NAT и PAT: в чем разница? (Плюс часто задаваемые вопросы и ответы)

5 августа 2021 г.

Сетевые протоколы, такие как NAT и PAT, позволяют устройствам в частной сети подключаться к глобальной сети для отправки и получения информации. И NAT, и PAT позволяют вам подключаться к Интернету с ваших устройств, и хотя они похожи, есть некоторые различия. Понимание разницы между соединением NAT и соединением PAT может помочь вам понять, как вы выходите в Интернет дома и на работе.

В этой статье мы обсудим, что такое NAT и PAT, различия между ними и ответим на некоторые распространенные вопросы о сетевых протоколах и о том, как они влияют на ваш доступ в Интернет и безопасность.

Что такое НАТ?

Преобразование сетевых адресов (NAT) — это протокол, который преобразует внутренний адрес устройства в частной сети в общедоступный адрес, по которому можно получить доступ в Интернет. Этот протокол обычно используется в маршрутизаторе или брандмауэре и может служить методом обеспечения дополнительной безопасности для устройств, подключающихся через сеть. Соединение NAT может иметь место как статическое соединение, при котором одно устройство поддерживает один и тот же общедоступный IP-адрес, или как динамическое соединение, при котором устройство получает общедоступный адрес из доступного пула адресов при подключении по протоколу NAT.

Что такое ПАТ?

Преобразование адресов портов (PAT) — это своего рода динамический протокол NAT, подгруппа NAT, который позволяет нескольким устройствам в одной частной сети подключаться к общедоступному Интернету, используя один и тот же общедоступный IP-адрес. Информация, отправленная и полученная через соединение PAT, получает номер порта в конце IP-адреса. Это отличает разные устройства в сети, не требуя подключения к нескольким общедоступным IP-адресам.

Часто задаваемые вопросы о соединениях NAT и PAT

Поскольку сети PAT являются подмножеством сетей NAT, существует много общего и несколько различий между тем, как работают эти два стиля сетевого протокола. Если вам интересно узнать о функциях сетей NAT и PAT, вот список общих вопросов, которые профессионалы задают о сетевых протоколах и о том, как они работают:

В чем преимущество статического протокола NAT?

Работа со статическим протоколом NAT идеальна, когда устройству требуется постоянный адрес, чтобы другие устройства могли получить к нему доступ через Интернет. Это важно для таких устройств, как серверы, поскольку обеспечивает согласованный доступ, который не меняется, если устройство отключается от сети и ему необходимо восстановить соединение. Это полезно в таких ситуациях, как игровые серверы, где нескольким пользователям по всему миру необходимо постоянно подключаться к одному и тому же серверу. Это также полезно при настройке услуги, например, пересылки электронной почты, в которой вам нужен стабильный адрес подключения.

В чем преимущество динамического протокола NAT, такого как PAT?

Динамическое соединение NAT, такое как соединение PAT, полезно при попытке свести к минимуму количество общедоступных IP-адресов, необходимых для соединений. Поскольку вы можете назначать несколько устройств одному и тому же общедоступному IP-адресу с помощью портов, соединения PAT значительно уменьшают истощение общедоступных IP-адресов. Для устройств, которым не требуется постоянный IP-адрес, это делает его более эффективным методом подключения к Интернету.

Подключение к сети с использованием динамического протокола, такого как PAT, также обеспечивает дополнительные уровни безопасности, поскольку преобразование частного адреса в номер порта во время протокола PAT скрывает частный адрес устройства от общего доступа. Это может затруднить доступ посторонних лиц к устройству, подключенному к Интернету через соединение PAT.

Какие существуют уровни соединений NAT?

При формировании соединения NAT ваше маршрутизирующее устройство может назначить соединение одного из трех уровней. Хотя все три уровня по-прежнему не являются соединениями, их способность взаимодействовать с другими глобальными соединениями через Интернет может различаться. Вот три уровня соединений NAT, которые следует учитывать при выборе сетевого протокола:

Открытый NAT

Открытое соединение NAT — это самый широкий уровень соединения NAT. Он может взаимодействовать с устройствами, подключенными к Интернету, используя любой из трех типов соединений NAT. Он также может действовать как хост или присоединяться к вызову или соединению, организованному другим пользователем.

Умеренный NAT

Умеренное соединение NAT отслеживает и ограничивает определенные функции внешних пользователей при подключении к сетевому протоколу. В то время как пользователь с умеренным соединением NAT может присоединиться и общаться с некоторыми пользователями, соединение может исключать общение с другими. Несмотря на то, что с умеренным соединением можно выступать в качестве узла, обычно умеренное соединение NAT подключается к узлу с открытым соединением NAT.

Строгий NAT

Соединение со строгим NAT имеет самые жесткие ограничения на функциональность сетевого подключения. При подключении к Интернету через строгий протокол NAT подключение пользователей со строгим или умеренным протоколом NAT может оказаться невозможным. Вы можете формировать соединения, только присоединившись к открытому хосту NAT, и ваше устройство может подключаться только к другим устройствам в этом соединении, которые также являются открытыми NAT.

Каков наилучший стиль подключения для бизнес-объекта?

В настоящее время большинство бизнес-объектов используют преимущества динамической технологии NAT, например, протоколов PAT. Это позволяет всем устройствам в учреждении или отделе подключаться к Интернету через один и тот же IP-адрес. Затем каждое устройство получает свой собственный порт, чтобы обеспечить уникальное соединение без необходимости запрашивать значительное количество общедоступных IP-адресов для учета каждого устройства в сети.

Компания может воспользоваться преимуществами статического соединения NAT или статического соединения PAT при настройке постоянных серверов. Это обеспечивает согласованный IP-адрес, который может вам понадобиться при настройке служб переадресации или других форм подключения для доступа к данным на сервере компании.

Похожие записи

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *