Vad är nat routor
CCNA 3
Det finns flera situationer där vi behöver adressöversättning, när ett nätverk som inte besitter tillräckliga publika IP-adresser vill ansluta mot Internet, två nätverk som har identisk IP-adresser vill slå samman eller vid grund av säkerhetsskäl vill ett nätverk dölja sin intern IP-struktur från den yttre världen. Adressöversättning görs av NAT (Network Address Translation). NAT kan implementeras på brandvägg, server och router.
Adressöversättningar förmå göras på tre olika sätt:
- Statisk NAT Mappningen görs en-till-en.
- Dynamisk NAT Mappningen görs flera till flera. Nätverksadministratören skapar en IP-pool med flera interna IP-adresser och låter NAT associera flera globala IP-adresser.
- Port Address Translation (PAT) Mappningen flera till en. Denna översättningssätt använder IP-adresser och portnummer och existerar känd som NAT overload.
Hur fungerar NAT?
Bilden nedan illustrerar ett nätverk som besitter endast en anslutning till Internet via en ISP. Det interna
Routern
Datorer och andra klienter i ett lokalt nätverk kan antingen ha dynamiska IP-adresser eller statiska IP-adresser. Det förstnämnda existerar vanligast. Då tilldelas klienterna nya IP-adresser av routern varje gång de ansluter. De tilldelas visserligen ofta samma IP-adress, eftersom routern kan känna igen dem på deras Mac-adresser.
Själva routern har både en publik och en lokal IP-adress. Den publika IP-adressen är den likt routern har blivit tilldelad av internetoperatören. Routerns lokala IP-adress är vanligtvis alternativt (beroende på om IP-adresserna som den delar ut börjar på eller ). På den IP-adressen kör routern en webbaserat konfigurationsgränssnitt som routerns administratör använder när han eller hon vill ändra inställningar i nätverket. Det är användbart för att exempelvis byta namn vid det trådlösa nätverket eller för för att uppgradera routerns mjukvara.
Routerns lokala IP-adress är statisk (d.v.s. den ändras
Antalet publika IP-adresser (alla IP-adresser som ej är Privata eller reserverade till andra syften) på internet är begränsat. Totalt finns cirka 4 miljarder publika IP-adresser, mycket färre än antalet människor vid jorden, och dessutom behövs publika IP adresser till webbsidor, tjänster på internet, företag och så vidare. I praktiken använder därför varje internetuppkopplad person mängder av publika IP-adresser i olika roller (på jobbet, hemma, på café) samt på olika enheter (mobiltelefonen, datorn, surfplattan).
En lösning på det här problemet består av de Privata IP-adresserna som får återanvändas på hur många platser såsom helst.
Men Privata adresser får inte prata på internet. Faktiskt får trafik likt ska färdas över internet varken komma från Privata adresser eller skickas till Privata adresser.
Adressöversättning
Lösningen är att många privata IP-adresser kan dela på en Publik IP-adress som faktiskt får prata vid internet. Det åstadkoms genom adressöversättning elle
.