Skip to main content

Τι είναι η μετάφραση διεύθυνσης δικτύου;

Η μετάφραση διεύθυνσης δικτύου (NAT) είναι μια δυναμική μέθοδος ενοποίησης που χρησιμοποιείται από τα συστήματα προκειμένου να ελαχιστοποιηθεί η ανάγκες συνδεσιμότητας στο διαδίκτυο.Συγκεκριμένα, η μετάφραση διεύθυνσης δικτύου περιγράφει την επανεγγραφή των διευθύνσεων του πρωτοκόλλου Internet (IP) των πακέτων δεδομένων, έτσι ώστε πολλαπλές μεταδόσεις να απαιτούν μόνο μία διεύθυνση IP.Η επανεγγραφή λαμβάνει χώρα καθώς τα δεδομένα περνούν μέσω ενός δικτύου ή ενός τείχους προστασίας δικτύου.Αυτό γίνεται σε ένα ιδιωτικό δίκτυο.Εκτός από το τείχος προστασίας, οι εταιρείες χρησιμοποιούν επίσης δρομολογητές ή ακόμα και υπολογιστές για να εκτελούν τη λειτουργία μετάφρασης διεύθυνσης δικτύου.

Η μετάφραση διεύθυνσης δικτύου συνήθως παίρνει μία από τις τέσσερις μορφές: στατική NAT, Dynamic NAT, υπερφόρτωση ή επικάλυψη.Το Static NAT μεταφράζει μια μη καταχωρημένη διεύθυνση IP σε άλλη, εγγεγραμμένη μία.Το Dynamic NAT μεταφράζει μια μη καταχωρημένη διεύθυνση IP σε μια άλλη επιλεγμένη από μια ομάδα εγγεγραμμένων διευθύνσεων.Η υπερφόρτωση είναι μια μορφή δυναμικής NAT που μεταφράζει μια σειρά μη καταχωρημένων διευθύνσεων σε ένα εγγεγραμμένο.Η επικάλυψη μεταφράζει πολλαπλές διευθύνσεις από το ένα δίκτυο στο άλλο.Κάθε μέθοδος χρησιμοποιείται ανάλογα με τις συγκεκριμένες ανάγκες της εταιρείας που βρίσκεται.Πολλοί εμπειρογνώμονες της βιομηχανίας πιστεύουν ότι η έκρηξη στη ζήτηση για διευθύνσεις IP θα οδηγήσει σε παγκόσμια έλλειψη που δημιουργείται από την εξάλειψη όλων των διαθέσιμων μεταβολών αριθμών στο πρότυπο IPv4 32 bit που κυριαρχεί σήμερα στο Διαδίκτυο.Μία μέθοδος αντιμετώπισης αυτής της ανησυχίας ήταν η δημιουργία του IPv6, η οποία περιλαμβάνει 128 bits και πολύ περισσότερες δυνατότητες για διευθύνσεις IP.Ωστόσο, η δημιουργία του IPv6 δεν αντιμετωπίζει πραγματικά το πρόβλημα έλλειψης.Η μετάφραση διεύθυνσης δικτύου δεν δημιουργεί νέες διευθύνσεις IP όταν δεν χρειάζονται.

Ένα μειονέκτημα της μετάφρασης διεύθυνσης δικτύου είναι ότι δεν επιτρέπει μια πραγματική σύνδεση από την αρχή μέχρι το τέλος.Με άλλα λόγια, εάν μια σύνδεση προέρχεται από το εξωτερικό του δικτύου, τότε τα πρωτόκολλα μετάφρασης διεύθυνσης δικτύου δεν μπορούν να εγγυηθούν ότι τα δεδομένα θα παραμείνουν άθικτα σε όλη τη διαδρομή μέσω της διαδικασίας.Ότι το αρχικό IP δεν ήταν ένα που σχετίζεται με το δίκτυο για να ξεκινήσει είναι ο μετριαστικός παράγοντας εδώ.

Από την άλλη πλευρά, αυτός ο μετριαστικός παράγοντας μπορεί επίσης να είναι ένα όφελος.Εάν η μετάφραση της διεύθυνσης δικτύου δεν επιτρέψει τη μεταφορά δεδομένων σύρματος προς σύρμα από μια πηγή εκτός του δικτύου, τότε φυσικά χρησιμεύει ως εμπόδιο στις ροές δεδομένων με κακόβουλη πρόθεση.Αυτό το είδος λειτουργικότητας μπορεί φυσικά να χρησιμεύσει ως υπηρεσία ασφαλείας που διατηρεί τους ιούς, τα σκουλήκια και άλλους κινδύνους.