Siete

NAT

Známe aj ako: Network Address Translation

Stručne

NAT (Network Address Translation) prekladá súkromné IP adresy vo vnútornej sieti na jednu spoločnú verejnú adresu pre internet.

NAT (Network Address Translation) prepisuje súkromné IP adresy zariadení vo vnútornej sieti na jednu jedinú verejnú IP adresu vždy, keď prevádzka smeruje do internetu. Vďaka tomu sa môže veľa zariadení podeliť o jednu verejnú adresu za jednou internetovou prípojkou, namiesto toho, aby ju potrebovalo každé zvlášť. Túto úlohu zvyčajne preberá router alebo firewall na okraji siete.

V praxi sa NAT prejaví tak, že vnútorné zariadenia používajú súkromné rozsahy adries ako 192.168.x.x alebo 10.x.x.x, zatiaľ čo pre internet je z celej firmy viditeľná len jedna verejná adresa. Router si vedie tabuľku, ktorá vnútorná adresa a port patria ku ktorému aktívnemu spojeniu, a podľa nej smeruje odpovede z internetu späť ku správnemu zariadeniu. To spoľahlivo funguje pre spojenia, ktoré začínajú zvnútra.

Zložitejšie je to, keď má byť zariadenie vo vnútornej sieti dostupné zvonka, napríklad server – na to je potrebné výslovné pravidlo, presmerovanie portov, inak router nevie, ktorému vnútornému zariadeniu má prichádzajúcu prevádzku odovzdať. Časté nedorozumenie je považovať NAT za bezpečnostnú funkciu: NAT ukrýva vnútorné adresy, no nenahrádza pravidlá firewallu.

Čo to znamená v praxi

Pre prevádzku to znamená, že NAT je dôvod, prečo sa celá prevádzka dostane do internetu cez jednu verejnú adresu bez toho, aby sa muselo osobitne nastavovať každé zariadenie. Ak má byť naopak interná služba dostupná zvonka, treba na to zámerne nastavené pravidlo, nie automatické riešenie. NDVDL takýto prístup pri sieťových projektoch nastavuje cielene a prehľadne.

Máte to u seba vyriešené poriadne?

Pozrieme sa, ako to u vás naozaj vyzerá — a úprimne povieme, či treba niečo robiť.

Sieť a switching

Chýba tu pojem z vašej ponuky?

Pošlite nám pasáž, ktorej nerozumiete. Vysvetlíme ju — bez toho, aby z toho musela byť hneď zákazka.