na adresa.
NAT router sa pozerá na adresy prevodné tabuľky, a určí, že cieľová adresa je tam, mapované do počítača v doméne pahýľ.
NAT router prekladá vnútorné globálnej adresy paketu k vnútornej lokálnej adresy, a odošle ju do cieľového počítača.
NAT preťaženiu využíva funkciu zásobníka protokolu TCP /IP, multiplexovanie, ktorý umožňuje počítač udržiavať viac súbežných pripojení so vzdialeným počítačom (alebo počítača), za použitia rôznych TCP alebo UDP porty. IP paket má hlavičku, ktorá obsahuje nasledujúce informácie:
Source Address - IP adresa počítača pôvodu, ako je napríklad 201.3.83.132
Zdrojový Port - TCP alebo UDP číslo portu pridelené pôvodné počítač pre tento paket, ako je Port 1080
Destination Address - IP adresa prijímacieho počítača, ako je napríklad 145.51.18.223
Destinácie Port - The TCP alebo UDP číslo portu, že pôvodný počítač pýta prijímajúci počítač otvoriť, ako je Port 3021
Adresy špecifikovať dva stroje na každom konci, zatiaľ čo čísla portov bolo zaistené, že spojenie medzi dvoma počítačmi má jedinečný identifikačný kód. Kombinácia týchto štyroch čísiel definuje jedno pripojenie TCP /IP. Každé číslo portu používa 16 bitov, čo znamená, že existuje možné 65536 (2 16) hodnôt. . Realisticky, pretože máp rôznych výrobcov portov je mierne odlišný, môžete očakávať, že asi 4000 dostupné porty
Dynamic NAT a preťaženie
Tu je návod, ako dynamický NAT funguje:
vo vnútornej sieti (doména pahýľ) bol zriadený s IP adresami, ktoré neboli osobitne pridelené tejto spoločnosti IANA (Internet Assigned Numbers Authority), globálny orgán, ktorý ruky z IP adresy. Tieto adresy by mali byť považované za non-routable, pretože nie sú jedinečné.
Spoločnosť nastaví NAT-umožnil router. Router má rad unikátnych IP adresy uvedenej spoločnosti IANA.
Počítač na pahýľ domény pokúsi pripojiť k počítaču mimo siete, napríklad webový server.
smerovač prijme paket z počítača na stub doméne.
Router uloží non-smerovateľnou IP adresu počítača na preklad adries tabuľky. Router nahradí non-smerovateľnou IP adresa odosielajúceho počítača s prvým dostupné IP adrese mimo rozsah unikátnych IP adries. Preklad Tabuľka má teraz mapovanie non-smerovať IP adresa počítača uzavreté s jedným z unikátnych IP adries.
Keď paket príde späť z cieľového počítača, router skontroluje cieľovú adresu na paketu , To potom vyzerá v adresy prevod