Auto | arch-x1: 2026-06-05 13:24:09

This commit is contained in:
Dmitry
2026-06-05 13:24:10 +03:00
parent 6effced33f
commit 8e206fed3a
12 changed files with 327 additions and 26 deletions
+18 -3
View File
@@ -1,12 +1,12 @@
---
status: stable
status: processing
type: concept
tags:
- network
- networking
- nat
created: 2025-12-17
updated: 2026-05-07
updated: 2026-06-05
aliases:
- NAT
---
@@ -91,5 +91,20 @@ PAT - это совершенно иная по сути работы систе
|Повышение безопасности за счёт скрытия внутренней топологии|Сложности с туннелированием (IPsec и др.)|
|Лёгкая смена публичной схемы адресации без перенастройки хостов|Нарушение работы сервисов, требующих входящих соединений или UDP|
## Простыми словами для экзамена
NAT нужен, чтобы частные адреса локальной сети могли ходить в интернет через один или несколько публичных адресов.
Домашний пример:
- ноутбук имеет `192.168.1.10`;
- телефон имеет `192.168.1.11`;
- роутер имеет публичный адрес провайдера;
- сайты видят запросы как пришедшие от публичного адреса роутера.
PAT — самый частый вариант NAT. Он различает внутренние устройства по портам. Поэтому один публичный IP может обслуживать много внутренних клиентов одновременно.
Главная идея: IP меняется на границе сети, а таблица NAT запоминает, кому вернуть ответ.
## Связанные заметки
- [[Terraform]] — NAT-шлюзы и пулы IP-адресов — типовые сетевые ресурсы, которые Terraform декларативно управляет в облачной инфраструктуре (VPC, subnets)
- [[Terraform]] — NAT-шлюзы и пулы IP-адресов — типовые сетевые ресурсы, которые Terraform декларативно управляет в облачной инфраструктуре (VPC, subnets)