Tavsiye, 2024

Editörün Seçimi

NAT ve PAT Arasındaki Fark

Ağ Adresi Çevirisi (NAT) ve Bağlantı Noktası Adresi Çevirisi (PAT), paketi aktarmadan önce bir iç ağın kayıtlı olmayan özel (yerel iç) adresini harici bir ağın kayıtlı genel (genel iç) adresine eşlemek için kullanılan protokollerdir. Aralarındaki temel fark, NAT'ın halka açık IP adreslerini özel IP adresleriyle eşleştirmek için kullanılmasıdır, bire bir ya da çoktan bire ilişki olabilir. Öte yandan, PAT, çoklu özel IP adreslerinin bağlantı noktaları kullanılarak tek bir genel IP (çoktan bire) ile eşlendiği bir NAT türüdür.

Özel bir IP'ye sahip (kayıtlı olmayan) bir dahili ağ kullanıcısı internete veya harici ağa bağlanamadı çünkü bir ağdaki her cihazın benzersiz bir IP adresine sahip olması gerekir. NAT, iki ağı birbirine bağlayan bir yönlendirici üzerinde çalışır ve iç ağın özel adresini (yani genel olarak benzersiz değil) yasal genel adrese çevirir.

Ek olarak, IP adreslerini korumak için tasarlanmıştır. İnternet kullanıcıları IP adresi kıtlığı sorunuyla karşı karşıya kaldıklarından, kullanıcı sayısının sınırlı IP adresi aralığından daha fazla arttığı görülmüştür. Belirli bir nedenle, NAT ve PAT protokolleri kullanılır.

Karşılaştırma Tablosu

Karşılaştırma için temelNATPAT
TemelÖzel yerel IP adresini, genel global IP adresine çevirir.NAT'a benzer şekilde, bir dahili ağın özel IP adreslerini de Port numaraları yardımıyla genel IP adresine çevirir.
ilişkiPAT'in süper kümesi.NAT değişkeni (Dinamik bir NAT şekli).
KullanımlarıIPv4 adresiIPv4, port numarası ile birlikte adreslenir.
TürleriStatik NAT
Dinamik NAT
Statik PAT
Aşırı yüklenmiş PAT

NAT'un tanımı

Ağ Adresi Çevirisi (NAT) temel olarak iki ağı birbirine bağlar ve özel (yerel) adresleri genel adreslere eşler (genel içinde). Burada yerel içindeki terim, ana bilgisayar adresinin bir iç ağa ait olduğunu ve Ağ Bilgi Merkezi veya servis sağlayıcı tarafından atanmadığını belirtir. Ve iç global, adresin NIC veya servis sağlayıcı tarafından atanan bir lisans adresi olduğu ve aynı zamanda dış dünyaya bir veya daha fazla yerel yerel adresi temsil ettiği anlamına gelir.

NAT'ın temel amacı, çok sayıda özel IP adresinin daha az sayıda halka açık IP adresi tarafından temsil edilmesini sağlayarak mevcut IP adres alanının tükenme oranını yavaşlatmaktı.

Dahası, NAT'ta bütün ağı dış dünyaya temsil etmek için tek bir adres yapılandırılabilir. Bu nedenle çeviri işlemi şeffaf olduğu için güvenlik sağlar. NAT ağ geçişi ve birleştirme, sunucu yükü paylaşımı, sanal sunucu oluşturma vb. İçin bir araç olarak kullanılabilir.

NAT üç tip olabilir:

  • Statik NAT - Bu NAT türünde, yerel bir adres genel bir adresle eşlenir ve bire bir ilişki vardır. Statik NAT, bir ana bilgisayar internetten erişilmesi gereken tutarlı bir adres gerektirdiğinde yararlıdır. Örneğin, kurumsal sunucular veya ağ aygıtları.
  • Dinamik NAT - Dinamik NAT, kayıtlı olmayan özel IP adreslerinin, genel IP adresleri havuzundan kayıtlı halka açık IP adreslerine çevrilmesini sağlar.
  • PAT / NAT Aşırı Yüklenme / IP maskeleme - PAT, üç tip arasında en popüler türdür. Dinamik NAT'ın bir çeşididir ve buna benzer, ancak birden fazla özel IP adresini bağlantı noktalarından yararlanarak tek bir genel IP adresine eşler.

