Professional Documents
Culture Documents
Nat Pat
Nat Pat
192.168.1.103
192.168.1.104 192.168.1.105
شبكة داخلية inside
شبكات خارجية outside
-الشبكة التي تستعمل عناوين ال IPالخاصة
:Private IP
تسمى بشبكات داخلية ،insideاما
192.168.1.1
الشبكات االخرى المستخدمة لعناوين ال IP
العامة تسمى شبكات خارجية outside
192.168.1.103 192.168.1.105
192.168.1.104
شبكة داخلية inside
تذكير عناوين ال IPالخاصة
:Private IP
Classe A : 10.0.0.1 -----> 10.255.255.254
192.168.1.1
>Classe B : 172.16.0.1 -----
172.31.255.254
>Classe C : 192.168.0.1 -----
192.168.0.254
192.168.1.101
العناوين الخاصة ال تصلح للتواصل في شبكة االنترنت مباشرة
192.168.1.102
192.168.1.103 192.168.1.105
192.168.1.104
:Private IP
192.168.1.1
192.168.1.101
:Public IP
217.66.277.275
Router with NAT
192.168.1.102
192.168.1.103
192.168.1.104 192.168.1.105
:Private IP
192.168.1.1
192.168.1.101
:Public IP
217.66.277.275
Router with NAT
192.168.1.102
192.168.1.103
Google.com
216.58.212.174
192.168.1.104 192.168.1.105
192.168.1.101
192.168.1.102
192.168.1.103
Google.com
216.58.212.174
192.168.1.104 192.168.1.105
كيف يتحقق األمن في الشبكات باستخدام NAT؟
• عندما تحاول أجهزة الحاسوب على شبكة اإلنترنت الوصول إلى أجهزة الحاسوب داخل
الشبكة المحلية ،فإنها ال ترى سوى عنوان ( ( IPواحد وهو العنوان العام بال ُموجّه .وذلك
يؤدي إلى إضافة مستوى أكبر من األمان والحماية ،نظراً ألن جهاز التوجيه يعمل في هذه
الحالة كجدار حماية ( ،)firewallيسمح باإلتصال فقط لألجهزة ال ُمص ّرح لها بالوصول إلى
أجهزة الحاسوب الموجودة ضمن الشبكة.
• إن الجهاز الذي يقوم بهذه التقنية هو في حقيقة األمر يقف حائال بين الشبكة الداخلية وشبكة
االنترنت .فال يستطيع المهاجمون معرفة العناوين لألجهزة في الشبكة الداخلية .وهذا يساهم
في حمايتها من العديد من أنواع الهجوم التي تشن باستخدام شبكة االنترنت بناء على معرفة
العناوين الرقمية.