قابل توجه مشتریان عزیز؛ به دلیل نوسانات ارز، جهت اطلاع از آخرین قیمت به روز محصولات با ما تماس بگیرید.

ارسال با پیک در تهران کمتر از 2 ساعت

وبلاگ

NAT چیست؟ آموزش کامل NAT و PAT در روتر سیسکو + نمونه کانفیگ

NAT چیست

NAT چیست؛ NAT یا Network Address Translation مکانیزمی در شبکه است که به دستگاه‌های دارای Private IP اجازه می‌دهد از طریق یک Public IP به اینترنت متصل شوند. بسیاری از افراد هنگام یادگیری شبکه با سوالاتی مثل PAT چیست یا تفاوت NAT و PAT روبه‌رو می‌شوند. در این مقاله ابتدا توضیح می‌دهیم NAT در شبکه چیست و چگونه کار می‌کند، سپس انواع آن مانند Static NAT و Dynamic NAT را بررسی می‌کنیم و در نهایت نحوه NAT configuration در روتر سیسکو را آموزش می‌دهیم.

NAT چیست؟

NAT یا Network Address Translation مکانیزمی در شبکه است که در آن آدرس‌های IP خصوصی (Private IP) دستگاه‌های داخل یک شبکه داخلی به آدرس‌های IP عمومی (Public IP) ترجمه می‌شوند تا این دستگاه‌ها بتوانند با شبکه‌های خارجی مانند اینترنت ارتباط برقرار کنند. این فرآیند معمولاً در روتر یا فایروال مرزی شبکه انجام می‌شود و هنگام ارسال یا دریافت بسته‌های شبکه، آدرس IP مبدا یا مقصد در هدر بسته‌ها تغییر داده می‌شود تا ارتباط بین شبکه داخلی و اینترنت امکان‌پذیر شود.

NAT چیست

فناوری NAT نقش بسیار مهمی در گسترش اینترنت ایفا کرده است. با توجه به محدود بودن تعداد آدرس‌های IPv4، اختصاص یک IP عمومی به هر دستگاه در جهان عملاً امکان‌پذیر نیست. NAT این مشکل را با اجازه دادن به استفاده گسترده از Private IP در شبکه‌های داخلی حل می‌کند. در این روش، صدها یا حتی هزاران دستگاه در یک شبکه می‌توانند با آدرس‌های خصوصی مانند 192.168.x.x یا 10.x.x.x کار کنند و زمانی که قصد ارتباط با اینترنت را دارند، روتر آدرس آن‌ها را به یک یا چند Public IP ترجمه می‌کند. به این ترتیب، میلیون‌ها شبکه خانگی و سازمانی می‌توانند با تعداد محدودی از آدرس‌های عمومی به اینترنت متصل شوند، بدون اینکه هر دستگاه نیاز به یک IP عمومی مستقل داشته باشد.

چرا به NAT در شبکه نیاز داریم؟

فناوری NAT برای حل یکی از محدودیت‌های مهم اینترنت یعنی کمبود آدرس‌های IPv4 به‌وجود آمد. پروتکل IPv4 از آدرس‌های ۳۲ بیتی استفاده می‌کند و در مجموع حدود ۴.۳ میلیارد آدرس IP در اختیار قرار می‌دهد. با گسترش سریع اینترنت و افزایش تعداد کاربران، سرورها، گوشی‌های هوشمند و دستگاه‌های متصل، مشخص شد که این تعداد آدرس برای اتصال مستقیم همه دستگاه‌ها کافی نیست. به همین دلیل راهکاری لازم بود تا بتوان تعداد زیادی دستگاه را با استفاده از تعداد محدودی آدرس عمومی به اینترنت متصل کرد.
NAT این امکان را فراهم می‌کند که شبکه‌های داخلی از Private IP استفاده کنند؛ آدرس‌هایی که فقط در شبکه‌های محلی معتبر هستند و در اینترنت مسیریابی نمی‌شوند. برخی از رنج‌های شناخته‌شده آدرس خصوصی شامل 10.0.0.0/8، 172.16.0.0 تا 172.31.255.255 و 192.168.0.0/16 هستند. دستگاه‌های داخل شبکه با این آدرس‌ها با یکدیگر ارتباط دارند و زمانی که نیاز به دسترسی به اینترنت پیدا می‌کنند، روتر آدرس آن‌ها را به یک Public IP تبدیل می‌کند.
یکی از کاربردهای مهم NAT این است که چندین دستگاه می‌توانند از طریق یک IP عمومی به اینترنت متصل شوند. روتر در این میان نقش واسط را دارد و درخواست‌های کاربران مختلف را مدیریت می‌کند. برای مثال در یک شبکه خانگی، دستگاه‌هایی مانند لپ‌تاپ، گوشی یا تلویزیون هوشمند هرکدام یک Private IP دارند، اما همگی از طریق همان IP عمومی روتر به اینترنت دسترسی پیدا می‌کنند.

NAT چگونه کار می‌کند؟

برای درک نحوه عملکرد NAT باید توجه داشت که این فرآیند هنگام عبور بسته‌های شبکه از روتر انجام می‌شود. زمانی که یک دستگاه در شبکه داخلی قصد ارتباط با اینترنت را دارد، بسته‌ای با Private IP خود ایجاد می‌کند و آن را به روتر ارسال می‌کند. روتر در این مرحله با استفاده از NAT آدرس مبدا بسته را تغییر می‌دهد تا امکان مسیریابی آن در اینترنت فراهم شود.

در مرحله اول، دستگاهی در شبکه داخلی (برای مثال یک لپ‌تاپ با آدرس 192.168.1.10) درخواستی برای دسترسی به یک سرویس اینترنتی ارسال می‌کند. این بسته با همان آدرس خصوصی به سمت روتر فرستاده می‌شود. وقتی بسته به روتر می‌رسد، روتر تشخیص می‌دهد که مقصد آن خارج از شبکه داخلی است. در نتیجه NAT آدرس مبدا بسته را از Private IP به Public IP روتر ترجمه می‌کند.

پس از این ترجمه، بسته با آدرس عمومی روتر به اینترنت ارسال می‌شود. از دید سرور مقصد، درخواست از طرف همان Public IP ارسال شده است. سرور پس از پردازش درخواست، پاسخ را به همان آدرس عمومی بازمی‌گرداند.

وقتی پاسخ به روتر می‌رسد، روتر با استفاده از اطلاعات ذخیره‌شده در NAT Table تشخیص می‌دهد که این پاسخ متعلق به کدام دستگاه داخلی است. سپس آدرس مقصد را دوباره به Private IP دستگاه اولیه تغییر می‌دهد و بسته را به آن ارسال می‌کند. به این ترتیب دستگاه‌های داخلی بدون داشتن IP عمومی می‌توانند با سرویس‌های اینترنتی ارتباط برقرار کنند.

NAT Table چیست؟

برای اینکه روتر بتواند پاسخ‌های دریافتی از اینترنت را به دستگاه درست در شبکه داخلی برگرداند، از ساختاری به نام NAT Table استفاده می‌کند.

NAT Table جدولی در حافظه روتر است که تمام ترجمه‌های انجام‌شده بین آدرس‌های خصوصی و عمومی را نگهداری می‌کند. هر بار که یک دستگاه داخلی درخواست جدیدی به اینترنت ارسال می‌کند، روتر یک ورودی جدید در این جدول ایجاد می‌کند. این ورودی مشخص می‌کند که کدام Private IP به کدام Public IP (و در بسیاری موارد همراه با شماره پورت) ترجمه شده است.

به عنوان مثال ممکن است در جدول NAT چنین ترجمه‌ای ثبت شود:

192.168.1.10 → 203.0.113.5

وقتی پاسخ از اینترنت به آدرس 203.0.113.5 بازمی‌گردد، روتر با بررسی NAT Table متوجه می‌شود که این ارتباط مربوط به دستگاه 192.168.1.10 بوده و بسته را به همان دستگاه در شبکه داخلی ارسال می‌کند.

به طور خلاصه، NAT Table نقش نقشه راه ترجمه‌ها را برای روتر ایفا می‌کند و بدون آن روتر نمی‌تواند تشخیص دهد پاسخ‌های اینترنت باید به کدام دستگاه در شبکه داخلی ارسال شوند.