PAT'un tanımı

Bağlantı Noktası Adres Çevirisi (PAT), adres çeviriminin bağlantı noktası düzeyinde yapılandırılabildiği ve kalan IP adresi kullanımı da en iyi duruma getirilmiş bir Dinamik NAT türüdür. PAT, birden fazla kaynak yerel adresini ve bağlantı noktasını tek bir genel IP adresine ve hedef ağda yönlendirilebilen bir IP adresleri havuzundan gelen bağlantı noktasına eşler. Burada arayüz IP adresi port numarası ile birlikte kullanılır ve port numarası benzersiz olduğu için birden fazla ana bilgisayarın aynı IP adresi olabilir.

Farklı çevirileri tanımlamak için iç global IP adresindeki benzersiz kaynak port adresini kullanır. Bağlantı noktası numarası 16 bit olarak kodlandığından, gerçekleştirilebilecek toplam NAT çevirisi sayısı 65536'dır.

Orijinal kaynak portları PAT tarafından korunur. Kaynak port zaten tahsis edilmişse mevcut portlar aranır. Liman grupları 0 ila 511, 512 ila 1023 veya 1024 ila 65535 arasındaki üç aralığa bölünmüştür.

PAT uygun bağlantı noktası grubundan uygun bir bağlantı noktası almazsa ve birden fazla harici IPv4 adresi yapılandırılmışsa, PAT bir sonraki IPv4 adresine taşınır ve orijinal kaynak bağlantı noktasını kullanılabilir bağlantı noktaları ve dış IPv4 bitene kadar ayırmaya çalışır adresleri.

NAT ve PAT Arasındaki Temel Farklılıklar

  1. NAT iç yerel adresleri iç genel adreslere de çevirir. PAT aynı şekilde kayıtlı olmayan özel IP adreslerini de genel kayıtlı IP adreslerine çevirir, ancak NAT'ın aksine kaynak port numaralarını kullanır ve aynı IP ile farklı port numaralarına sahip birden fazla ana bilgisayar atanabilir.
  2. PAT, bir Dinamik NAT şeklidir.
  3. NAT, çeviri sürecinde IP adreslerini kullanırken, PAT, port numaralarıyla birlikte IP adreslerini de kullanır.

NAT'ın Avantajları ve Dezavantajları

Avantajları

  • NAT, kayıtlı ortak adresleri korur ve IP adres alanının tükenmesini yavaşlatır.
  • Adres örtüşme oluşumu önemli ölçüde azalır.
  • Bağlantı kuruluşunun esnekliğini arttırır.
  • Değişen ağ sırasındaki adres yeniden numaralandırma işlemini kaldırır.

Dezavantajları

  • Geçiş yolu gecikmeleri, çevirinin sonucudur.
  • Uçtan uca izlenebilirlik eksikliği.
  • Bazı uygulamalar NAT ile uyumlu değildir.

PAT'in Avantajları ve Dezavantajları

Avantajları

  • Farklı bağlantı noktası numaralarının yardımı ile bir ana bilgisayar grubuna tek bir genel IP atayarak IP adreslerini koruyun.
  • Özel adres, genel adresin açığa çıkmasını engellediğinden, güvenlik açıklarını veya güvenlik saldırılarını azaltır.

Dezavantajları

  • Aynı türden birden fazla kamu hizmeti, PAT'ta tek bir IP adresiyle çalıştırılamaz.
  • Bağlantıların izlerini tutmak için iç tabloda girişlerin sayısı sınırlıdır.

Sonuç

NAT ve PAT protokolleri, global olarak benzersiz IP adreslerinin gerekliliğini en aza indirmek için kullanılır, adresleri internete bağlanmak için benzersiz olmayan bir ana bilgisayarın, adreslerini yönlendirilebilir olan küresel adres alanına dönüştürmesini sağlar. NAT ile PAT arasında ufak bir fark var: NAT çeviri işleminde PAT kaynak bağlantı noktalarını kullanırken NAT kullanmıyor.

Top