V bežných nasadeniach IPv4 preklad sieťových adries a portov mapuje aj transportné porty, čo umožňuje viacerým interným koncovým bodom zdieľať menej externe smerovateľných adries. Iné formy NAT používajú statické alebo dynamické mapovania jedna k jednej.
Pre odchádzajúci tok prekladač prepisuje relevantné polia hlavičky paketu, udržiava mapovanie a vracia preklad späť pre zodpovedajúcu návratovú prevádzku. Explicitné vstupné mapovania môžu publikovať internú službu. NAT pomáha spájať prekrývajúce sa alebo súkromné adresné realmy a šetriť adresami IPv4, ale mení end-to-end adresovanie a môže komplikovať protokoly, ktoré nesú adresy vo svojich payloadoch.
Kľúčové body
Stav prekladuDefinovať správanie mapovania, časové limity, prideľovanie portov, vstupné pravidlá, logovanie a kapacitu pre protokoly, ktoré nasadenie musí podporovať.
Dopad na aplikácieTestovať peer-to-peer komunikáciu, vložené údaje o adresách, režimy IPsec, failover a riešenie problémov; niektoré aplikácie potrebujú techniky traversal alebo application-aware asistenciu.
Operačné dôkazyTam, kde je atribúcia dôležitá, uchovávať časovo synchronizované záznamy spájajúce interné adresy a porty s externými mapovaniami bez považovania týchto záznamov za dôkaz identity používateľa.
Dôležité obmedzenieNAT nie je firewall, šifrovací mechanizmus ani autorizačná kontrola. Mnoho produktov NAT filtruje aj nevyžiadané vstupné pakety, ale filtrovanie je oddelené od prekladu a nenahrádza explicitnú bezpečnostnú politiku.