اصطلاحات مهم در NAT

برای درک بهتر نحوه عملکرد NAT و بررسی ترجمه آدرس‌ها در روترها، آشنایی با چند اصطلاح کلیدی ضروری است. این اصطلاحات مشخص می‌کنند آدرس‌های IP در کدام سمت شبکه قرار دارند و در فرآیند ترجمه چه تغییری روی آن‌ها انجام می‌شود.

اصطلاحات مهم در NAT

در مستندات شبکه و به‌خصوص در تجهیزات سیسکو چهار اصطلاح اصلی استفاده می‌شود.

Inside Local

به آدرس واقعی یک دستگاه در شبکه داخلی گفته می‌شود؛ همان Private IP که در شبکه محلی به دستگاه اختصاص داده شده است و در اینترنت قابل مسیریابی نیست. برای مثال اگر یک کامپیوتر در شبکه داخلی آدرس 192.168.1.10 داشته باشد، این آدرس Inside Local محسوب می‌شود.

Inside Global

آدرس IP عمومی است که روتر NAT برای نمایش همان دستگاه داخلی در اینترنت استفاده می‌کند. در واقع روتر هنگام ارسال ترافیک به اینترنت، آدرس Inside Local را به Inside Global ترجمه می‌کند. مثلاً ممکن است دستگاه 192.168.1.10 در اینترنت با آدرس 203.0.113.5 دیده شود.

Outside Global

آدرس واقعی و عمومی دستگاه یا سرور مقصد در اینترنت است؛ یعنی همان آدرسی که سرویس خارجی با آن در اینترنت شناخته می‌شود.

Outside Local

آدرسی است که دستگاه داخلی مقصد خارجی را با آن می‌بیند. در بیشتر مواقع این آدرس با Outside Global یکسان است، اما در برخی سناریوهای NAT ممکن است متفاوت باشد.

درک این اصطلاحات هنگام بررسی NAT Table و عیب‌یابی NAT در روترهای سیسکو بسیار مهم است.

انواع NAT در شبکه

در شبکه‌های کامپیوتری، NAT می‌تواند به روش‌های مختلفی پیاده‌سازی شود. هر روش نحوه متفاوتی برای ترجمه Private IP به Public IP دارد و برای سناریوهای خاصی در شبکه استفاده می‌شود. به طور کلی سه نوع اصلی NAT وجود دارد: Static NAT ،Dynamic NAT و PAT. شناخت تفاوت این روش‌ها به شما کمک می‌کند تا بسته به نیاز شبکه، روش مناسب را انتخاب کنید.

Static NAT چیست؟

Static NAT روشی از ترجمه آدرس در شبکه است که در آن یک نگاشت ثابت بین یک Private IP در شبکه داخلی و یک Public IP در اینترنت ایجاد می‌شود. در این روش ترجمه آدرس‌ها به صورت یک به یک (One‑to‑One) انجام می‌شود؛ یعنی هر دستگاه داخلی همیشه با یک IP عمومی مشخص در اینترنت شناخته می‌شود. این نگاشت به صورت دستی در روتر یا فایروال تعریف می‌شود و تغییر نمی‌کند. Static NAT معمولاً برای سرورهای داخل شبکه استفاده می‌شود، زیرا این سرورها باید از بیرون شبکه نیز قابل دسترسی باشند. برای مثال ممکن است یک وب‌سرور با آدرس 192.168.1.100 در شبکه داخلی قرار داشته باشد که با استفاده از Static NAT به IP عمومی 203.0.113.10 نگاشت شود تا کاربران اینترنت بتوانند به آن دسترسی داشته باشند.

Dynamic NAT چیست؟

Dynamic NAT نوعی NAT است که در آن ترجمه آدرس‌ها به صورت پویا انجام می‌شود. در این روش به جای تعریف یک نگاشت ثابت برای هر دستگاه، مدیر شبکه مجموعه‌ای از آدرس‌های عمومی را به صورت یک NAT Pool در روتر تعریف می‌کند. زمانی که یک دستگاه داخلی قصد برقراری ارتباط با اینترنت را داشته باشد، روتر به طور موقت یکی از آدرس‌های موجود در این Pool را به آن اختصاص می‌دهد. این نگاشت فقط در مدت زمان ارتباط فعال باقی می‌ماند و پس از پایان ارتباط آزاد می‌شود. در نتیجه تعداد دستگاه‌هایی که می‌توانند همزمان به اینترنت متصل شوند به تعداد Public IPهای موجود در Pool محدود است.

