لماذا NAT ، لأن العالم نفد من عناوين IPv4 في فبراير 2010؟
معظم شبكات التنظيم مخفية خلف NAT.
العالم نفذ منه من عناوين IPv4 في فبراير ٢٠٢١. لذلك يبقى خياران فقط:
- انشر أو انقل إلى عناوين IPv6. الناس يترددون ولكنهم سيحتاجون إلى القيام بذلك عاجلاً وليس آجلاً.
- إخفاء البنية التحتية لشبكتهم الحالية خلف NAT'ing. سنتحدث عن الخيار الثاني في هذه المقالة ؛ ما هي إيجابيات وسلبيات NAT؟
يمكن استخدام NAT في سيناريوهات مختلفة ، وأحيانًا لحماية أجزاء من شبكتك من الإنترنت ، وأحيانًا لحفظ مساحة عنوان IPv4 ، وفي الشبكات الأصغر يتم استخدامها أيضًا لمشاركة اتصال إنترنت واحد مع عنوان IP واحد قابل للتوجيه مخصص.
ومع ذلك ، فإن استخدام NAT له بعض المزايا بالإضافة إلى بعض العيوب.
يمكن استخدام NAT مع عناوين IP (العامة) القابلة للتوجيه ، وكذلك مع عناوين IP الخاصة (RFC 1918). ومع ذلك ، فإن فرصة استخدام عنوان IP عام في تطبيق NAT الخاص بك ضئيلة. نظرًا لأن عنوان IP هذا قابل للتوجيه على الإنترنت ، فإن الحالة الوحيدة التي تريد فيها استخدام NAT هي إذا كنت ستقوم "بإخفاء" عنوان IP المصدر لجهازك / جهاز الكمبيوتر الخاص بك واستخدام عنوان جهاز التوجيه بدلاً من ذلك ، عندما يطلب جهاز تحكم عن بعد.
في معظم الحالات ، نستخدم NAT عندما لا يكون لديك عدد كافٍ من عناوين IP العامة المخصصة لشبكتك وعندما تريد حماية بعض المضيفين على نظامك للطلبات الناشئة من الإنترنت. يسمى NAT الزائد.
نظرًا لعدم وجود عدد كبير جدًا من عناوين IP في مساحة عنوان IPv4 ، فقد لا تتمكن من ذلك ، ويجب ألا تحصل على أكبر عدد ممكن من عناوين IP حسب الحاجة لتخصيص عنوان IP واحد على الأقل لكل مضيف / جهاز في شبكتك. إذا كان لكل جهاز عنوان IP العام الخاص به ، فسننفد قريبًا عناوين IP ، ولن تتمكن الأدوات الجديدة من الاستفادة من الاتصال بالإنترنت حتى يتم فصل جهاز واحد. تشجع السلطات في جميع أنحاء العالم مقدمي الخدمات والشركات التي لا تستخدم جميع عناوينها المخصصة على إعادتها ، بحيث يمكن إعادة استخدام عناوين IP هذه من قبل شخص يحتاج إليها.
في بعض الحالات الأخرى ، قد تحتاج إلى الحصول على عناوين IP خاصة بالإضافة إلى عناوين IP العامة المخصصة لمضيفي شبكتك ، وتحتاج إلى أن يكون لدى هؤلاء المضيفين "طبقة إضافية" من الأمان. في هذه الحالة ، يمكنك إجراء 1: 1 NAT باستخدام NAT ثابت أو ديناميكي. على سبيل المثال ، لديك تطبيق مطور داخليًا ، وتحتاج إلى التأكد من عدم تمكن أي شخص من الإنترنت من الوصول إلى هذا التطبيق. يمكنك استخدام عناوين IP الخاصة لشبكتك الداخلية ، ويجب أن يقوم الموجه المتصل بمزود الخدمة لديك بإجراء NAT ثابت وتعيين كل عنوان IP خاص بعنوان عام ، أو NAT ديناميكي باستخدام مجموعة من عناوين IP العامة المتاحة.

