Руководство
пользователя
P-660RU EE
Глава
7
Окна
NAT (
Трансляция
сетевых
адресов
)
72
7.1.2
Назначение
NAT
В
простейшем
случае
, NAT
изменяет
IP-
адрес
источника
в
пакете
,
принятом
от
абонента
(
внутренний
локальный
адрес
)
на
другой
(
внутренний
глобальный
адрес
)
перед
передачей
пакета
в
глобальную
сеть
.
При
получении
ответа
, NAT
преобразовывает
адрес
назначения
(
внутренний
глобальный
адрес
)
обратно
во
внутренний
локальный
адрес
перед
передачей
его
исходному
внутреннему
узлу
.
Следует
отметить
,
что
IP-
адрес
(
ни
локальный
,
ни
глобальный
)
внешнего
узла
никогда
не
изменяется
.
Глобальные
IP-
адреса
внутренних
узлов
могут
быть
статическими
,
или
динамически
назначаются
Интернет
-
провайдером
.
Кроме
того
,
вы
можете
определить
серверы
,
например
, web-
сервер
и
сервер
Telnet,
находящиеся
в
вашей
локальной
сети
,
и
сделать
их
доступными
для
внешних
пользователей
.
Если
вы
не
определили
серверы
(
с
отображением
много
-
к
-
одному
и
много
-
ко
-
многим
с
перегрузкой
–
см
.
), NAT
предлагает
дополнительное
преимущество
защиты
сети
с
помощью
межсетевого
экрана
.
Если
серверы
не
определены
,
модем
будет
отфильтровывать
все
входящие
запросы
,
предотвращая
зондирование
вашей
сети
злоумышленниками
.
Дополнительные
сведения
о
трансляции
IP-
адресов
см
.
Комментарий
RFC 1631
,
"
Трансляция
сетевых
IP-
адресов
(NAT)
".
7.1.3
Как
работает
NAT
Каждый
пакет
имеет
два
адреса
–
адрес
источника
и
адрес
назначения
.
Для
исходящих
пакетов
,
внутренний
локальный
адрес
(ILA)
является
адресом
источника
в
локальной
сети
,
а
внутренний
глобальный
адрес
(IGA) -
адресом
источника
в
глобальной
сети
.
Для
входящих
пакетов
, ILA -
это
адрес
назначения
в
локальной
сети
,
а
IGA -
адрес
назначения
в
глобальной
сети
. NAT
преобразовывает
частные
(
локальные
) IP-
адреса
в
уникальные
глобальные
,
что
необходимо
для
связи
с
узлами
в
других
сетях
. NAT
заменяет
исходный
IP-
адрес
источника
(
и
номера
портов
источника
TCP
или
UDP
на
отображение
много
-
к
-
одному
и
много
-
ко
-
многим
с
перегрузкой
)
в
каждом
пакете
и
затем
пересылает
его
в
Интернет
.
Модем
сохраняет
исходные
адреса
и
номера
портов
,
чтобы
можно
было
восстановить
исходные
значения
во
входных
ответных
пакетах
.
Это
проиллюстрировано
на
следующем
рисунке
.
ПРИМЕЧАНИЕ
:
NAT
никогда
не
изменяет
IP-
адрес
(
ни
локальный
,
ни
глобальный
)
внешнего
узла
.