Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia Tuesday TopDrive KupDnes Navrcholu Bomba NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

NAT -- brzda rozvoje Internetu?

Jen těžko zapomenout na poprask před několika lety, který byl způsoben potenciálním nedostatkem IP adres. Různí "analytici" předpovídali, že IP adresy dojdou do konce roku 2000, případně že díky tomu Internet skončí. Kromě jiných pravidel byla široce přijata idea NAT, která se ukazuje jako brzdící element rozvoje Internetu.

NAT je technologie, jejíž dopad je plíživý a netýká se (dopad) nejčastěji používaných služeb Internetu (web, elektronická pošta). Také proto zůstává v pozadí zájmu médií. Tuto technologii také implementovala velká část výrobců aktivních prvků a je rovněž k dispozici ve valné většině operačních systémů – počínaje Linuxem a konče Windows.

Tato technologie v podstatě umožňuje, aby se celá lokální síť tvářila do Internetu jako jedna IP adresa. Zatímco jsou v lokální síti přidělovány speciální adresy (například z bloků 10.0.0.0 nebo 192.168.0.0), do Internetu je propagována jedna adresa, obvykle adresa přístupového směrovače (NAT brána). Speciální adresy by se neměly vůbec objevit na Internetu a jsou speciálně určeny pro intranetové aplikace (a tudíž se uživatelé nemusejí ohlížet na to, jestli je někdo ve stejnou chvíli používá). Management všech spojení potom dělá NAT brána.

Takový princip fungování je poměrně jednoduchý pro provoz, který je iniciován zevnitř sítě, nicméně provoz, který by byl iniciován zvenčí, nemá NAT brána kam doručit, protože volající strana nemá k dispozici nic víc než IP adresu NAT brány – adresa volaného počítače v lokální síti není do Internetu propagována. NAT už tímto způsobem v podstatě zničil původní podobu protokolu FTP, v dnešní době se používá především tzv. pasivní mód – při omezené funkčnosti NAT bránou projde.

Kromě toho, že NAT ušetřil nějaké IP adresy a udělal tak radost LIR (Local Internet Registry – což jsou lidé, kteří IP adresy přidělují), vydělal peníze výrobcům železa a softwaru, zabránil či zpomalil rozvoj dalších, pokročilejších technologií, které by přinesly totéž, ale bez nežádoucích efektů – jako příklad můžeme uvést IPv6.

Častým argumentem pro nasazení NATu je také bezpečnost lokální sítě. Jde o jeden z velmi rozšířených omylů systémových administrátorů. NAT jako takový lokální síť nechrání a pokud se útočníkovi podaří přesvědčit NAT bránu, že i na druhé straně je patřičná síť s interními adresami, nestojí mu nic v cestě. Ano, takovému chování NAT brány pravděpodobně brání firewall běžící na stejném počítači, nicméně lokální síť potom brání firewall a nikoliv NAT.

Pokud potřebujeme, aby přes NAT „prošly“ aplikace, které se neslučují s jeho principem, je nutné pro každou takovou aplikaci napsat aplikační rozhraní, které umožní NAT bráně poznat, kam do lokální sítě má směrovat provoz. Problém je v tom, že pro každou aplikaci (či v lepším případě protokol) je potřeba zvláštní rozhraní. Kromě toho, že takováto funkčnost klade nároky na provozovaný hardware, existuje bezpečnostní riziko zanášení dalších a dalších kusů kódu do místa, kde ho má být co nejméně.

Je třeba říci, že NAT se podílí výrazným způsobem na změně internetového paradigmatu, jež se dá charakterizovat jako end-to-end konektivita (tj. principiální možnost propojení jakýchkoliv dvou počítačů). Každý může mít na to, jestli je to dobře nebo špatně, vlastní názor – například i díky NATu nedochází k masivnímu využívání všech vlastností peer-to-peer aplikací (počínaje Napsterem a konče ICQ) v komerčních společnostech. Klienti mohou využívat pouze omezenou funkčnost těchto aplikací (například dva uživatelé v různých sítích s NATem si přes ICQ chat nespustí).

UX konference
       

I když pomineme přínos aplikací, jako je Napster nebo ICQ, rozvoji Internetu, zůstávají nám problémy s aplikacemi, které Internetu dodají další potenciál. Ano, mluvím o Voice-over-IP (a teď nikoliv o modelu, kdy propojíte dvě PBX přes Internet a říkáte tomu Voice-over-IP, ale o možnosti, kdy budete mít vedle počítače IP telefon). V takovém případě bude potřeba, aby kdosi zvenčí navázal spojení, když vám bude volat. Naprosto stejný problém představují videokonference – kdo by nestál například o to, aby videotelefony v sítích 3G (UMTS) mohly komunikovat s protějšky připojenými do Internetu? Pokud ale operátoři nasadí v 3G sítích klasické IPv4, bude to takřka jistě s NATem mezi 3G sítí a Internetem.

