outer překládá vnitřní globální adresy paketu k vnitřní lokální adresy, a odešle ji do cílového počítače.
NAT přetížení využívá funkci zásobníku protokolu TCP /IP, multiplexování, který umožňuje počítač udržovat více souběžných připojení se vzdáleným počítačem (nebo počítače), za použití různých TCP nebo UDP porty. IP paket má hlavičku, která obsahuje následující informace:
Source Address - IP adresa počítače původu, jako je například 201.3.83.132
Zdrojový Port - TCP nebo UDP Číslo portu přidělené původní počítač pro tento paket, jako je Port 1080
Destination Address - IP adresa přijímacího počítače, jako je například 145.51.18.223
Destinace Port - The TCP nebo UDP číslo portu, že původní počítač ptá přijímající počítač otevřít, jako je Port 3021
Adresy specifikovat dva stroje na každém konci, zatímco čísla portů bylo zajištěno, že spojení mezi dvěma počítači má jedinečný identifikační kód. Kombinace těchto čtyř čísel definuje jedno připojení TCP /IP. Každé číslo portu používá 16 bitů, což znamená, že existuje možné 65536 (2 16) hodnot. . Realisticky, protože map různých výrobců portů je mírně odlišný, můžete očekávat, že asi 4000 dostupné porty
Dynamic NAT a přetížení
Zde je návod, jak dynamický NAT funguje:
ve vnitřní síti (doména pahýl) byl zřízen s IP adresami, které nebyly konkrétně přiděleny této společnosti IANA (Internet Assigned Numbers Authority), globální orgán, který ruce z IP adresy. Tyto adresy by měly být považovány za non-routable, protože nejsou jedinečné.
Společnost nastaví NAT-umožnil router. Router má řadu unikátních IP adresy uvedené společnosti IANA.
Počítač na pahýl domény pokusí připojit k počítači mimo síť, například webový server.
Směrovač přijme paket z počítače na stub doméně.
Router uloží non-směrovatelnou IP adresu počítače k překladu adres tabulky. Router nahradí non-směrovatelnou IP adresa odesílajícího počítače s prvním dostupné IP adrese mimo rozsah unikátních IP adres. Překlad Tabulka má nyní mapování non-směrovat IP adresa počítače uzavřeno s jedním z unikátních IP adres.
Když paket přijde zpět z cílového počítače, router zkontroluje cílovou adresu na paketu , To pak vypadá v adresy převodní tabulky vidět, který z počítače na pahýl doméně paket patří. To se mění cílovou adresu do jedné uloženou v adresy převodní tabulky a odešle ji k počítači. Pokud tomu tak není najít shodu v tabul