statycznemu NATowi możliwy jest bezpośredni dostęp do urządzenia zmapowanego na adres publiczny.

Jest to typ NAT używany dla serwery sieciowe, które są również częścią sieci prywatnej. Podczas uzyskiwania dostępu do serwera za pomocą tej statycznej mapy nie można również uzyskać dostępu do innych urządzeń w jego sieci prywatnej. Sam serwer może jednak bez problemu komunikować się z urządzeniami w swojej sieci prywatnej.

Dynamiczny NAT

Dynamiczny NAT jest używany, gdy masz pula publicznych adresów IP, które chcesz dynamicznie przypisywać do urządzeń w sieci prywatnej.

Nie jest używany do dostępu do serwera WWW spoza sieci. Zamiast tego, gdy urządzenie w sieci prywatnej chce uzyskać dostęp do Internetu lub innego zasobu spoza sieci prywatnej, przypisywany jest mu jeden z publicznych adresów IP w puli.

Przeciążenie NAT (PAT)

Z elementami zarówno statycznego, jak i dynamicznego NAT, styl przeciążenia NAT jest najczęstszą formą i jest tym, co większość domowych routerów posługiwać się. Znany jest między innymi jako NAT z translacją adresów portów (PAT).

W większości przypadków routerowi jest przypisany jeden publiczny adres IP, jednak wszystkie urządzenia w sieci prawdopodobnie potrzebują dostępu do Internetu. Przy użyciu przeciążenia NAT router ustanawia połączenie między swoim publicznym adresem IP a adresem serwera. Następnie wysyła pakiety do serwera, ale przypisuje również port docelowy powrotu.

Pomaga to wiedzieć, które pakiety są przeznaczone dla danego adresu IP w sieci prywatnej. Nawiasem mówiąc, jest to część procesu PAT.

Typy własności NAT

Aby jeszcze bardziej pogmatwać sytuację, niektóre firmy zdecydowały się na podanie własnych klasyfikacji NAT na rzeczy. Dotyczy to głównie konsol do gier, a podczas wykonywania testu sieci dowiesz się, że korzystasz z NAT typu 2 lub NAT typu D.

Te klasyfikacje są specyficzne dla producentów konsoli lub urządzeń i powinieneś sprawdzić ich oficjalną dokumentację, aby dowiedzieć się, co tak naprawdę oznacza każda klasyfikacja.

Typowe poprawki dla problemów z NAT

Przez większość czasu NAT działa idealnie i przy zachowaniu pełnej przejrzystości. Czasami jednak działa nieprawidłowo lub przeszkadza.

Ponownie najprawdopodobniej wystąpią problemy z konsolami do gier, ponieważ niektóre z ich usług wymagają od twojej sieci akceptacji żądań dostępu do twojego publicznego adresu IP z zewnątrz, ponieważ standardowe konfiguracje NAT zwykle na to nie pozwalają. Dobrą wiadomością jest to, że istnieje kilka typowych poprawek, dzięki którym NAT może być mniej restrykcyjny i zezwalać na połączenia przychodzące.

Najpierw uzyskaj dostęp do routera (zgodnie z jego instrukcją) i sprawdź, czy UPnP (Universal Plug and Play) jest włączony. Ta funkcja umożliwia aplikacjom w sieci lokalnej automatyczne porty przesyłania dalej bez konieczności zmiany ustawień sieci. Pamiętaj, że każde złośliwe oprogramowanie w sieci, takie jak złośliwe oprogramowanie, może również korzystać z UPnP. Upewnij się, że wszystkie urządzenia zostały przeskanowane i wyczyszczone, jeśli korzystasz z tej funkcji.

Masz również możliwość ręcznego przekierowania portów, aby urządzenia wymagające mniej ścisłego połączenia mogły uzyskać je indywidualnie. -podstawa bazy.

To tylko NATural

To wszystko, co musisz wiedzieć o tym, czym jest NAT, aby zacząć. Prawdziwe niedociągnięcia w działaniu NAT mogą szybko się skomplikować, ale dopóki zrozumiesz, co robi NAT na wysokim poziomie i dlaczego czasami się nie udaje, zrozumiesz również, dlaczego niektóre poprawki działają lub nie działają po uruchomieniu na problemy z siecią.

Powiązane posty:


10.06.2020