IPアドレス空間において,グローバルアドレス空間とプライベートアドレス空間を接続するための技術.NATの機能をもつユニットを
「NAT箱,NAT box」と呼ぶ.
プライベート空間からグローバル空間へ投げられるパケットは始点アドレスとしてプライベートアドレスを持つが,NAT Boxは自らが持つ変換テーブルにしたがってそのパケットの始点アドレスをグローバルアドレスに変換してグローバル空間へ中継する.
反対に,グローバル空間からプライベート空間へのパケットでは終点アドレスに対して NAT Boxが変換を施す.
NAT BoxにはIPヘッダ内の始点/終点アドレスを書き換える作業の他に,
・IP/UDP/TCPのチェックサムの再計算
・FTP の PORTコマンドの引数,および PASVコマンドの戻り値の変換
・エラー通知のためのICMPパケットに含まれる,エラーの対象となったパケットの先頭部分の始点/終点アドレスの変換
・SNMPパケットに含まれるアドレス情報の変換
・その他,アドレス情報を含むプロトコルがあれば,そのアドレス情報の変換
などの機能が実装されている必要がある.
>IPアドレス: IPマスカレード:
|
|