PAT چیست؟

PAT یا Port Address Translation متداول‌ترین نوع NAT است. در این روش چندین دستگاه در شبکه داخلی می‌توانند به طور همزمان از یک Public IP مشترک برای دسترسی به اینترنت استفاده کنند. برای تشخیص ارتباط هر دستگاه، روتر علاوه بر آدرس IP از شماره پورت‌ها (Port Numbers) نیز استفاده می‌کند. به این صورت که هر ارتباط با یک پورت متفاوت در جدول NAT ثبت می‌شود و هنگام بازگشت پاسخ از اینترنت، روتر می‌تواند تشخیص دهد بسته مربوط به کدام دستگاه داخلی است. این روش در تجهیزات سیسکو با نام NAT Overload نیز شناخته می‌شود و در بیشتر شبکه‌های خانگی و سازمانی برای اتصال تعداد زیادی کاربر به اینترنت استفاده می‌شود.

💡 مطلب مرتبط: سوئیچ سیسکو چیست

تفاوت NAT و PAT چیست؟

تفاوت NAT و PAT در نحوه ترجمه آدرس‌ها هنگام ارتباط شبکه داخلی با اینترنت است. در روش‌های معمول NAT، آدرس‌های Private IP به Public IP ترجمه می‌شوند و در بسیاری از سناریوها این ترجمه به صورت یک به یک انجام می‌شود. یعنی هر دستگاه داخلی برای برقراری ارتباط با اینترنت به یک آدرس IP عمومی نیاز دارد. به همین دلیل اگر تعداد کاربران شبکه زیاد باشد، نیاز به چندین Public IP وجود خواهد داشت.

تفاوت NAT و PAT چیست

در مقابل، PAT این محدودیت را برطرف می‌کند. در این روش چندین دستگاه در شبکه داخلی می‌توانند به طور همزمان از یک Public IP مشترک استفاده کنند. روتر برای تشخیص ارتباط هر دستگاه علاوه بر آدرس IP از شماره پورت نیز استفاده می‌کند. به این ترتیب هر اتصال با یک پورت متفاوت در جدول NAT ثبت می‌شود و روتر می‌تواند ترافیک دستگاه‌های مختلف را از هم تشخیص دهد. برای درک بهتر تفاوت این دو روش، در جدول زیر ویژگی‌های NAT و PAT را با هم مقایسه کرده‌ایم.

ویژگیNATPAT
نوع ترجمهترجمه آدرس IPترجمه آدرس IP همراه با شماره پورت
تعداد Public IP مورد نیازمعمولاً برای هر دستگاه یک Public IPچندین دستگاه از یک Public IP مشترک استفاده می‌کنند
نحوه تشخیص ارتباط‌هابر اساس IP ترجمه شدهبر اساس IP و شماره پورت
مقیاس‌پذیریمحدود به تعداد Public IPامکان پشتیبانی از تعداد زیادی دستگاه
کاربرد رایجنگاشت IP برای سرورها یا سرویس‌های خاصاتصال کاربران شبکه به اینترنت

همان‌طور که در جدول بالا می‌بینیم، PAT از نظر مصرف آدرس‌های IP بسیار بهینه‌تر است. به همین دلیل در بیشتر شبکه‌های امروزی، مخصوصاً شبکه‌های خانگی و بسیاری از شبکه‌های سازمانی، برای اتصال کاربران به اینترنت از PAT یا همان NAT Overload استفاده می‌شود.

💡 مطلب مرتبط: آی پی خصوصی چیست

NAT در روتر سیسکو چگونه کار می‌کند؟

در روترهای سیسکو، NAT به روتر اجازه می‌دهد آدرس‌های Private IP در شبکه داخلی را به Public IP ترجمه کند تا دستگاه‌های داخل شبکه بتوانند با اینترنت ارتباط برقرار کنند.

NAT در روتر سیسکو چگونه کار می‌کند

برای پیاده‌سازی NAT در سیسکو ابتدا باید مشخص شود کدام سمت روتر به شبکه داخلی متصل است و کدام سمت به اینترنت. به همین دلیل در تنظیمات NAT دو نوع اینترفیس تعریف می‌شود: inside interface که به شبکه داخلی متصل است و outside interface که به شبکه خارجی یا اینترنت وصل می‌شود.

پس از مشخص شدن اینترفیس‌ها، روتر می‌تواند ترافیک خروجی از شبکه داخلی را ترجمه کرده و هنگام بازگشت پاسخ، ترجمه را به حالت اولیه برگرداند. در روترهای سیسکو این کار معمولاً با چند دستور ساده انجام می‌شود.

مشخص کردن Inside و Outside Interface

اولین قدم در پیکربندی NAT در سیسکو مشخص کردن اینترفیس‌های inside و outside است. به این ترتیب روتر تشخیص می‌دهد که کدام ترافیک باید ترجمه شود. برای مثال اگر اینترفیس GigabitEthernet0/0 به شبکه داخلی و اینترفیس GigabitEthernet0/1 به اینترنت متصل باشد، پیکربندی به شکل زیر انجام می‌شود:

interface GigabitEthernet0/0
ip address 192.168.1.1 255.255.255.0
ip nat insideinterface GigabitEthernet0/1
ip address 203.0.113.5 255.255.255.252
ip nat outside

با این تنظیمات، روتر می‌داند که ترافیک خروجی از شبکه داخلی باید در صورت نیاز ترجمه شود.

کانفیگ Static NAT در سیسکو

در Static NAT یک نگاشت ثابت بین یک Private IP و یک Public IP ایجاد می‌شود. این روش معمولاً برای سرورهایی استفاده می‌شود که باید از اینترنت قابل دسترسی باشند. فرض کنید یک سرور داخلی با آدرس 192.168.1.100 داریم و می‌خواهیم آن را با آدرس عمومی 203.0.113.10 در اینترنت در دسترس قرار دهیم. در این صورت می‌توان از دستور زیر استفاده کرد:

ip nat inside source static 192.168.1.100 203.0.113.10

با اجرای این دستور، روتر همیشه این دو آدرس را به یکدیگر ترجمه می‌کند.

کانفیگ PAT در سیسکو

PAT یا NAT Overload رایج‌ترین سناریوی NAT در شبکه‌ها است. در این روش تمام دستگاه‌های شبکه داخلی می‌توانند با استفاده از یک Public IP مشترک به اینترنت متصل شوند و روتر با استفاده از شماره پورت‌ها ارتباط‌ها را از هم تشخیص می‌دهد. برای مثال اگر شبکه داخلی 192.168.1.0/24 باشد، می‌توان پیکربندی زیر را انجام داد:

access-list 1 permit 192.168.1.0 0.0.0.255
ip nat inside source list 1 interface GigabitEthernet0/1 overload

در این تنظیمات، تمام کاربران شبکه داخلی هنگام خروج از اینترفیس اینترنت با همان Public IP ترجمه می‌شوند و روتر با استفاده از پورت‌ها اتصال هر دستگاه را مدیریت می‌کند.

چگونه جدول NAT در روتر سیسکو را مشاهده کنیم؟

پس از پیاده‌سازی NAT در روتر سیسکو، مدیر شبکه معمولاً نیاز دارد وضعیت ترجمه‌های NAT را بررسی کند. این کار در زمان عیب‌یابی یا بررسی عملکرد صحیح NAT بسیار مهم است. روتر سیسکو اطلاعات مربوط به ترجمه آدرس‌ها را در NAT Table ذخیره می‌کند و ادمین شبکه می‌تواند با چند دستور ساده این اطلاعات را مشاهده کند. یکی از مهم‌ترین دستورات برای مشاهده

ترجمه‌های فعال NAT دستور زیر است:

show ip nat translations

این دستور جدول NAT را نمایش می‌دهد و نشان می‌دهد که کدام Private IP به چه Public IP ترجمه شده است. در خروجی این دستور معمولاً ستون‌هایی مانند Inside Local ،Inside Global ،Outside Local و Outside Global دیده می‌شود. با استفاده از این اطلاعات می‌توان فهمید هر دستگاه داخلی هنگام ارتباط با اینترنت از چه آدرس عمومی یا پورتی استفاده می‌کند.

