NAT چیست؟ راهنمای کامل ترجمه آدرس شبکه (Network Address Translation)

NAT چیست؟

NAT یا Network Address Translation به معنی «ترجمه آدرس شبکه» است. این فناوری در روترها و فایروال‌ها استفاده می‌شود تا آدرس‌های IP خصوصی (Private IP) موجود در یک شبکه داخلی را به یک یا چند آدرس IP عمومی (Public IP) تبدیل کند.

به زبان ساده، NAT مانند یک مترجم بین شبکه داخلی و اینترنت عمل می‌کند. تمام دستگاه‌های داخل شبکه با آدرس‌های خصوصی با یکدیگر ارتباط برقرار می‌کنند، اما هنگام اتصال به اینترنت، روتر با استفاده از NAT این آدرس‌ها را به یک آدرس عمومی ترجمه می‌کند.

به همین دلیل، ده‌ها یا حتی صدها دستگاه می‌توانند تنها با یک IP عمومی به اینترنت متصل شوند.


چرا NAT اهمیت دارد؟

اگر NAT وجود نداشت، هر دستگاه برای اتصال به اینترنت به یک آدرس IP عمومی مجزا نیاز داشت. با توجه به محدود بودن تعداد آدرس‌های IPv4، این موضوع باعث کمبود شدید آدرس‌های اینترنتی می‌شد.

NAT با استفاده از آدرس‌های خصوصی، این مشکل را تا حد زیادی برطرف کرده و امکان اشتراک‌گذاری یک IP عمومی بین چندین دستگاه را فراهم می‌کند.


NAT چگونه کار می‌کند؟

فرض کنید در یک شرکت، ۵۰ کامپیوتر به یک روتر متصل هستند. هر کامپیوتر یک آدرس IP خصوصی مانند 192.168.1.x دارد.

هنگامی که یکی از کامپیوترها درخواستی به یک وب‌سایت ارسال می‌کند:

  1. درخواست از کامپیوتر به روتر می‌رسد.
  2. روتر آدرس IP خصوصی را با IP عمومی خود جایگزین می‌کند.
  3. درخواست به اینترنت ارسال می‌شود.
  4. پاسخ وب‌سایت به IP عمومی روتر بازمی‌گردد.
  5. روتر با استفاده از جدول NAT، پاسخ را به دستگاه صحیح در شبکه داخلی ارسال می‌کند.

تمام این فرآیند در چند میلی‌ثانیه انجام می‌شود و برای کاربر کاملاً شفاف است.


انواع NAT

۱. Static NAT

در Static NAT، یک آدرس IP خصوصی همیشه به یک آدرس IP عمومی ثابت نگاشت می‌شود.

کاربردها:

  • وب‌سرورها
  • سرورهای ایمیل
  • دوربین‌های مداربسته با دسترسی از راه دور
  • سرویس‌هایی که باید همیشه با یک IP مشخص در دسترس باشند

۲. Dynamic NAT

در این روش، روتر از یک مجموعه آدرس‌های IP عمومی استفاده می‌کند و هر دستگاه در زمان نیاز یکی از این آدرس‌ها را دریافت می‌کند.

این روش کمتر از PAT استفاده می‌شود و بیشتر در شبکه‌های خاص کاربرد دارد.


۳. PAT یا NAT Overload

Port Address Translation (PAT) رایج‌ترین نوع NAT است.

در این روش، تمام دستگاه‌های شبکه از یک آدرس IP عمومی استفاده می‌کنند و روتر با استفاده از شماره پورت‌ها، ارتباط هر دستگاه را مدیریت می‌کند.

تقریباً تمام مودم‌ها و روترهای خانگی از این روش استفاده می‌کنند.


