مقدمه
NAT و PAT فناوریهایی هستند که به آدرسهای IP خصوصی اجازه میدهند در اینترنت ارتباط برقرار کنند. تسلط واقعی بر NAT یعنی درک انواع مختلف، رفتارشان با اپلیکیشنهای خاص و عیبیابی مشکلات جدول ترجمه.
انواع NAT
- Static NAT: نگاشت یکبهیک دائمی (برای سرورهای DMZ)
- Dynamic NAT: pool از IP های عمومی اختصاصیافته بر حسب تقاضا
- PAT (Overload): چندین IP خصوصی → یک IP عمومی (با پورت متمایز)
پیکربندی PAT در سیسکو
TEXT
interface GigabitEthernet0/0
ip nat inside
interface GigabitEthernet0/1
ip nat outside
ip access-list standard INSIDE-HOSTS
permit 192.168.1.0 0.0.0.255
ip nat inside source list INSIDE-HOSTS interface GigabitEthernet0/1 overload
! پورت فوروارد (Port Forwarding)
ip nat inside source static tcp 192.168.100.20 443 203.0.113.1 8443عیبیابی
TEXT
show ip nat translations verbose
show ip nat statistics
! Linux
conntrack -L
conntrack -E # real-timeتسلط بر NAT نیازمند درک نه تنها سینتکس پیکربندی بلکه پیامدهای رفتاری آن است: نحوه تعامل با فایروالهای stateful و اهمیت جداول connection tracking.
