NAT چیست؟
NAT یا Network Address Translation به معنی «ترجمه آدرس شبکه» است. این فناوری در روترها و فایروالها استفاده میشود تا آدرسهای IP خصوصی (Private IP) موجود در یک شبکه داخلی را به یک یا چند آدرس IP عمومی (Public IP) تبدیل کند.
به زبان ساده، NAT مانند یک مترجم بین شبکه داخلی و اینترنت عمل میکند. تمام دستگاههای داخل شبکه با آدرسهای خصوصی با یکدیگر ارتباط برقرار میکنند، اما هنگام اتصال به اینترنت، روتر با استفاده از NAT این آدرسها را به یک آدرس عمومی ترجمه میکند.
به همین دلیل، دهها یا حتی صدها دستگاه میتوانند تنها با یک IP عمومی به اینترنت متصل شوند.
چرا NAT اهمیت دارد؟
اگر NAT وجود نداشت، هر دستگاه برای اتصال به اینترنت به یک آدرس IP عمومی مجزا نیاز داشت. با توجه به محدود بودن تعداد آدرسهای IPv4، این موضوع باعث کمبود شدید آدرسهای اینترنتی میشد.
NAT با استفاده از آدرسهای خصوصی، این مشکل را تا حد زیادی برطرف کرده و امکان اشتراکگذاری یک IP عمومی بین چندین دستگاه را فراهم میکند.
NAT چگونه کار میکند؟
فرض کنید در یک شرکت، ۵۰ کامپیوتر به یک روتر متصل هستند. هر کامپیوتر یک آدرس IP خصوصی مانند 192.168.1.x دارد.
هنگامی که یکی از کامپیوترها درخواستی به یک وبسایت ارسال میکند:
- درخواست از کامپیوتر به روتر میرسد.
- روتر آدرس IP خصوصی را با IP عمومی خود جایگزین میکند.
- درخواست به اینترنت ارسال میشود.
- پاسخ وبسایت به IP عمومی روتر بازمیگردد.
- روتر با استفاده از جدول NAT، پاسخ را به دستگاه صحیح در شبکه داخلی ارسال میکند.
تمام این فرآیند در چند میلیثانیه انجام میشود و برای کاربر کاملاً شفاف است.
انواع NAT
۱. Static NAT
در Static NAT، یک آدرس IP خصوصی همیشه به یک آدرس IP عمومی ثابت نگاشت میشود.
کاربردها:
- وبسرورها
- سرورهای ایمیل
- دوربینهای مداربسته با دسترسی از راه دور
- سرویسهایی که باید همیشه با یک IP مشخص در دسترس باشند
۲. Dynamic NAT
در این روش، روتر از یک مجموعه آدرسهای IP عمومی استفاده میکند و هر دستگاه در زمان نیاز یکی از این آدرسها را دریافت میکند.
این روش کمتر از PAT استفاده میشود و بیشتر در شبکههای خاص کاربرد دارد.
۳. PAT یا NAT Overload
Port Address Translation (PAT) رایجترین نوع NAT است.
در این روش، تمام دستگاههای شبکه از یک آدرس IP عمومی استفاده میکنند و روتر با استفاده از شماره پورتها، ارتباط هر دستگاه را مدیریت میکند.
تقریباً تمام مودمها و روترهای خانگی از این روش استفاده میکنند.
مزایای NAT
استفاده از NAT مزایای متعددی دارد، از جمله:
- صرفهجویی در استفاده از آدرسهای IPv4
- امکان اتصال چندین دستگاه با یک IP عمومی
- کاهش هزینه تهیه IP عمومی
- سادهتر شدن مدیریت شبکه
- پنهان ماندن آدرسهای خصوصی از اینترنت
- افزایش نسبی امنیت شبکه در برابر دسترسی مستقیم
معایب NAT
در کنار مزایا، NAT محدودیتهایی نیز دارد:
- پیچیدهتر شدن برخی ارتباطات شبکه
- ایجاد مشکل برای بعضی از برنامههای بلادرنگ (Real-Time)
- نیاز به تنظیم Port Forwarding برای برخی سرویسها
- افزایش بار پردازشی روی روتر در شبکههای پرترافیک
تفاوت Private IP و Public IP
| Private IP | Public IP |
|---|---|
| فقط در شبکه داخلی استفاده میشود | در اینترنت قابل دسترسی است |
| قابل مسیریابی در اینترنت نیست | در اینترنت یکتا و قابل مسیریابی است |
| توسط NAT ترجمه میشود | توسط ارائهدهنده اینترنت (ISP) اختصاص داده میشود |
NAT و امنیت شبکه
اگرچه NAT یک راهکار امنیتی کامل نیست، اما به دلیل مخفی کردن آدرسهای IP خصوصی، لایهای از محافظت ایجاد میکند. دستگاههای داخل شبکه بهصورت مستقیم از اینترنت قابل مشاهده نیستند و این موضوع احتمال برخی دسترسیهای غیرمجاز را کاهش میدهد.
