Ще одним механізмом, що дозволяє підтримувати мережеву безпеку. є технологія NAT.
На малюнках нижче наведений приклад дії механізму NAT.
![Ноу Інти, лекція, технологія перетворення мережевих адрес, механізми pat та nat (інтернет) Ноу Інти, лекція, технологія перетворення мережевих адрес, механізми pat та nat](https://images-on-off.com/images/157/nouintuitlektsiyatexnologiyapreobrazovan-80ddf554.jpg)
Мал. 7.1. Підключення одного комп'ютера з доступом в Інтернет
Користувач корпоративної мережі відправляє запит в Інтернет. який надходить на внутрішній інтерфейс маршрутизатора, сервер доступу або брандмауера (пристрій NAT).
![Ноу Інти, лекція, технологія перетворення мережевих адрес, механізми pat та nat (nat) Ноу Інти, лекція, технологія перетворення мережевих адрес, механізми pat та nat](https://images-on-off.com/images/157/nouintuitlektsiyatexnologiyapreobrazovan-de680343.jpg)
збільшити зображення
Мал. 7.2. Об'єднання декількох комп'ютерів в локальну мережу c доступом в Інтернет
![Ноу Інти, лекція, технологія перетворення мережевих адрес, механізми pat та nat (network address) Ноу Інти, лекція, технологія перетворення мережевих адрес, механізми pat та nat](https://images-on-off.com/images/157/nouintuitlektsiyatexnologiyapreobrazovan-1fc4a442.jpg)
![Ноу Інти, лекція, технологія перетворення мережевих адрес, механізми pat та nat (destination) Ноу Інти, лекція, технологія перетворення мережевих адрес, механізми pat та nat](https://images-on-off.com/images/157/nouintuitlektsiyatexnologiyapreobrazovan-538e0729.jpg)
Вузол призначення отримує пакет і передає відповідь назад пристрою NAT.
![Ноу Інти, лекція, технологія перетворення мережевих адрес, механізми pat та nat (інтернет) Ноу Інти, лекція, технологія перетворення мережевих адрес, механізми pat та nat](https://images-on-off.com/images/157/nouintuitlektsiyatexnologiyapreobrazovan-a39b226c.jpg)
збільшити зображення
Мал. 7.5. Прийняття запрошення сервером і відправка відповіді
![Ноу Інти, лекція, технологія перетворення мережевих адрес, механізми pat та nat (nat) Ноу Інти, лекція, технологія перетворення мережевих адрес, механізми pat та nat](https://images-on-off.com/images/157/nouintuitlektsiyatexnologiyapreobrazovan-e1d08527.jpg)
- статична (SAT, Static Network Address Translation),
- динамічна (DAT, Dynamic Address Translation),
- маскарадна (NAPT, NAT Overload, PAT).
- Full Cone (Повний конус)
- Restricted Cone (Обмежений конус)
- Port Restricted Cone (Порт обмеженого конуса)
- Symmetric (Симетричний)
![Ноу Інти, лекція, технологія перетворення мережевих адрес, механізми pat та nat (безпека) Ноу Інти, лекція, технологія перетворення мережевих адрес, механізми pat та nat](https://images-on-off.com/images/157/nouintuitlektsiyatexnologiyapreobrazovan-594cf989.jpg)
![Ноу Інти, лекція, технологія перетворення мережевих адрес, механізми pat та nat (destination) Ноу Інти, лекція, технологія перетворення мережевих адрес, механізми pat та nat](https://images-on-off.com/images/157/nouintuitlektsiyatexnologiyapreobrazovan-1f43beff.jpg)
Комп'ютер №1 (172.16.0.5:4000) може відправити пакет тільки на 10.1.1.1:12345, а комп'ютер №2 (169.10.2.8:6000) - тільки на 10.1.1.1:12346. Якщо будь-який з них спробує відправити пакети на порт. з якого він не отримував запиту, NAT заблокує дані пакети.
![Ноу Інти, лекція, технологія перетворення мережевих адрес, механізми pat та nat (сервер) Ноу Інти, лекція, технологія перетворення мережевих адрес, механізми pat та nat](https://images-on-off.com/images/157/nouintuitlektsiyatexnologiyapreobrazovan-64a40564.jpg)
NAT виконує три важливі функції.
Однак слід згадати і про недоліки даної технології: