Найти тему
Цифровой чай

NAT. Адресный совхоз

Оглавление

После поста о белых и серых IP-адресах можно прийти к логичному выводу, что каждое устройство, имеющее доступ в Интернет, имеет белый адрес. Но это не так. В 99,9% случав ваш компьютер или телефон имеют серые адреса. Как же тогда они выходят в Сеть?

Помогает в этом технология NAT
(Network Address Translation, трансляция сетевых адресов). Расскажу о ней сегодня.

Что такое NAT?

NAT — это технология, которая позволяет нескольким устройствам в вашей локальной сети использовать один и тот же публичный (белый) IP-адрес для выхода в Интернет.

Как работает NAT?

🔸Если у вашей локальной сети есть доступ в Интернет, то провайдером для неё назначен публичный IP-адрес.

🔸 Когда ваш компьютер отправляет запрос в Интернет, NAT переводит его локальный (серый) IP-адрес в публичный, что позволяет устройству общаться с внешним миром. При возвращении ответа NAT делает обратную операцию, отправляя данные на нужное устройство в вашей локальной сети.

🔸 Этот процесс называется трансляцией адресов или
натированием.

🔸
Параллельно таким же образом в Интернет выходят другие устройства из вашей сети, используя этот же белый IP-адрес.

🔸 Для того, чтобы понять, кому из внутренних компьютеров нужно направить данные при их возвращении из Интернета на общий белый адрес, при натировании используются специальные "метки".

🔸 NAT — это самостоятельная технология, но работает она обычно на маршрутизаторах.
На вашем домашнем роутере точно есть NAT.

🔸 Натирование может осуществляться также из одних серых адресов в другие серые. Так работают иерархично построенные сети.
И так сделано на вашем роутере дома, сразу на квартиру белый адрес обычно не дают.

Зачем нужен NAT?

🔸 Экономия IP-адресов. Поскольку количество белых IP-адресов в мире ограничено (разбирали тут), NAT помогает оптимизировать их использование.

🔸 Безопасность. NAT скрывает ваши устройства за одним общим IP-адресом, что усложняет для злоумышленников атаку на ваши устройства.

🔸 Простота настройки. Вы можете один раз настроить NAT на роутере и после этого автоматически подключать к Интернету большое число компьютеров без необходимости что-то настраивать на каждом из них.

Такой вот адресный совхоз 🙃

================
Полная версия блога "Цифровой чай" – в
Telegram. Подписывайтесь.