Zkrátka a dobře, NAT je technologie, bez které by se Internet obešel.

Michal Krsek

Autor je nezávislý konzultant v oblasti Internetu a telekomunikací. Jeho specializací je fungování Internetu a vztahy mezi subjekty na trhu ISP.

Školení: Úvod do UX (user experince)

DW - Školení použitelnosti
  • Použitelný web mají návštěvníci rádi a lépe vrací investované peníze.
  • Poradíme vám, které metody využít a co vám to přinese.
  • Jak na uživatelský výzkum a návrh webu.
  • Naučíte se, jak rychle a levně otestovat web.

Další informace o školení Úvod do UX »

Přehled názorů

Connection tracking
Jiri Maly 28. 6. 2001 10:12
Nový
├ 
Re: Connection tracking
Martin Mares 28. 6. 2001 11:23
Nový
│
└ 
Proc pouzivat NAT
kubik 28. 6. 2001 13:17
Nový
│
 
├ 
Re: Proc pouzivat NAT
Michal Kara 28. 6. 2001 13:42
Nový
│
 
│
└ 
Re: Proc pouzivat NAT
J.Kastl 28. 6. 2001 14:59
Nový
│
 
│
 
└ 
Re: Proc pouzivat NAT
MK 28. 6. 2001 16:10
Nový
│
 
│
 
 
└ 
Re: Proc pouzivat NAT
J.Kastl 28. 6. 2001 17:04
Nový
│
 
│
 
 
 
└ 
Re: Proc pouzivat NAT
MK 28. 6. 2001 17:20
Nový
│
 
│
 
 
 
 
├ 
Re: Proc pouzivat NAT
MK 28. 6. 2001 17:26
Nový
│
 
│
 
 
 
 
└ 
Re: Proc pouzivat NAT
J.Kastl 28. 6. 2001 18:00
Nový
│
 
│
 
 
 
 
 
└ 
Re: Proc pouzivat NAT
Dcom 28. 6. 2001 21:11
Nový
│
 
└ 
Re: Proc pouzivat NAT
MK 28. 6. 2001 14:41
Nový
│
 
 
└ 
Re: Proc pouzivat NAT
Fena 29. 6. 2001 09:45
Nový
│
 
 
 
└ 
Re: Proc pouzivat NAT
Lukas 29. 6. 2001 13:53
Nový
│
 
 
 
 
└ 
Re: Proc pouzivat NAT
MK 29. 6. 2001 14:24
Nový
└ 
Re: Connection tracking
Michal Krause 28. 6. 2001 11:23
Nový
 
└ 
Re: Connection tracking
Jiri Maly 28. 6. 2001 13:24
Nový
 
 
└ 
Re: Connection tracking
Michal Kara 28. 6. 2001 13:39
Nový
IPv6
Václav Kořánek 28. 6. 2001 11:40
Nový
├ 
Re: IPv6
JV 28. 6. 2001 12:10
Nový
├ 
Re: IPv6
PaJaSoft 28. 6. 2001 12:44
Nový
└ 
Re: IPv6
MK 28. 6. 2001 14:37
Nový
 
└ 
Re: IPv6
Ondrej Pejsa 28. 6. 2001 18:43
Nový
strašné zjednodušení problému
Tomáš Kapler 28. 6. 2001 19:06
Nový
├ 
Re: strašné zjednodušení problému
Michal Kara 29. 6. 2001 13:34
Nový
├ 
Re: nativni podpora
jajis 29. 6. 2001 23:04
Nový
│
├ 
Re: nativni podpora
MK 1. 7. 2001 17:27
Nový
│
└ 
Re: nativni podpora
JV 2. 7. 2001 13:50
Nový
└ 
Re: strašné zjednodušení problému
JV 30. 6. 2001 03:37
Nový
Nebrzdi Internet Firewally ?
David V. 29. 6. 2001 09:15
Nový
└ 
Re: Nebrzdi Internet Firewally ?
David 29. 6. 2001 09:30
Nový
NAT
David 29. 6. 2001 09:25
Nový
└ 
Re: NAT
MK 29. 6. 2001 10:14
Nový
 
└ 
Re: NAT
root@ftp.warez.org 3. 7. 2001 11:26
Nový
 
 
└ 
Re: NAT
MK 3. 7. 2001 11:49
Nový
NAT je jen dusledek internetove expanze
Sasha Nedvedicky 4. 6. 2002 19:10
Nový
       

Tento text je již více než dva měsíce starý. Chcete-li na něj reagovat v diskusi, pravděpodobně vám již nikdo neodpoví. Pro řešení aktuálních problémů doporučujeme využít naše diskusní fórum.

Zasílat nově přidané příspěvky e-mailem