مزایای NAT

استفاده از NAT مزایای متعددی دارد، از جمله:

  • صرفه‌جویی در استفاده از آدرس‌های IPv4
  • امکان اتصال چندین دستگاه با یک IP عمومی
  • کاهش هزینه تهیه IP عمومی
  • ساده‌تر شدن مدیریت شبکه
  • پنهان ماندن آدرس‌های خصوصی از اینترنت
  • افزایش نسبی امنیت شبکه در برابر دسترسی مستقیم

معایب NAT

در کنار مزایا، NAT محدودیت‌هایی نیز دارد:

  • پیچیده‌تر شدن برخی ارتباطات شبکه
  • ایجاد مشکل برای بعضی از برنامه‌های بلادرنگ (Real-Time)
  • نیاز به تنظیم Port Forwarding برای برخی سرویس‌ها
  • افزایش بار پردازشی روی روتر در شبکه‌های پرترافیک

تفاوت Private IP و Public IP

Private IPPublic IP
فقط در شبکه داخلی استفاده می‌شوددر اینترنت قابل دسترسی است
قابل مسیریابی در اینترنت نیستدر اینترنت یکتا و قابل مسیریابی است
توسط NAT ترجمه می‌شودتوسط ارائه‌دهنده اینترنت (ISP) اختصاص داده می‌شود

NAT و امنیت شبکه

اگرچه NAT یک راهکار امنیتی کامل نیست، اما به دلیل مخفی کردن آدرس‌های IP خصوصی، لایه‌ای از محافظت ایجاد می‌کند. دستگاه‌های داخل شبکه به‌صورت مستقیم از اینترنت قابل مشاهده نیستند و این موضوع احتمال برخی دسترسی‌های غیرمجاز را کاهش می‌دهد.

با این حال، برای حفاظت کامل از شبکه باید از فایروال، سامانه‌های تشخیص و جلوگیری از نفوذ (IDS/IPS)، آنتی‌ویروس و سیاست‌های امنیتی مناسب نیز استفاده شود.


NAT و Port Forwarding

گاهی لازم است یک سرویس داخلی مانند وب‌سرور، دوربین مداربسته یا سرور بازی از خارج شبکه قابل دسترس باشد.

در این حالت از Port Forwarding استفاده می‌شود تا درخواست‌های ورودی روی یک پورت مشخص به دستگاه موردنظر در شبکه داخلی هدایت شوند.

برای مثال:

  • پورت 80 → وب‌سرور داخلی
  • پورت 554 → دوربین مداربسته
  • پورت 3389 → Remote Desktop

تفاوت NAT و PAT

NATPAT
ترجمه آدرس IPترجمه آدرس IP و شماره پورت
ممکن است به چند IP عمومی نیاز داشته باشدمعمولاً با یک IP عمومی کار می‌کند
کاربرد در سناریوهای خاصرایج‌ترین روش در شبکه‌های امروزی

NAT در شبکه‌های سازمانی

در سازمان‌ها، NAT برای اهداف مختلفی استفاده می‌شود، از جمله:

  • اتصال کاربران به اینترنت
  • انتشار سرویس‌های داخلی
  • ارتباط امن بین شعب
  • کاهش مصرف آدرس‌های IPv4
  • مدیریت دسترسی کاربران

به همین دلیل، تقریباً تمام روترها و فایروال‌های سازمانی از NAT پشتیبانی می‌کنند.


سوالات متداول

آیا NAT سرعت اینترنت را افزایش می‌دهد؟

خیر. NAT وظیفه مدیریت و ترجمه آدرس‌های IP را بر عهده دارد و تأثیر مستقیمی بر سرعت اینترنت ندارد. عملکرد روتر و پهنای باند، عوامل مهم‌تری در سرعت شبکه هستند.

آیا NAT جایگزین فایروال است؟

خیر. NAT برای ترجمه آدرس‌های IP طراحی شده است، در حالی که فایروال وظیفه کنترل و فیلتر کردن ترافیک شبکه را بر اساس قوانین امنیتی بر عهده دارد. این دو فناوری مکمل یکدیگر هستند.

