# Čo je preklad sieťových adries (NAT)?

> Preklad sieťových adries (network address translation, NAT) mapuje adresy IP z jedného adresného realm do druhého, keď pakety prechádzajú cez prekladacie zariadenie.

- Kanonická URL: https://yellowcube.eu/sk/glossary/network-address-translation/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

V bežných nasadeniach IPv4 preklad sieťových adries a portov mapuje aj transportné porty, čo umožňuje viacerým interným koncovým bodom zdieľať menej externe smerovateľných adries. Iné formy NAT používajú statické alebo dynamické mapovania jedna k jednej.

Pre odchádzajúci tok prekladač prepisuje relevantné polia hlavičky paketu, udržiava mapovanie a vracia preklad späť pre zodpovedajúcu návratovú prevádzku. Explicitné vstupné mapovania môžu publikovať internú službu. NAT pomáha spájať prekrývajúce sa alebo súkromné adresné realmy a šetriť adresami IPv4, ale mení end-to-end adresovanie a môže komplikovať protokoly, ktoré nesú adresy vo svojich payloadoch.

### Kľúčové body

- **Stav prekladu:** Definovať správanie mapovania, časové limity, prideľovanie portov, vstupné pravidlá, logovanie a kapacitu pre protokoly, ktoré nasadenie musí podporovať.
- **Dopad na aplikácie:** Testovať peer-to-peer komunikáciu, vložené údaje o adresách, režimy IPsec, failover a riešenie problémov; niektoré aplikácie potrebujú techniky traversal alebo application-aware asistenciu.
- **Operačné dôkazy:** Tam, kde je atribúcia dôležitá, uchovávať časovo synchronizované záznamy spájajúce interné adresy a porty s externými mapovaniami bez považovania týchto záznamov za dôkaz identity používateľa.
- **Dôležité obmedzenie:** NAT nie je firewall, šifrovací mechanizmus ani autorizačná kontrola. Mnoho produktov NAT filtruje aj nevyžiadané vstupné pakety, ale filtrovanie je oddelené od prekladu a nenahrádza explicitnú bezpečnostnú politiku.

### Súvisiace pojmy

[Adresovanie IP: statické a dynamické adresy](<https://yellowcube.eu/sk/glossary/ip-addressing-static-and-dynamic-addresses/>) · [Firewall](<https://yellowcube.eu/sk/glossary/firewall/>) · [Zoznam riadenia sieťového prístupu (ACL)](<https://yellowcube.eu/sk/glossary/network-access-control-list/>) · [Segmentácia siete](<https://yellowcube.eu/sk/glossary/network-segmentation/>) · [Virtuálna privátna sieť (virtual private network, VPN)](<https://yellowcube.eu/sk/glossary/virtual-private-network/>)

### Zdroje

[RFC 2663: IP Network Address Translator Terminology and Considerations](https://www.rfc-editor.org/info/rfc2663) · [RFC 3022: Traditional IP Network Address Translator](https://www.rfc-editor.org/info/rfc3022) · [RFC 4787: Network Address Translation Behavioral Requirements for UDP](https://www.rfc-editor.org/info/rfc4787/)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

