NAT изменяет адреса, а в варианте NAPT/PAT — также транспортные идентификаторы при передаче пакетов. Static NAT задаёт постоянное сопоставление, Dynamic NAT выбирает адрес из пула, PAT позволяет разделять внешний адрес по портам. NAT64 решает другую задачу — взаимодействие IPv6 с IPv4. Трансляция не заменяет политику доступа.
Что такое NAT и какие его виды существуют?
Static NAT, Dynamic NAT, PAT и NAT64 описывают разные способы трансляции. Почему NAT нельзя считать полноценным межсетевым экраном.
Короткий ответ
Что ответить на собеседовании
Подробный разбор
Ответ с пояснениями
Network Address Translation — преобразование адресной информации на границе сетей. В IPv4 NAT часто применяют для экономии публичных адресов и связывания разных адресных пространств.
Основные варианты:
- Static NAT: заранее заданное сопоставление адресов, обычно один к одному. Это не обязательно однонаправленное правило: направление применения и разрешённый трафик зависят от конфигурации.
- Dynamic NAT: адрес выбирается из доступного пула; постоянство соответствия не гарантируется.
- NAPT/PAT, NAT overload: преобразуются также порты TCP/UDP или соответствующие идентификаторы. Многие внутренние соединения могут использовать один внешний адрес; состояние и номера портов позволяют различать потоки. Эти механизмы описаны в RFC 3022.
- NAT64: трансляция между IPv6 и IPv4. В распространённом stateful-варианте клиент IPv6 инициирует обмен с сервером IPv4; часто вместе используется DNS64. Это отдельная ось классификации, а не просто ещё один способ выбрать IPv4 из пула; см. RFC 6146.
SNAT и DNAT указывают, какая сторона адреса меняется — источник или назначение. Их не следует механически противопоставлять static/dynamic.
NAT может скрывать внутренние адреса, но не шифрует данные и не заменяет firewall. Правила доступа, ограничения состояния и последствия для протоколов, передающих адреса внутри содержимого, проектируют отдельно.