Ajánlott, 2024

Szerkesztő Választása

A NAT és a PAT közötti különbség

A hálózati címfordítás (NAT) és a portcím-fordítás (PAT) olyan protokollok, amelyeket a belső hálózat nem regisztrált privát (belső helyi) címének egy külső hálózat regisztrált nyilvános (belső globális) címének leképezésére használnak a csomag átvitele előtt. A fő különbség közöttük az, hogy a NAT-t arra használják, hogy a nyilvános IP-címeket magán IP-címekhez hozzárendeljék, ez egy-egy-egy vagy több-egy-egy kapcsolat lehet. Másrészről a PAT egy olyan NAT típus, ahol a többszörös privát IP-címek egyetlen nyilvános IP-címre (sok-másra) vannak leképezve a portok használatával.

A privát IP-címmel rendelkező (nem regisztrált) belső hálózati felhasználó nem tudott csatlakozni az internethez vagy külső hálózathoz, mivel minden hálózatban lévő eszköznek egyedi IP-címmel kell rendelkeznie. A NAT két hálózatot összekötő útválasztón dolgozik, és a belső hálózati privát címet (azaz nem globálisan egyedi) a jogi nyilvános címre fordítja.

Ezenkívül az IP-címek megőrzésére került sor. Mivel az internet-felhasználók IP-címhiányos problémával szembesültek, ahol a felhasználók számát megnövelték az IP-címek korlátozott tartományánál. Bizonyos oknál fogva NAT és PAT protokollokat használnak.

Összehasonlító táblázat

Az összehasonlítás alapjaNATPAT
AlapvetőA privát helyi IP-címet a nyilvános globális IP-címre fordítja.A NAT-hoz hasonlóan a belső számok IP-címét is átfordítja a nyilvános IP-címre a Port számok segítségével.
KapcsolatA PAT felső része.A NAT változata (dinamikus NAT formája).
felhasználásokIPv4-címIPv4-címek a portszámmal együtt.
típusaiStatikus NAT
Dinamikus NAT
Statikus PAT
Túlterhelt PAT

A NAT meghatározása

A hálózati címfordítás (NAT) alapvetően két hálózatot köti össze, és a privát (helyi) címeket nyilvános címekké (globálisan) térképezi. Itt a helyi kifejezés azt jelenti, hogy a gazdagép címe egy belső hálózathoz tartozik, és nem a Hálózati Információs Központ vagy a szolgáltató által hozzárendelt. A belső globális pedig azt jelenti, hogy a cím a NIC vagy a szolgáltató által megadott jogszerű cím, és egy vagy több belső címet is képvisel a külvilág számára.

A NAT fő célja az volt, hogy lelassítsa a rendelkezésre álló IP-címtartomány kimerülését, mivel számos privát IP-címet adott meg néhány kisebb számú nyilvános IP-címmel.

Ezenkívül csak egy cím állítható be a NAT-ban, hogy a teljes hálózatot a külvilág számára képviselje. Ezért biztonságot nyújt, mivel a fordítási folyamat átlátható. A NAT használható eszközként a hálózati migrációhoz és az egyesítéshez, a szerverterhelés megosztásához, a virtuális kiszolgáló létrehozásához stb.

A NAT háromféle lehet:

  • Statikus NAT - Ebben a típusú NAT-ben a helyi cím egy globális címre van leképezve, és létezik egy-egy kapcsolat. A statikus NAT akkor hasznos, ha a gazdagép egységes címet igényel, amelyet az internetről kell elérni. Például vállalati kiszolgálók vagy hálózati eszközök.
  • Dinamikus NAT - A dinamikus NAT lehetővé teszi, hogy a nem regisztrált magán IP-címet a nyilvános IP-címekből regisztrált nyilvános IP-címre fordítsák.
  • PAT / NAT Túlterhelés / IP maszkolás - A PAT a három legnépszerűbb típus. A Dynamic NAT egy változata, és hasonló ahhoz, de több privát IP-címet térképez egyetlen nyilvános IP-címre a portok használatával.

A PAT meghatározása

A Port Address Translation (PAT) egy olyan dinamikus NAT típusa, amelyen keresztül a címfordítás konfigurálható a port szintjén, és a fennmaradó IP-címhasználat is optimalizált. A PAT több forrás helyi címét és portját egyetlen globális IP-címre és portra leképezi a célhálózaton továbbítható IP-címekből. Itt az interfész IP-címét a portszámmal együtt használják, és több gazdagépnek ugyanaz az IP-címe, mert a port száma egyedülálló.

Egyedi forrásport-címet használ a globális globális IP-címen, hogy azonosítsa a különálló fordításokat. Az elvégzendő NAT fordítások teljes száma 65536, mivel a port száma 16 bitben van kódolva.

Az eredeti forrásportokat a PAT megőrzi. Ha a forrásport már hozzárendelt, a rendelkezésre álló portokat keresi. A portcsoportok három tartományba sorolhatók, amelyek 0 és 511, 512 és 1023 között, vagy 1024 és 65535 között vannak.

Ha a PAT nem kap elérhető portot a megfelelő portcsoportból, és ha több külső IPv4-cím van beállítva, akkor a PAT a következő IPv4-címre lép, és megpróbálja kiosztani az eredeti forrásportot, amíg el nem éri a rendelkezésre álló portokat és a külső IPv4-et címek.

A NAT és a PAT közötti különbségek

  1. A NAT a belső helyi címeket a globális globális címekre fordítja, hasonlóan a PAT a privát regisztrálatlan IP-címeket nyilvánosan regisztrált IP-címekké fordítja, de a NAT-szel ellentétben a forrásport számokat is használ, és több gazdagép hozzárendelhető ugyanarra az IP-re, amelynek különböző portszámai vannak.
  2. A PAT a Dynamic NAT egyik formája.
  3. A NAT IP-címeket használ a fordítási folyamatban, míg a PAT IP-címeket használ a portszámokkal együtt.

A NAT előnyei és hátrányai

Előnyök

  • A NAT megőrzi a regisztrált nyilvános címeket, és lelassítja az IP-címtartomány kimerülését.
  • A cím átfedése jelentősen csökken.
  • Növeli a kapcsolat létrehozásának rugalmasságát.
  • Eltávolítja a címváltás folyamatát a hálózat megváltoztatásakor.

hátrányok

  • A fordítási útvonal késedelme a fordítás eredménye.
  • A végpontok közötti nyomon követhetőség hiánya.
  • Bizonyos alkalmazások nem kompatibilisek a NAT-szel.

A PAT előnyei és hátrányai

Előnyök

  • Az IP-címek megőrzése egyetlen nyilvános IP-cím hozzárendelésével a gazdagépek csoportjához a különböző portszámok segítségével.
  • Csökkenti a biztonsági réseket vagy a biztonsági támadásokat, mivel a privát cím megakadályozza a nyilvános cím megjelenését.

hátrányok

  • Egynél több azonos típusú közszolgáltatást nem lehet egyetlen IP-címmel végrehajtani a PAT-ban.
  • A bejegyzések száma korlátozott a belső táblázatban a kapcsolatok nyomvonalainak megtartásához.

Következtetés

A NAT és PAT protokollokat a globálisan egyedi IP-címek követelményének minimalizálására használják, lehetővé téve a nem globálisan egyedülálló címzettnek az internethez való csatlakozását úgy, hogy a címeket átirányítható globális címterekké alakítja. Kevés különbség van a NAT és a PAT között, hogy a NAT nem használ portokat, míg a PAT a forrásportokat használja a fordítási folyamatban.

Top