لماذا نستخدم ترجمة عنوان الشبكة؟ يمكن استخدام NAT في سيناريوهات مختلفة ، وأحيانًا لحماية أجزاء من شبكتك من الإنترنت ، وأحيانًا لتوفير مساحة عنوان IPv4 ، وفي الشبكات الأصغر يتم استخدامها أيضًا لمشاركة اتصال إنترنت واحد مع عنوان IP واحد قابل للتوجيه مخصص
استخدام NAT له بعض الفوائد:
- أنت تساعد في الحفاظ على مساحة عنوان IPv4 (عند استخدام NAT Overload).
- يمكنك زيادة مرونة وموثوقية الاتصالات بالشبكة العامة من خلال تطبيق تجمعات متعددة ومجمعات احتياطية ومجمعات موازنة التحميل أيضًا.
- لديك نظام عناوين شبكة ثابت. إذا كنت تستخدم عنوان IP العام ، فستحصل أولاً على مساحة عنوان مخصصة لك. مع نمو شبكتك ، سيتعين عليك شراء المزيد ، وعندما تشتري المزيد ، تكون فرصة الحصول على عناوين IP من نفس فئة عنوان IP ضئيلة وحتى صفر.
- تحصل على طبقة إضافية من أمان الشبكة. لا يمكن الوصول إلى المضيفين داخل شبكة NAT بواسطة المضيفين على شبكات أخرى إلا إذا كنت ترغب في ذلك.
ومع ذلك ، لدى NAT بعض العيوب أيضًا:
- عندما يطلب المضيفين داخل شبكتك موقعًا بعيدًا ، سيرى الموقع البعيد الاتصال كما لو كان قادمًا من جهاز توجيه NAT الخاص بك. يقوم بعض المضيفين بتطبيق مستوى من الأمان فيما يتعلق بعدد الاتصالات التي يمكن قبولها من مضيف آخر ، ولا يستجيبون إذا تم الوصول إلى عدد الطلبات المحدد. يمكن أن يقلل أداء الشبكة الخاصة بك.
- نظرًا لأن العديد من التطبيقات والبروتوكولات تعتمد على وظيفة من طرف إلى طرف ، فقد لا تتمكن شبكتك من استخدام بعضها. كما أخبرناك بالفعل ، لا يمكن للمضيفين في الشبكات الأخرى الوصول إلى المضيفين داخل شبكة NAT.
- يتم فقدان تتبع IP من طرف إلى طرف أيضًا. إذا كنت بحاجة إلى استكشاف أخطاء شبكتك وإصلاحها من موقع بعيد ، فستجد أن استكشاف الأخطاء وإصلاحها أكثر صعوبة وأحيانًا مستحيل.
- استخدام بروتوكولات الأنفاق ، مثل أمن بروتوكول الإنترنتيمكن أيضًا أن يكون أكثر تعقيدًا لأن NAT تعدل القيم في الرؤوس التي تتداخل مع عمليات التحقق من التكامل التي يقوم بها IPsec وبروتوكولات الأنفاق الأخرى. ومع ذلك ، تحتوي أجهزة التوجيه الأحدث على ميزات خاصة لدعم بروتوكولات الأنفاق.
- يمكن أيضًا أن تتأثر الخدمات التي تتطلب بدء اتصال TCP أو UDP من الخارج وأحيانًا لا يمكن استخدامها على الإطلاق.
ما الذي يدفعنا في v500 Systems؟
نحصل على "ركلة هائلة" من خلال حل المشكلات التي لا يستطيع الكثيرون القيام بها. هدفنا الأساسي هو إضافة قيمة
اتصل بنا للحصول على مزيد من المعلومات ونشر الذكاء الاصطناعي والتعلم الآلي ، وكيف يمكن لأدواتنا أن تجعل بياناتك أكثر دقة. يمكننا الإجابة على جميع أسئلتك.
جدولة اجتماع | الذكاء الاصطناعي | قهوة افتراضية
يرجى إلقاء نظرة على دراسات الحالة الخاصة بنا والمنشورات الأخرى لمعرفة المزيد:
الذكاء الاصطناعي في الرعاية الصحية
بيانات دقيقة بفضل الذكاء الاصطناعي
10 مسارات تساعد الذكاء الاصطناعي على نمو أعمالك
5 أسباب أساسية لماذا تحتاج إلى وظيفة بحث موثوقة وذكية
"هذه المدونة مخصصة لـ Maksymilian Czarnecki"