A gyakori IPv4-telepítésekben a hálózati cím- és portfordítás a szállítási portokat is leképezi, így több belső végpont oszthat meg kevesebb, kifelé irányítható címet. Egyéb NAT-formák statikus vagy dinamikus egy-az-egyhez leképezést használnak.
A kifelé irányuló folyamatnál a fordító átírja a releváns csomagfejléc-mezőket, leképezést tart fenn, és a megfelelő visszaforgalomnál megfordítja a fordítást. A kifejezett bejövő leképezések belső szolgáltatást tehetnek közzé. A NAT segít az átfedő vagy privát címtartományok összekapcsolásában és az IPv4-címek megtakarításában, de megváltoztatja a végpontok közötti címzést, és bonyolíthatja azokat a protokollokat, amelyek címeket hordoznak a hasznos teherükben.
Legfontosabb pontok
Fordítási állapotMeg kell határozni a leképezési viselkedést, a lejáratokat, a portkiosztást, a bejövő szabályokat, a naplózást és a kapacitást azokhoz a protokollokhoz, amelyeket a telepítésnek támogatnia kell.
AlkalmazáshatásTesztelni kell a peer-to-peer kommunikációt, a beágyazott címadatokat, az IPsec-módokat, a feladatátvételt és a hibakeresést; egyes alkalmazások átjárási technikákat vagy alkalmazástudatos segítséget igényelnek.
Üzemeltetési bizonyítékAhol az attribúció számít, időszinkronizált rekordokat kell megőrizni, amelyek a belső címeket és portokat a külső leképezésekhez kötik — anélkül, hogy ezeket a rekordokat a felhasználói identitás bizonyítékaként kezelnék.
Fontos korlátA NAT nem tűzfal, titkosítási mechanizmus vagy jogosítási kontroll. Sok NAT-termék szűri a kéretlen bejövő csomagokat is, de a szűrés elkülönül a fordítástól, és nem helyettesíti a kifejezett biztonsági szabályzatot.