הבנת NAT ותפקודו ודרכו של NAT ברשתות מחשבים
בכל פעם שמישהו גולש באינטרנטבאמצעות מחשב, למעשה על המחשב להיות בעל כתובת IP שנרשמה באמצעות ספק שירותי אינטרנט. כתובות IP המיועדות על ידי הציבור (משתמשי מחשבים) הן מוגבלות למדי, והמספר הולך ונעשה דק יותר.
מסיבה זו קיימת מערכת NATלפתור את הבעיה של מספר כתובות ה- IP הנמוכות. לא רק זאת, ל- NAT יש גם פונקציות ויתרונות אחרים שהופכים את הצורך בה להרבה אנשים.
מרגיש לא מכיר את המונח NAT ולא מבין איך זה עובד כדי שתוכל לשמור כתובות IP? בואו נסתכל על המאמר שלהלן כדי להבין את פונקציות NAT, NAT וכיצד NAT עובד.
הבנת NAT
תרגום כתובת רשת (NAT) מהווה מערכת לשילוב של יותר מאחדמחשב שיחובר לרשת אינטרנט המשתמשת רק בכתובת IP. כך שלכל מחשב ב- NAT בעת הגלישה באינטרנט יראו אותה כתובת IP אם מעקב. במילים אחרות, כתובת IP ברשת מקומית תתורגם תחילה על ידי NAT כדי שתוכל לגשת ל- IP ציבורי ברשת מחשבים. לפני תהליך תרגום זה, המשתמש אינו יכול להתחבר לאינטרנט.
רבים טוענים ש- NAT הוא למעשהדומה לשרת פרוקסי, אך ההבדל הוא אם שרת ה- Proxy מספק מנגנון מטמון, לא כך עם NAT. אז עם השימוש ב- NAT, אין מגבלה לגבי מספר דפי האינטרנט שאפשר לגשת אליהם.
לא מעט משתמשי NAT משתמשים בזהמערכת זו יכולה לנבוע מהזמינות של כתובות IP מוגבלות, דורשת אבטחה רבה יותר, או שחלקם משתמשים ב- NAT מכיוון שהיא נחשבת גמישה יותר מבחינת ניהול רשתות, מכיוון שרשת NAR נועדה לפשט כתובות IP ולהגן עליהן.
סוגי NAT
בקצרה, ישנם ארבעה סוגים של NAT שצריך לדעת, כלומר סטטי, דינמי, עומס יתר וחופפים. ההבדל בין הארבעה יידון בנקודות הבאות:
1. NAT סטטי
עובד על ידי תרגום כל כתובות ה- IP שלא נרשמו לכתובות IP אופקיות. סטטי NAT נמצא בשימוש נרחב עבור מחשבים שרוצים להיות נגישים מבחוץ.
NAT סטטי הוא למעשה טענהבזבוז של כתובות IP רשומות, מכיוון שכל מחשב בודד ממופה לכתובת IP רשומה אחת, כך שאם יש הרבה מחשבים הרשומים, כמובן שכתובות ה- IP עדיין מוגבלות יותר.
חסרון נוסף של NAT סטטי חסרבטוח לעומת NAT דינמי, מכיוון שלכל מחשב יש כתובת IP משלו, ולבסוף הסיכון לפריצה של פורצים ישירות לרשת פרטית גדול יותר.
2. NAT דינמי
בניגוד ל- NAT סטטי, Dynamic NAT עובדעל ידי רישום של מחשבים מרובים לקבוצה אחת עם אותה כתובת IP רשומה. כך שבהמשך יהיו כמה מחשבים עם אותה כתובת IP רשומה. היתרון בשימוש ב- NAT דינמי הוא בהחלט חיפוש בטוח יותר באינטרנט.
כשיש פולשים שרוצים לחדור למחשבלאלו מכם המשתמשים ב- NAT דינמי, אז הפורץ יחווה קשיים, מכיוון שכתובת ה- IP המשויכת למחשב משתנה תמיד באופן דינמי. אף על פי כן, ל- NAT דינמי יש גם חסרונות, כלומר אם כל כתובות ה- IP מולאו ושימשו את כולם, אז אם ישנם מחשבים נוספים, המחשב כבר לא יכול להיות מחובר לאינטרנט דרך NAT.
3. עומס יתר ב- NAT
מאפשר ליותר מלקוח אחד להתחברל- IP ציבורי, אך בנמל אחר. לכן כאשר NAT מקבל בקשה מלקוח להיות מחובר לשרת, NAT יקבע את מספר ה- IP והיציאה עבור אותו לקוח. היתרון הוא שלמרות שמשתמש במספר IP, עדיין ניתן להשתמש בו עבור לקוחות אחרים מכיוון שהוא נמצא ביציאה אחרת.
4. NAT חופפים
צורת NAT שעושה תרגום דו כיווני,במיוחד אם ישנם מספרים זהים בין כתובות IP ציבוריות ומקומיות. כדי למנוע עימותים, NAT משנה מספרי IP ציבוריים למספרים שאינם ברשת המקומית.
פונקציית NAT
לאחר היכרות עם ההבנה והווריאציות של NAT, מה בדיוק פונקציית NAT זו? לכל הפחות, יש כמה פונקציות NAT, כלומר
- הרווח חסכון ב- IP חוקי המסופק על ידי ספק שירותי אינטרנט (ספק שירותי אינטרנט).
- צמצם את קיומם של כתובות IP כפולות ברשת.
- כאשר מתרחש שינוי רשת, הימנע מתהליך הכתובת.
- מוסיף גמישות להתחברות לרשת האינטרנט.
- בצע שיפורים באבטחת הרשת.
- בהשוואה ליישומים אלטרנטיביים כמו פרוקסי, השימוש ב- NAT מספק גמישות וביצועים טובים יותר.
אף על פי כן, מאחורי כל הפונקציות והיתרונות, ישנם למעשה גם כאלה כמה חסרונות מה שמשתמשים ב- NAT צריכים להרגיש, כמו להתנסות עיכוב מיתוג בעת התרגום, מאבד יכולת מסלול IP מקצה לקצה, ויש גם כמה יישומים שמסרבים לעבוד בעת השימוש ב- NAT.
איך זה עובד NAT
בעת השימוש ב- NAT, לקוח יכול להתחבר לאינטרנט באמצעות התהליכים הבאים:
- ראשית, NAT מקבל פניות מלקוחות בצורה של חבילות נתונים המיועדות לשרת מרוחק באינטרנט.
- לאחר מכן, NAT רושמת את כתובת ה- IP של הלקוחשמור אותו בטבלת תרגום הכתובות. יתר על כן, כתובת ה- IP של מחשב הלקוח משתנה על ידי NAT למספר IP IP של NAT, ואז NAT תעביר את הבקשה לשרת.
- לאחר מכן השרת נענה לבקשה. מנקודת המבט של השרת, מה שנראה הוא כתובת ה- IP של NAT, ולא כתובת ה- IP של הלקוח המבקש את הנתונים הרלוונטיים.
- NAT מקבל תגובה מהשרת ואז ממשיך על ידי שליחתה לכתובת ה- IP של הלקוח המדובר.
- ארבעת השלבים הללו מתרחשים שוב ושוב, כך שלמרות שלמחשב הלקוח אין כתובת IP ציבורית, הוא עדיין יכול לגשת לאינטרנט.
כך ההסבר להבנת NAT ותפקידיו ודרכי העבודה. אני מקווה שזה ירחיב את אופקיך ואת הידע שלך כדי לגשת לאינטרנט בצורה בטוחה ויעילה יותר בעתיד.