چرا هنوز با وجود IPv6 از NAT استفاده می‌شود؟

اگرچه IPv6 تعداد بسیار زیادی آدرس IP در اختیار قرار می‌دهد، اما بسیاری از شبکه‌ها و سرویس‌ها همچنان بر پایه IPv4 فعالیت می‌کنند. به همین دلیل، NAT هنوز در بسیاری از سازمان‌ها و شبکه‌های خانگی نقش مهمی دارد.


جمع‌بندی

NAT یکی از فناوری‌های کلیدی در شبکه‌های کامپیوتری است که امکان استفاده هم‌زمان چندین دستگاه از یک آدرس IP عمومی را فراهم می‌کند. این فناوری با ترجمه آدرس‌های خصوصی به عمومی، به کاهش مصرف آدرس‌های IPv4، ساده‌تر شدن مدیریت شبکه و افزایش نسبی امنیت کمک می‌کند. آشنایی با نحوه عملکرد NAT برای مدیران شبکه، کارشناسان فناوری اطلاعات و علاقه‌مندان به مباحث شبکه ضروری است و در کنار مفاهیمی مانند DNS، DHCP، فایروال و VPN، از پایه‌های مهم شبکه‌های مدرن به شمار می‌رود.

مقالات مشابه

شبکه سازمانی در رشت و گیلان؛ راهنمای طراحی، اجرا و توسعه زیرساخت شبکه در رشت
امروزه بسیاری از شرکت‌ها و سازمان‌ها به یک زیرساخت ارتباطی پایدار و مطمئن نیاز دارند. شبکه...
مطالعه کنید

9 نکته طراحی و اجرای خدمات شبکه
امروزه شبکه کامپیوتری یکی از مهم‌ترین بخش‌های زیرساخت فناوری اطلاعات در شرکت‌ها، سازمان‌ها، کارخانه‌ها و مجموعه‌های...
مطالعه کنید

اکتیو شبکه چیست؟ راهنمای تجهیزات و خدمات Active Network
اگر به دنبال خدمات اکتیو شبکه هستید، شناخت تجهیزات اکتیو و نحوه انتخاب و راه‌اندازی آن‌ها...
مطالعه کنید
دیدگاه کاربران
برای این مقاله
۰
دیدگاه ثبت شده

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

cropped-arm-logi.png

شرکت آرا سامانه ارتباطات مبین

شرکت آرا سامانه با تمرکز بر ارائه راهکارهای تخصصی در حوزه شبکه و ارتباطات، فعالیت خود را در زمینه طراحی، اجرا و پشتیبانی زیرساخت‌های ارتباطی آغاز کرده است.
ما با بهره‌گیری از دانش فنی روز و تجربه عملی، خدماتی از جمله راه‌اندازی سیستم‌های ویپ (VoIP)، تجهیزات شبکه، اجرای لینک‌های رادیویی، فیبر نوری، دکل‌های خودایستا، سیستم‌های حفاظتی و نظارتی، دوربین مداربسته، سیستم‌های UPS و راهکارهای هوشمندسازی را ارائه می‌دهیم.

هدف ما ایجاد بستری پایدار، امن و حرفه‌ای برای ارتباطات و زیرساخت کسب‌وکارهاست؛ به‌گونه‌ای که مشتریان بتوانند با اطمینان روی عملکرد سیستم‌ها و ارتباطات مجموعه خود تمرکز کنند.
کیفیت اجرا، پشتیبانی مسئولانه و رضایت مشتری، اصول اصلی فعالیت ما در آرا سامانه است.

شماره تماس:

۳۶۰۹۹ ۰۱۳ ۹۱۰۱۳۳۲۵ ۰۲۱

آدرس دفتر مرکزی: گیلان، رشت، بلوار شهدای گمنام، کوچه ۲۲،ساختمان پیام نور،واحد ۱

کد پستی: ۴۱۵۹۸۱۵۸۶۸

ثبت نام در خبرنامه

نمادهای اعتماد

© ۲۰۲۵ – ۱۴۰۴ | تمامی حقوق مادی و معنوی این وبسایت متعلق به آرا سامانه می باشد.

شبکه های اجتماعی ما را دنبال کنید