Vnitřní síť je obvykle LAN (Local Area Network), který se běžně označuje jako pahýl doména. Útržek Doména je LAN, která používá IP adresy interně. Většina síťového provozu v pahýl oblasti je lokální, takže to není cestovat mimo vnitřní síť. Útržek doména může zahrnovat jak registrované a neregistrované IP adresy. Samozřejmě, že všechny počítače, které používají neregistrované IP adresy je nutné použít Network Address Translation, aby komunikovat se zbytkem světa.
V další části se podíváme na různé způsoby NAT mohou být konfigurovány.
Konfigurace NAT
NAT lze nakonfigurovat různými způsoby. V níže uvedeném příkladu je NAT router nakonfigurován tak, aby překládat neregistrované (uvnitř, lokální) IP adresy, které jsou umístěny na soukromé (uvnitř) sítě, registrovaným IP adres. To se děje vždy, když zařízení na vnitřní straně s neregistrovanou adresou potřebuje komunikovat s veřejností (mimo) sítě.
ISP přiřadí rozsah IP adres pro vaši společnost. Přidělený blok adres jsou registrovány, jedinečné adresy IP a jsou nazývány uvnitř globální adresy. Neregistrovaní, privátní IP adresy jsou rozděleny do dvou skupin. Jedním z nich je malá skupina (mimo lokální adresy), který bude používán NAT routery. Druhý, podstatně větší skupina, známá jako vnitřní místní adresy, bude použit na pahýl doméně. Vnější Místní adresy se používají k překladu unikátních IP adres, známý jako vnější globální adresy, zařízení připojených k veřejné síti.
Většina počítačů na pahýl doméně vzájemně komunikovat pomocí Uvnitř lokální adresy.
Některé počítače v doméně pahýl hodně komunikovat mimo síť. Tyto počítače mají uvnitř globální adres, což znamená, že nevyžaduje překlad.
Když počítač na pahýl doméně, která má vnitřní lokální adresu chce komunikovat mimo síť, paket jde do jedné z NAT routery.
NAT router zkontroluje směrovací tabulku, aby zjistil, jestli to má záznam pro cílovou adresu. Pokud ano, NAT router pak překládá paketu a vytvoří pro něj položku v překladu adres tabulky. Pokud je cílová adresa není v směrovací tabulce, paket je zrušen.
Používání vnitřní globální adresy, směrovač odešle paket na místo určení.
Počítač na veřejné síti odešle paket do privátní sítě. Zdrojová adresa na obalu je venkovní globální adresa. Cílová adresa je uvnitř globální adresa.
NAT router se dívá na adresy převodní tabulky, a určí, že cílová adresa je tam, mapovány do počítače v doméně pahýl.
NAT r