20. fejezet - NAT – Network Address Translation (középtávú megoldás)

A csomópontok jelentős része „csak” kliensként vesz részt a hálózati kommunikációban. A címzési struktúra kialakítása során figyelembe vehetjük, hogy a kliensek elérhetőségét ("megszólíthatóságát") nem kell biztosítanunk, elegendő a kliensek számára a szolgáltatások elérhetőségét garantálni.

Applikációfüggő megvalósítás: Proxy, ALG. Ebben az esetben egy applikációs rétegbeli átjáró biztosítja az adott szolgáltatás (applikáció) elérhetőségét.
Applikációfüggetlen megvalósítás: Címfordítás (Címtranszláció, NAT, PAT). Ebben az esetben az intézmény határán egy speciális eszköz, a címfordító (NAT-Box) biztosítja, hogy (bizonyos korlátoktól eltekintve) valamennyi applikáció számára a szolgáltatások elérhetőek legyenek.

20.1. NAT alapfogalmak

Címzési övezet (address realm): Az a hálózatrész, amelyben biztosítani kell az IP-címek egyediségét.

Külső hálózat (Public/Global/External Network): Az IANA által kezelt címtartománnyal rendelkező címzési övezet. A külső, globális hálózatban használatos címek a teljes (világméretű) hálózatra vonatkozóan egyediek.

Belső hálózat (Private/Local Network): Az intézmény saját (belső, privát) címzéssel rendelkező címzési övezete. A belső hálózatban használt címek a világon nem egyediek, mert másik intézményben működtetett belső hálózatban ismételten megjelenhetek. A belső hálózatban használható címtartományokat az RFC 1918 dokumentumban rögzítették:

10.0.0.0/8
172.16.0.0/12
192.168.0.0/16

Hálózati címfordító (NAT-Box)