NAT преобразует сетевые адреса; NAPT/PAT дополнительно различает соединения по портам и позволяет многим устройствам использовать один публичный IPv4. Частные диапазоны RFC 1918: 10.0.0.0/8, 172.16.0.0/12 и 192.168.0.0/16. Они не предназначены для глобальной интернет-маршрутизации. NAT сам по себе не заменяет политику межсетевого экрана.
Что такое NAT и какие три диапазона IPv4 предназначены для частных сетей?
Преобразование адресов и портов, экономия публичных IPv4 и диапазоны RFC 1918; почему NAT не равнозначен межсетевому экрану.
Короткий ответ
Что ответить на собеседовании
Подробный разбор
Ответ с пояснениями
Network Address Translation — преобразование адресов при прохождении пакетов через устройство. В распространенном домашнем сценарии используется также преобразование портов — NAPT, часто называемое PAT. Оно позволяет различать соединения нескольких внутренних устройств, использующих один внешний IPv4-адрес. Различие basic NAT и NAPT описано в RFC 3022.
Одна из важных практических задач — уменьшение потребности в публичных IPv4-адресах. Но NAT не всегда означает «много адресов в один»: существуют и другие схемы преобразования.
RFC 1918 выделяет три частных диапазона:
| Диапазон | Границы |
|---|---|
10.0.0.0/8 |
10.0.0.0 — 10.255.255.255 |
172.16.0.0/12 |
172.16.0.0 — 172.31.255.255 |
192.168.0.0/16 |
192.168.0.0 — 192.168.255.255 |
Не весь диапазон 172.0.0.0/8 является частным. Внутри организации частные адреса могут маршрутизироваться между подсетями; ограничение касается их использования как глобально уникальных адресов в публичном интернете.
NAT не является шифрованием или полноценной политикой доступа. Возможность входящих подключений зависит от отображений, перенаправлений портов и фильтрации. Межсетевой экран решает отдельную задачу — какие пакеты разрешать.
Компромисс NAT — усложнение сквозных соединений, диагностики и некоторых протоколов. Поэтому на интервью полезно назвать не только экономию адресов, но и роль таблицы соответствий и влияние преобразования на сетевую архитектуру.