 

دستور مهم دیگر برای بررسی وضعیت NAT دستور زیر است:

show ip nat statistics

این دستور آمار کلی NAT را در روتر نمایش می‌دهد. در خروجی آن می‌توان اطلاعاتی مانند تعداد ترجمه‌های فعال، تعداد کل ترجمه‌ها، میزان استفاده از NAT و تعداد Hitها و Missها را مشاهده کرد. این اطلاعات به مدیر شبکه کمک می‌کند تا عملکرد NAT را بهتر تحلیل کند و در صورت وجود مشکل در ترجمه آدرس‌ها، آن را سریع‌تر شناسایی و برطرف کند.

💡 مطلب مرتبط: لایسنس سیسکو چیست

مزایا و معایب NAT چیست؟

NAT یکی از فناوری‌های مهم در شبکه است که برای مدیریت آدرس‌های IP و اتصال شبکه‌های داخلی به اینترنت استفاده می‌شود.

مزایا و معایب NAT چیست

این فناوری مزایای قابل توجهی دارد، اما در کنار آن محدودیت‌هایی نیز وجود دارد که باید در طراحی شبکه در نظر گرفته شوند.

کاهش مصرف Public IP

یکی از مهم‌ترین مزایای NAT کاهش مصرف Public IP است. با استفاده از NAT می‌توان تعداد زیادی دستگاه در شبکه داخلی را با استفاده از تعداد محدودی آدرس IP عمومی به اینترنت متصل کرد. این موضوع نقش مهمی در حل مشکل کمبود آدرس‌های IPv4 داشته است.

افزایش امنیت شبکه

مزیت دیگر NAT افزایش امنیت شبکه است. در این روش آدرس‌های واقعی دستگاه‌های داخلی در اینترنت نمایش داده نمی‌شوند و کاربران خارجی فقط آدرس عمومی روتر را مشاهده می‌کنند. این موضوع تا حدی ساختار داخلی شبکه را پنهان می‌کند.

مدیریت بهتر شبکه

همچنین NAT به مدیریت بهتر شبکه کمک می‌کند، زیرا مدیر شبکه می‌تواند آدرس‌دهی داخلی را به‌صورت مستقل از آدرس‌های اینترنتی طراحی و مدیریت کند.

معایب NAT

در کنار این مزایا، NAT محدودیت‌هایی نیز دارد. یکی از معایب آن افزایش پردازش در روتر است، زیرا روتر باید برای هر بسته شبکه عملیات ترجمه آدرس را انجام دهد. همچنین برخی پروتکل‌های خاص که اطلاعات آدرس را درون داده‌های خود حمل می‌کنند ممکن است با NAT دچار مشکل شوند. علاوه بر این، وجود NAT می‌تواند فرآیند Troubleshooting شبکه را پیچیده‌تر کند، زیرا آدرس‌های واقعی در مسیر ارتباط تغییر می‌کنند.

💡 مطلب مرتبط: VLAN چیست

مثال ساده از NAT در یک شبکه واقعی

در این مثال یک شرکت دارای ۵۰ کاربر است که همه دستگاه‌های آن‌ها در یک شبکه داخلی با رنج 192.168.1.0/24 قرار دارند. هر دستگاه یک Private IP از این رنج دریافت کرده است؛ برای مثال ممکن است کامپیوترها آدرس‌هایی مثل 192.168.1.10، 192.168.1.20 یا 192.168.1.35 داشته باشند.

تمام این دستگاه‌ها از طریق یک روتر به اینترنت متصل می‌شوند. روتر در مرز بین شبکه داخلی شرکت و اینترنت قرار دارد و تنها نقطه‌ای است که ترافیک کاربران از آن عبور می‌کند. ارائه‌دهنده اینترنت نیز فقط یک Public IP در اختیار شرکت قرار داده است؛ بنابراین همه کاربران باید از همان IP عمومی برای دسترسی به اینترنت استفاده کنند.

نحوه کار NAT Overload برای کاربران

زمانی که یکی از کاربران شبکه، مثلاً سیستمی با IP 192.168.1.10، درخواستی به یک وب‌سایت در اینترنت ارسال می‌کند، این درخواست ابتدا به روتر می‌رسد. روتر قبل از ارسال بسته به اینترنت، آدرس مبدأ آن را تغییر می‌دهد.

به جای اینکه بسته با آدرس 192.168.1.10 ارسال شود، روتر آن را با Public IP شرکت ارسال می‌کند. در این حالت برای اینکه ارتباط کاربران با هم تداخل پیدا نکند، روتر یک شماره پورت متفاوت برای هر ارتباط در نظر می‌گیرد.

برای مثال ممکن است سه کاربر همزمان به اینترنت متصل شوند:

192.168.1.10 → 185.20.30.40:30001
192.168.1.11 → 185.20.30.40:30002
192.168.1.12 → 185.20.30.40:30003

در نتیجه همه درخواست‌ها با یک IP عمومی ارسال می‌شوند، اما با پورت‌های متفاوت از هم قابل تشخیص هستند.

بازگشت پاسخ و تشخیص کاربر درست

وقتی سرورهای اینترنتی پاسخ را ارسال می‌کنند، پاسخ به همان Public IP شرکت برمی‌گردد. تفاوت ارتباط‌ها از طریق شماره پورت مشخص می‌شود.

مثلاً اگر پاسخی به آدرس 185.20.30.40:30001 برسد، روتر بررسی می‌کند که این پورت مربوط به کدام دستگاه داخلی است. سپس با استفاده از جدول NAT متوجه می‌شود که این ارتباط متعلق به 192.168.1.10 بوده است و بسته را به همان سیستم در شبکه داخلی ارسال می‌کند.

به این ترتیب، روتر می‌تواند ارتباط ده‌ها کاربر مختلف را همزمان مدیریت کند و همه آن‌ها را تنها با یک Public IP به اینترنت متصل نگه دارد.

سوالات‌متداول

NAT چیست؟

NAT یا Network Address Translation فناوری‌ای در شبکه است که آدرس‌های Private IP در شبکه داخلی را به Public IP ترجمه می‌کند تا دستگاه‌های داخلی بتوانند با اینترنت ارتباط برقرار کنند. این فرایند معمولاً در روتر یا فایروال انجام می‌شود.

PAT چیست؟

PAT یا Port Address Translation نوعی NAT است که در آن چندین دستگاه داخلی می‌توانند به طور همزمان از یک Public IP مشترک استفاده کنند. روتر برای تشخیص هر اتصال از شماره پورت‌ها استفاده می‌کند.

تفاوت NAT و PAT چیست؟

در NAT معمولاً هر دستگاه داخلی به یک Public IP جداگانه ترجمه می‌شود، اما در PAT چندین دستگاه از یک Public IP مشترک استفاده می‌کنند. در PAT تفکیک ارتباط‌ها با استفاده از Port Number انجام می‌شود.

NAT Overload چیست؟

NAT Overload همان PAT در روترهای سیسکو است. در این روش چندین دستگاه در شبکه داخلی می‌توانند با استفاده از یک Public IP و شماره پورت‌های متفاوت به اینترنت متصل شوند.

دستور مشاهده NAT در سیسکو چیست؟

برای مشاهده ترجمه‌های NAT در روتر سیسکو از دستور show ip nat translations استفاده می‌شود. همچنین برای مشاهده آمار و وضعیت NAT می‌توان دستور show ip nat statistics را اجرا کرد.

کلام آخر

در این مطلب توضیح دادیم NAT چیست و چرا این فناوری نقش مهمی در مدیریت آدرس‌های IP در شبکه دارد. ابتدا نحوه کار NAT و مفاهیم اصلی آن را بررسی کردیم، سپس انواع آن شامل Static NAT،Dynamic NAT و PAT را معرفی کردیم و تفاوت NAT و PAT را توضیح دادیم. در بخش‌های بعدی نیز نحوه پیاده‌سازی NAT در روتر سیسکو، تنظیم NAT Overload و مشاهده جدول NAT را به‌صورت کاربردی بررسی کردیم.

اگر قصد ارتقای زیرساخت ذخیره‌سازی سازمان خود را دارید، انتخاب تجهیزات مناسب در کنار خرید سرور HP می‌تواند تأثیر قابل توجهی در افزایش کارایی سیستم‌ها داشته باشد.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

بیشتر بخوانید
سبد خرید
ورود

هنوز حساب کاربری ندارید؟

فروشگاه
0 علاقه مندی
0 محصول سبد خرید
حساب کاربری من
صدور پیش‌فاکتور ارسال سریع درخواست سرور و قطعات برای کارشناس ورود مستقیم به فرم هوشمند