# Mi a hálózati címfordítás (NAT)?

> A hálózati címfordítás (network address translation, NAT) IP-címeket képez le egyik címtartományból a másikba, amint a csomagok áthaladnak a fordítást végző eszközön.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/network-address-translation/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A gyakori IPv4-telepítésekben a hálózati cím- és portfordítás a szállítási portokat is leképezi, így több belső végpont oszthat meg kevesebb, kifelé irányítható címet. Egyéb NAT-formák statikus vagy dinamikus egy-az-egyhez leképezést használnak.

A kifelé irányuló folyamatnál a fordító átírja a releváns csomagfejléc-mezőket, leképezést tart fenn, és a megfelelő visszaforgalomnál megfordítja a fordítást. A kifejezett bejövő leképezések belső szolgáltatást tehetnek közzé. A NAT segít az átfedő vagy privát címtartományok összekapcsolásában és az IPv4-címek megtakarításában, de megváltoztatja a végpontok közötti címzést, és bonyolíthatja azokat a protokollokat, amelyek címeket hordoznak a hasznos teherükben.

### Legfontosabb pontok

- **Fordítási állapot:** Meg kell határozni a leképezési viselkedést, a lejáratokat, a portkiosztást, a bejövő szabályokat, a naplózást és a kapacitást azokhoz a protokollokhoz, amelyeket a telepítésnek támogatnia kell.
- **Alkalmazáshatás:** Tesztelni kell a peer-to-peer kommunikációt, a beágyazott címadatokat, az IPsec-módokat, a feladatátvételt és a hibakeresést; egyes alkalmazások átjárási technikákat vagy alkalmazástudatos segítséget igényelnek.
- **Üzemeltetési bizonyíték:** Ahol az attribúció számít, időszinkronizált rekordokat kell megőrizni, amelyek a belső címeket és portokat a külső leképezésekhez kötik — anélkül, hogy ezeket a rekordokat a felhasználói identitás bizonyítékaként kezelnék.
- **Fontos korlát:** A NAT nem tűzfal, titkosítási mechanizmus vagy jogosítási kontroll. Sok NAT-termék szűri a kéretlen bejövő csomagokat is, de a szűrés elkülönül a fordítástól, és nem helyettesíti a kifejezett biztonsági szabályzatot.

### Kapcsolódó kifejezések

[IP-címzés: statikus és dinamikus címek](<https://yellowcube.eu/hu/glossary/ip-addressing-static-and-dynamic-addresses/>) · [Tűzfal](<https://yellowcube.eu/hu/glossary/firewall/>) · [Hozzáférés-vezérlési lista (ACL)](<https://yellowcube.eu/hu/glossary/network-access-control-list/>) · [Hálózati szegmentáció](<https://yellowcube.eu/hu/glossary/network-segmentation/>) · [Virtuális magánhálózat (VPN)](<https://yellowcube.eu/hu/glossary/virtual-private-network/>)

### Források

[RFC 2663: IP Network Address Translator Terminology and Considerations](https://www.rfc-editor.org/info/rfc2663) · [RFC 3022: Traditional IP Network Address Translator](https://www.rfc-editor.org/info/rfc3022) · [RFC 4787: Network Address Translation Behavioral Requirements for UDP](https://www.rfc-editor.org/info/rfc4787/)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

