什麼是 NAT,它是如何工作的?

NAT

你可能聽說過這個詞 NAT 指的是連接和互聯網瀏覽領域。 這些首字母縮略詞的含義是 網絡地址轉換器,即“網絡地址轉換器”。 無論如何,它是能夠使用我們網絡的基本要素,幾乎所有家用和專業路由器都採用了這項技術。

顧名思義,NAT的主要功能就是:轉換地址,使連接成為可能。 在這篇文章中,我們將分析它是關於什麼的,強調它的重要性、它的優點和缺點。 簡而言之,您需要了解的有關 NAT 的所有信息。

所有連接到網絡的設備 (手機、平板電腦、電腦等)有一個 唯一的IP地址, NAT 負責為整個網絡提供聯合公共 IP 地址。 這樣,不用為每個設備分配不同的 IP 地址, NAT 為所有人提供單一地址 (在 192.168.0.0 和 192.168.255.255 之間)。 這帶來的巨大優勢是避免 IPv4 地址耗盡並保證良好的連接。

IPv4 地址由 32 位組成,總共可以創建 4.294.967.296 個地址。 這似乎是一個高不可攀的數字,但實際上,如果我們將世界上的 IP 數量乘以連接到每個 IP 的設備數量,它就是高不可攀的數字。 因此,NAT 執行的任務很重要。

科莫funciona

ipv4

NAT 的操作是雙向的。 這意味著它既可以轉換私有 IP 地址,也可以將其轉換為公共 IP 地址或相反。 這似乎是一項多餘的任務,因為直接使用公共 IP 沒有任何障礙。 然而,它的重要性在於它解決的問題。 這些是最明顯的例子:

  • 它為前面提到的 IPv4 耗盡問題提供了解決方法。
  • 降低獲取公共IP的高成本。
  • 它允許數千台設備使用單個公共 IP 地址連接到互聯網。

今天,幾乎所有路由器,無論是私人用戶還是公共管理部門和私人公司,都為它們的連接創建一個 NAT。 這樣做還有一個原因: 安全. 而且,除了其構想的基本功能外,NAT 還充當一種過濾器,可防止僅授權和驗證的數據包訪問我們的私人設備。

顯然,這並不能保證絕對程度的保護,儘管它確實提供了強烈推薦用於任何私有 Internet 網絡的額外隱私和安全層。

NAT類型

有幾種不同類型的 NAT,但最重要的歸結為以下三種:

靜態地址轉換

私有地址是明確的,因此它總是被翻譯成相同的公共地址。 這是一個簡單的解決方案,在某些情況下推薦使用(例如用於始終必須具有相同地址才能訪問的設備)。 另一方面,它帶來了一定的風險,因為我們的設備在任何時候都可以從互聯網上看到。

動態NAT

這與前面的示例相反。 這裡 NAT 並不總是選擇相同的 IP 地址,而是使用一組不同的公共 IP 地址。 每次執行轉換時,都會分配一個新的 IP 地址。

它們是以下的縮寫 端口地址轉換器. 這種模式允許通過單個公共 IP 連接來自多個私有 IP 的 Internet 連接。 通過端口執行的操作。 它的主要優點是我們將能夠隱藏我們在本地網絡上擁有的所有私有 IP 地址,從而提高安全性。 當然,最大 216 個連接是有限制的,這使得這個選項在大型網絡中不太實用。

NAT:優點和缺點

NAT

作為總結,我們將列出所有支持和反對我們必須評估的關於在我們的連接中使用 NAT 的要點:

專業版

  • 讓我們 保存 IPv4 地址,因為可以使用一個公共 IP 地址將多個設備連接到 Internet。
  • 設置方法直接簡單.
  • Es 兼容 幾乎所有的通信協議。
  • 它幾乎不需要維護。 
  • 這意味著為我們提供連接 安全加, 因為從外部看不到我們本地網絡的設備。*。
  • Es 更靈活 用於組連接。

(*) 除了靜態 NAT,如我們所見。

魂斗羅

  • 需要一個 增加路由器的處理能力。
  • 不支持某些協議,例如 ICM。
  • 減少 端到端IP跟踪。
  • 有時會導致 與網絡遊戲衝突,這需要最好的帶寬和延遲。
  • La 遠程故障排除 它更複雜。

發表您的評論

您的電子郵件地址將不會被發表。 必填字段標有 *

*

*

  1. 負責數據:Actualidad Blog
  2. 數據用途:控制垃圾郵件,註釋管理。
  3. 合法性:您的同意
  4. 數據通訊:除非有法律義務,否則不會將數據傳達給第三方。
  5. 數據存儲:Occentus Networks(EU)託管的數據庫
  6. 權利:您可以隨時限制,恢復和刪除您的信息。