この記事は機械翻訳のミラー記事です。元の記事にジャンプするにはこちらをクリックしてください。

眺める: 136|答える: 1

[出典] NAT(ネットワークアドレス変換)ネットワークアドレス変換

[リンクをコピー]
2025年11月28日 11:46:04 に投稿 | | | |
ネットワークアドレス変換(NAT)

ネットワークアドレス変換(NAT)は、インターネットサービスプロバイダー(ISP)や組織が複数のデバイスが単一のパブリックIPアドレスを共有できるようにするために一般的に用いられる技術です。 NATを利用することで、プライベートネットワーク上のデバイスは、それぞれのデバイスが固有のIPアドレスを持つことなく、パブリックネットワーク上のデバイスと通信できます。

NATはIPv4アドレス不足の解決策として人気となり、IPアドレスの予約の難しさを回避しました。 ウェブアドレスの翻訳は多くの国で広く使われています。 そのため、NATは家庭や小規模オフィスのネットワーク接続で標準的な機能となっており、別々のIPアドレスを要求するコストがメリットを上回ることが多いのです。

IPv4アドレス

IPv4は32ビット(4バイト)アドレスを使用するため、アドレス空間には約40億(4,294,967,296,232)のアドレスしかなく、約43億個に相当します。

プライベートネットワーク、ループバック、マルチキャスト、その他の予約アドレスを除き、パブリックネットワーク上でルーティング可能なIPv4アドレスの≈は36億~37億です個人

NATの仕組み

NATは通常、2つのネットワーク機器を接続するルーター上で実装されます。 プライベートネットワーク上のデバイスがパブリックネットワーク上のデバイスにデータを送ると、ルーターはそのデータを傍受し、送信元のIPアドレスを自社のパブリックIPアドレスに置き換えます。 ルーターはそのデータをターゲットデバイスに送信します。



ターゲットデバイスがデータをルーターに返送すると、ルーターはそれを傍受し、パブリックIPアドレスを元の送信元IPアドレスに置き換えます。 ルーターはそのデータを元の送信元デバイスに送信します。 このプロセスは両方のネットワークのデバイスにとって透過的です。

ネットワークアドレス変換にはいくつかの重要な利点があります:

IPアドレス保護:複数のデバイスが1つのIPアドレスを共有できるようにすることで、NATはIPアドレス空間の節約に役立ちます。 これは、ISPがIPアドレスを限られた数しか割り当てていない組織にとって特に重要です。
セキュリティの向上:NATは内部ネットワークを外部から隠すことでセキュリティ対策を提供できます。 これは特定のIPアドレスを標的とした攻撃を防ぐためや、内部ネットワーク上のデバイスがインターネットから直接アクセスするのを防ぐのに役立ちます。 NATはまた、内部ネットワーク上のデバイスが悪意のあるウェブサイトや望ましくないウェブサイトにアクセスするのを防ぐのに役立ちます。
高速化:NATはネットワークを経由するパケット数を減らすことで通信速度を向上させます。 これはNATによって、内部ネットワーク上の各デバイスが固有のIPアドレスを持つ必要がなくなるためです。
柔軟性:NATはネットワーク設計の柔軟性を提供するためにも利用でき、IPアドレスを変更しずにネットワーク構成を変更したい組織にとって特に有用です。 組織はセキュリティやパフォーマンスを向上させるためにネットワーク構成を変更したり、新しいデバイスを追加したりしたい場合があります。
マルチホーム:NATはプライベートネットワーク上のデバイスが複数のパブリックネットワークに接続できるようにするため、マルチホームとして知られるネットワーク構成手法です。 これは、複数のISPに接続したい組織や、いずれかのISPが故障した場合にフェイルオーバーを提供したい組織にとって有益です。 NATマルチホームは接続冗長性を提供し、複数のISPを経由するトラフィックのルーティングを可能にすることで稼働時間を延ばします。
コスト削減:NATは組織が必要とするIPアドレスの数を減らし、IPアドレスライセンスやその他の関連費用を節約します。
ネットワーク管理の簡素化:NATは割り当てるIPアドレスの数を減らすことでネットワーク管理を容易にします。 これは、多数のデバイスを持つ組織や、ネットワーク管理にかかる時間と労力を削減したい企業にとって有益です。

ネットワークアドレス変換(NAT)の種類。

ネットワークアドレス変換には3つのタイプがあります:

静的NAT

静的NATでは、各内部IPアドレスは固有の外部IPアドレスにマッピングされます。 これは一対一のマッピングです。 送信トラフィックがルーターに到達すると、ルーターは宛先IPアドレスをマッピングされたグローバルIPに置き換えます。 返航トラフィックがルーターに戻ると、ルーターはマッピングされたグローバルIPアドレスを送信元のIPアドレスに置き換えます。

静的NATは主にウェブサーバーやメールサーバーなど、インターネットからのアクセスが必要なサーバーに使用されます。

動的NAT

動的ネットワークアドレス変換では、内部IPアドレスが外部IPアドレスプールにマッピングされます。 これは一対多のマッピングです。 送信トラフィックがルーターに到達すると、ルーターは宛先IPアドレスをプール内の空きグローバルIPアドレスに置き換えます。 返航トラフィックがルーターに戻ると、ルーターはマッピングされたグローバルIPアドレスを送信元のIPアドレスに置き換えます。

動的NATは主に、アウトバウンドインターネット接続が必要なネットワークで使用されます。

ポートアドレス変換(PAT)

PATは、ポート番号によって複数の内部IPアドレスを単一の外部IPアドレスにマッピングする動的NATです。 これは多対一の写像です。 コンピュータがインターネットに接続すると、ルーターはポート番号を割り当て、それをコンピュータ内部のIPアドレスに紐付けることで、コンピュータに固有のIPアドレスを与えます。 2台目のコンピュータがインターネットに接続すると、同じ外部IPアドレスが割り当てられますが、ポート番号が異なります。

PATは主に家庭用ネットワークで使用されます。




先の:WireGuard最適化されたMTU設定
次に:MikroTik(6) RouterOS購入ライセンスキー
 地主| 2025年11月28日 11:46:36に投稿 |
アリババクラウドは、パブリックサーバーなしでパブリックネットワークにアクセスできるSNATを構築しました
https://www.itsvse.com/thread-10968-1-1.html
免責事項:
Code Farmer Networkが発行するすべてのソフトウェア、プログラミング資料、記事は学習および研究目的のみを目的としています。 上記の内容は商業的または違法な目的で使用されてはならず、そうでなければ利用者はすべての結果を負うことになります。 このサイトの情報はインターネットからのものであり、著作権紛争はこのサイトとは関係ありません。 ダウンロード後24時間以内に上記の内容を完全にパソコンから削除してください。 もしこのプログラムを気に入ったら、正規のソフトウェアを支持し、登録を購入し、より良い本物のサービスを受けてください。 もし侵害があれば、メールでご連絡ください。

Mail To:help@itsvse.com