با این حال، برای حفاظت کامل از شبکه باید از فایروال، سامانههای تشخیص و جلوگیری از نفوذ (IDS/IPS)، آنتیویروس و سیاستهای امنیتی مناسب نیز استفاده شود.
NAT و Port Forwarding
گاهی لازم است یک سرویس داخلی مانند وبسرور، دوربین مداربسته یا سرور بازی از خارج شبکه قابل دسترس باشد.
در این حالت از Port Forwarding استفاده میشود تا درخواستهای ورودی روی یک پورت مشخص به دستگاه موردنظر در شبکه داخلی هدایت شوند.
برای مثال:
- پورت 80 → وبسرور داخلی
- پورت 554 → دوربین مداربسته
- پورت 3389 → Remote Desktop
تفاوت NAT و PAT
| NAT | PAT |
| ترجمه آدرس IP | ترجمه آدرس IP و شماره پورت |
| ممکن است به چند IP عمومی نیاز داشته باشد | معمولاً با یک IP عمومی کار میکند |
| کاربرد در سناریوهای خاص | رایجترین روش در شبکههای امروزی |
NAT در شبکههای سازمانی
در سازمانها، NAT برای اهداف مختلفی استفاده میشود، از جمله:
- اتصال کاربران به اینترنت
- انتشار سرویسهای داخلی
- ارتباط امن بین شعب
- کاهش مصرف آدرسهای IPv4
- مدیریت دسترسی کاربران
به همین دلیل، تقریباً تمام روترها و فایروالهای سازمانی از NAT پشتیبانی میکنند.
سوالات متداول
آیا NAT سرعت اینترنت را افزایش میدهد؟
خیر. NAT وظیفه مدیریت و ترجمه آدرسهای IP را بر عهده دارد و تأثیر مستقیمی بر سرعت اینترنت ندارد. عملکرد روتر و پهنای باند، عوامل مهمتری در سرعت شبکه هستند.
آیا NAT جایگزین فایروال است؟
خیر. NAT برای ترجمه آدرسهای IP طراحی شده است، در حالی که فایروال وظیفه کنترل و فیلتر کردن ترافیک شبکه را بر اساس قوانین امنیتی بر عهده دارد. این دو فناوری مکمل یکدیگر هستند.
چرا هنوز با وجود IPv6 از NAT استفاده میشود؟
اگرچه IPv6 تعداد بسیار زیادی آدرس IP در اختیار قرار میدهد، اما بسیاری از شبکهها و سرویسها همچنان بر پایه IPv4 فعالیت میکنند. به همین دلیل، NAT هنوز در بسیاری از سازمانها و شبکههای خانگی نقش مهمی دارد.
جمعبندی
NAT یکی از فناوریهای کلیدی در شبکههای کامپیوتری است که امکان استفاده همزمان چندین دستگاه از یک آدرس IP عمومی را فراهم میکند. این فناوری با ترجمه آدرسهای خصوصی به عمومی، به کاهش مصرف آدرسهای IPv4، سادهتر شدن مدیریت شبکه و افزایش نسبی امنیت کمک میکند. آشنایی با نحوه عملکرد NAT برای مدیران شبکه، کارشناسان فناوری اطلاعات و علاقهمندان به مباحث شبکه ضروری است و در کنار مفاهیمی مانند DNS، DHCP، فایروال و VPN، از پایههای مهم شبکههای مدرن به شمار میرود.



