Кіріспе
NAT желілік мекенжай аудару арқылы байланысты сақтау техникасы – желілік мекенжай аударуды (NAT) қолданатын шлюздер арқылы Интернет протоколы байланыстарын орнату және сақтау үшін қолданылатын компьютерлік желі техникасы. Көптеген желілік қолданбалар үшін, мысалы, тектен-текті файл алмасу және IP дауысы сияқты, NAT-ты аралау техникалары қажет.
Network address translation traversal is a computer networking technique of establishing and maintaining Internet Protocol connections across gateways that implement network address translation (NAT). NAT traversal techniques are required for many network applications, such as peer to peer file sharing and voice over IP.
Желілік мекен-жай аудармасы
Желілік мекенжай аудару (NAT) әдетте жеке желілерде жеке IP мекенжайларды қолданады, ал Интернетке қарайтын маршрутизатор үшін бір ғана қоғамдық IP мекенжай қолданылады. Желілік мекенжай аударғышы шығатын сұраныстар үшін желілік протоколдардағы бастапқы мекенжайды ішкі құрылғыдан оның сыртқы мекенжайына өзгертеді, осылайша ішкі құрылғылар сыртқы желідегі хосттармен байланыса алады, ал жауаптар бастапқы құрылғыға қайтарылады. Бұл ішкі желіге қызметтерді орналастыруға қолайсыз жағдай тудырады, себебі NAT құрылғысында сыртқы желіден келетін пакеттердің қай ішкі хостқа бағытталғанын анықтауға арналған автоматты әдіс жоқ. Бұл жалпы веб-кіру және электрондық пошта үшін мәселе емес. Дегенмен, пір-тo-пір файл алмасу, VoIP қызметтері және бейне ойын консольдары сияқты қолданбалар клиенттердің серверлер ретінде де жұмыс істеуін қажет етеді. Келіп түсетін сұраныстарды тиісті ішкі хостпен байланыстыру қиын. Сонымен қатар, осы қызмет түрлерінің көптеген түрлері IP мекенжайы және порт нөмірі туралы ақпаратты қолданба деректерінде сақтайды, бұл терең пакеттік тексеруді қажет етеді. Желілік мекенжай аудару технологиялары стандартталмаған. Нәтижесінде, NAT-тің арқылы өту әдістері көбінесе патенттелген және жеткіліксіз құжатталған. Көптеген өту техникалары маскарадаланған желіден тыс серверлерден көмек қажет етеді. Кейбір әдістер серверді тек қосылысты орнату кезінде ғана пайдаланады, ал басқалары барлық деректерді оның арқылы жіберуге негізделген, бұл өткізу қабілетінің талаптарын және задерлілікті арттырады, бұл нақты уақытты дауыс және бейне байланысына зиян келтіреді. NAT-тің арқылы өту техникалары көбінесе кәсіпорын қауіпсіздік саясатын айналып өтеді. Кәсіпорын қауіпсіздігі сарапшылары NAT және өрт қабырғаларымен тікелей ынтымақтасатын техникаларды ұсынады, бұл NAT-тің арқылы өтуге мүмкіндік береді, сонымен бірге NAT-та кәсіпорын қауіпсіздік саясатын күшейтуге мүмкіндік береді. Осы қауіпсіздік моделіне негізделген IETF стандарттары – Realm Specific IP (RSIP) және орталық коммуникациялар (MIDCOM).
Симметриялық NAT
Симетриялық NAT-тердің соңғы кезде кеңінен таралуы ұялы және қоғамдық WiFi қосылымдары сияқты көптеген жағдайларда NAT-тің табысты өту деңгейін төмендетті. STUN және ICE сияқты тесік салу әдістері TURN-де қолданылатындай релелік сервердің көмегінсіз симметриялық NAT-терді өтпеуге бейім. Симметриялық NAT-терді өтпеу үшін әрбір NAT құрылғысы ашатын келесі портты болжауға тырысатын әдістер 2003 жылы Panasonic Communications Research Laboratory-дегі Ютака Такеда және 2008 жылы Васеда университетінің зерттеушілері тапқан. Портты болжау әдістері портты таңдау үшін белгілі детерминистік алгоритмдерді пайдаланатын NAT құрылғыларында ғана тиімді. Бұл болжамды, бірақ өзгермелі порттарды бөлу схемасы 4G LTE желілеріндегідей ірі көлемді NAT-терде сирек кездеседі, сондықтан портты болжау осы мобильді кеңжолақты желілерде көбінесе тиімсіз.
Хосттағы NAT арқылы өту
Хосттағы NAT-тің көшірілуі (HNT) – бұл медиа релелеу және латчингті қамтитын, байланыс провайдерлері тарихи және практикалық себептермен кеңінен қолданатын механизмдер жиынтығы. IETF интернет желісінде латчингті пайдаланудан бас тартуға кеңес береді және қауіпсіздік тұрғысынан ICE-ді ұсынады.