آنچه در این مقاله میخوانید [پنهانسازی]
در بسیاری از شبکهها، تعداد زیادی کاربر با استفاده از آدرسهای IP خصوصی به اینترنت متصل میشوند. از آنجا که این آدرسها در اینترنت قابل استفاده نیستند، روتر باید فرآیندی را انجام دهد تا ارتباط بین شبکه داخلی و اینترنت برقرار شود.
NAT در میکروتیک یکی از قابلیتهای مهم برای مدیریت ارتباط بین شبکه داخلی و شبکههای خارجی است. این قابلیت امکان ترجمه آدرسهای IP، اشتراکگذاری اینترنت بین کاربران و همچنین دسترسی به سرویسهای داخلی از خارج شبکه را فراهم میکند.
در این مقاله با مفهوم NAT، کاربردهای آن و انواع NAT در میکروتیک آشنا میشویم.
NAT چیست؟
NAT (Network Address Translation) در میکروتیک قابلیتی است که وظیفه ترجمه آدرسهای IP را بر عهده دارد. به زبان ساده، NAT باعث میشود دستگاههای داخل شبکه با استفاده از یک یا چند آدرس IP عمومی بتوانند با اینترنت ارتباط برقرار کنند.
در بیشتر شبکههای سازمانی، کاربران دارای IP خصوصی هستند و این آدرسها مستقیماً در اینترنت قابل استفاده نیستند. روتر Mikrotik با استفاده از NAT، این ارتباط را مدیریت میکند.
چرا از NAT در میکروتیک استفاده میکنیم؟
NAT در شبکههای مختلف کاربردهای زیادی دارد. مهمترین کاربردهای آن عبارتاند از:
اشتراکگذاری اینترنت بین کاربران
یکی از رایجترین کاربردهای NAT، فراهم کردن دسترسی اینترنت برای چندین کاربر با استفاده از یک IP عمومی است.
برای مثال، در یک شبکه سازمانی ممکن است دهها سیستم دارای IP خصوصی باشند، اما همه آنها از طریق یک IP عمومی به اینترنت متصل شوند.
افزایش امنیت شبکه داخلی
با استفاده از NAT، آدرسهای واقعی تجهیزات داخل شبکه مستقیماً در اینترنت نمایش داده نمیشوند. این موضوع باعث میشود ساختار داخلی شبکه تا حدی از دید کاربران خارجی مخفی بماند.البته NAT بهتنهایی جایگزین Firewall نیست و برای افزایش امنیت باید قوانین مناسب Firewall نیز استفاده شود.
دسترسی کاربران خارج از شبکه به سرویسهای داخلی
گاهی لازم است یک سرویس داخلی مانند وبسرور، دوربین یا سرور سازمانی از خارج شبکه قابل دسترسی باشد.در این شرایط با استفاده از NAT میتوان درخواستهای ورودی را به سیستم موردنظر در شبکه داخلی هدایت کرد.
انواع NAT در میکروتیک
در میکروتیک NAT معمولاً به دو دسته اصلی تقسیم میشود:
Source NAT (srcnat):
Source NAT برای تغییر آدرس مبدأ بستهها استفاده میشود.
رایجترین کاربرد آن، تبدیل IPهای خصوصی شبکه داخلی به IP عمومی هنگام اتصال کاربران به اینترنت است.
برای مثال:
یک سیستم داخل شبکه با آدرس خصوصی درخواست اتصال به اینترنت ارسال میکند. روتر قبل از ارسال درخواست، آدرس خصوصی را با IP عمومی جایگزین میکند تا ارتباط برقرار شود.
Destination NAT (dstnat):
Destination NAT برای تغییر آدرس مقصد بستهها استفاده میشود.
از این نوع NAT معمولاً برای دسترسی کاربران خارج از شبکه به سرویسهای داخلی استفاده میشود.
برای مثال:
اگر یک وبسرور داخل شبکه داشته باشید، میتوانید درخواستهای ورودی از اینترنت را به IP داخلی آن سرور هدایت کنید.
Masquerade در میکروتیک چیست؟
Masquerade یکی از قابلیتهای NAT در میکروتیک است که برای اشتراکگذاری اینترنت در شبکههای داخلی استفاده میشود. در این حالت، روتر آدرس مبدأ بستههایی که از شبکه داخلی به سمت اینترنت ارسال میشوند را با آدرس IP موجود روی اینترفیس خروجی جایگزین میکند.
در صورتی که در تنظیمات NAT از گزینه Masquerade استفاده شود، روتر بهصورت خودکار آدرس IP موجود روی اینترفیس خروجی را برای ترجمه آدرسها استفاده میکند. بنابراین اگر آدرس IP عمومی اینترفیس خروجی تغییر کند (برای مثال در اتصالهای اینترنتی با IP پویا)، نیازی نیست هر بار قانون NAT را بهصورت دستی تغییر دهید یا آدرس جدید را وارد کنید.
تفاوت NAT و Firewall در میکروتیک چیست؟
اگرچه NAT و Firewall هر دو در بخش IP> Firewall میکروتیک قرار دارند، اما وظایف متفاوتی دارند.
NAT وظیفه تغییر یا ترجمه آدرسهای IP را بر عهده دارد، در حالی که Firewall برای کنترل، اجازه دادن یا مسدود کردن ترافیک استفاده میشود.
به بیان ساده:
- NAT مشخص میکند آدرسها چگونه تغییر کنند.
- Firewall مشخص میکند چه ترافیکی اجازه عبور داشته باشد.
جمع بندی
NAT یکی از قابلیتهای مهم میکروتیک برای مدیریت ارتباط بین شبکه داخلی و اینترنت است. این قابلیت امکان اشتراکگذاری اینترنت، ترجمه آدرسهای IP و ایجاد دسترسی به سرویسهای داخلی را فراهم میکند.
با این حال، NAT بهتنهایی وظیفه تأمین امنیت شبکه را ندارد و برای محافظت بهتر از شبکه باید در کنار قابلیتهایی مانند Firewall بهدرستی استفاده شود.
شناخت صحیح NAT و نحوه عملکرد آن به مدیران شبکه کمک میکند تا ارتباطات شبکه را بهتر مدیریت کرده و مشکلات مربوط به اتصال کاربران را سریعتر شناسایی کنند.
برای یادگیری عملی NAT و سایر قابلیتهای میکروتیک در سناریوهای واقعی شبکه، میتوانید دوره آموزش میکروتیک با سناریوهای عملی در Vmware Workstation را مشاهده کنید.
