Sayfayı Yazdır | Pencereyi Kapat

NAT Nedir ? Network Address Translation

Nereden Yazdırıldığı: Bilginin Adresi
Kategori: Bilgisayar Güvenliði / Computer Security
Forum Adı: Güvenlik / Security Makaleleri
Forum Tanımlaması: Bilgisayarýnýzý Her Türlü Saldýrýya Karþý Korumak Ýçin Yapmanýz Gerekenler
URL: https://www.bilgineferi.com/forum/forum_posts.asp?TID=8991
Tarih: 25-11-2024 Saat 07:02


Konu: NAT Nedir ? Network Address Translation
Mesajı Yazan: megabros
Konu: NAT Nedir ? Network Address Translation
Mesaj Tarihi: 29-03-2011 Saat 14:34

NAT (Network Address Translation) bir network içerisinde kullanilan bir IP adresinin baska bir network içerisinde bilinen baska bir IP adresine çevirilmesidir.  

Bu islemde bir network iç network, diger biri de dis network olarak belirtilir. Tipik olarak, bir firma giden paketler için kendi içindeki lokal network adreslerini bir veya daha fazla dis global IP adresine dönüstürüp gelen paketlerde de global IP adreslerinin lokal IP adreslerine geri donüsümünü saglar. Bu metodla gelen veya giden her istek çeviri isleminden geçecegi için güvenligin saglanmasina da yardimci olunur. NAT ayrica firmalarin gloabal IP adreslerini idareli bir sekilde kullanabilmelerini ve hatta sadece tek bir IP adresi ile dünya çapinda taninabilmelerine olanak verir.

NAT router`larin, çogu zaman da kurumsal firewall`larin üzerlerinde tanimlanabilir. Network yöneticleri, globalden-yerele ve yerelden-gloabel`e adres çevirimi yapan NAT tablolari olustururlar. NAT ayrica networkler üzerinde yönlendirme politikalari ile paralel çalisabilir. NAT statik olarak tanimlanabilecegi gibi bir IP adres havuzundan veya baska bir IP havuzuna dinamik olarak IP çevirimi saglayacak sekilde düzenlenebilir. Cisco NAT bir ag yöneticisinin asagidaki adres dönüsümlerini yapmasina yardimci olur:
  • Statik olarak lokal bir IP adresini global bir IP adresine çevirme
  • Lokal bir IP adresini dönüsümlü olarak bir firmanin sahip oldugu global IP huvuzundan bir IP`ye çevirme
  • Lokal bir IP adresi ve özel bir TCP portunu global bir IP adresine veya havuzdan bir IP`ye çevirme
  • Global bir IP adresini düzenli sirayla lokal IP adresi havuzundan bir IP`ye çevirme

NAT`in genel tanimi RFC 1631 içinde ifade edilmistir. Bu tanimda IP adres tükenme problemi ile ilgili olarak CIDR ile NAT`in iliskisinden bahsedilmistir. NAT, genel bilinen ve özel bilinen IP adresler ayrimini yaratarak fazla sayida genel bilinen IP adres sayisi gereksinimini azaltir. CIDR genel olarak bilinen IP IP adreslerini bloklar halinde toplayarak daha az IP adresinin tüketilmesini saglar. Sonuç olarak, IPv6 genel olarak desteklenene kadar, her iki yol da su an kullanimda oldan IPv4 kullaniminin genisletilmesine yararlar.

Saygýlar.


-------------
WHÝTE HAT
BEYAZ ÞAPKA (BÝLGÝ NEFERÝ)



Sayfayı Yazdır | Pencereyi Kapat