You are on page 1of 9

‫‪:Private IP‬‬

‫‪192.168.1.1‬‬ ‫ال‪  NAT ‬هي عبارة عن تقنية لتغيير‬


‫عنوان‪ IP address  ‬الموجود على غالف‬
‫البيانات المرسلة‪ Layer3 header( ( ‬من‬
‫عنوان لعنوان آخر‪ ،‬حيث ظهرت هذه‬
‫االمكانية نتيجة استخدام عناوين‬
‫‪192.168.1.101‬‬
‫خاصة‪  ‬للشبكات المحلية الداخلية ومن ثم‬
‫الحاجة‪  ‬لربطها على شبكة االنترنت‪ ‬والتي‬
‫تستخدم عناوين عامة‪.‬‬
‫‪:Public IP‬‬
‫‪Router with NAT‬‬ ‫‪217.66.277.275‬‬
‫كما تهدف الى اخفاء عناوين الشبكة‬
‫الداخلية تحت عنوان‪  ‬المنفذ او البوابة‬
‫‪192.168.1.102‬‬ ‫والتي تعرف باسم ‪gateway‬‬

‫‪192.168.1.103‬‬

‫‪192.168.1.104‬‬ ‫‪192.168.1.105‬‬
‫شبكة داخلية ‪inside‬‬
‫شبكات خارجية ‪outside‬‬
‫‪ -‬الشبكة التي تستعمل عناوين ال ‪ IP‬الخاصة‬
‫‪:Private IP‬‬
‫تسمى بشبكات داخلية ‪ ،inside‬اما‬
‫‪192.168.1.1‬‬
‫الشبكات االخرى المستخدمة لعناوين ال ‪IP‬‬
‫العامة‪ ‬تسمى شبكات خارجية ‪outside‬‬

‫‪ -‬عندما يريد المستخدم أن يتصل بالشبكة‬


‫‪192.168.1.101‬‬ ‫الخارجية يستقبل الراوتر الحزمة بعنوان‬
‫‪ IP‬الخاص ثم يحول الحزمة بتبديل عنوان‬
‫ال ‪ IP‬المصدر بعنوان ‪ IP‬عام‪ ‬للراوتر‬
‫‪:Public IP‬‬
‫‪Router with NAT‬‬ ‫‪217.66.277.275‬‬ ‫‪ -‬يستعمل الراوتر جدول التوجيه لتصدير‬
‫الحزمة نحو المستقبِل المطلوب الذي يستقبلها‬
‫‪192.168.1.102‬‬ ‫بعنوان ‪ IP‬عام للراوتر وليس الخاص‬
‫بالحاسوب الذي ارسل الحزمة في الشبكة‬
‫الداخلية‬

‫‪192.168.1.103‬‬ ‫‪192.168.1.105‬‬

‫‪192.168.1.104‬‬
inside ‫شبكة داخلية‬
:Private IP
192.168.1.1

192.168.1.101

Router with NAT

192.168.1.102

192.168.1.103 192.168.1.105

192.168.1.104
:Private IP
192.168.1.1

192.168.1.101

:Public IP
217.66.277.275
Router with NAT

192.168.1.102

192.168.1.103

192.168.1.104 192.168.1.105
:Private IP
192.168.1.1

192.168.1.101

:Public IP
217.66.277.275
Router with NAT

192.168.1.102

192.168.1.103
Google.com
216.58.212.174
192.168.1.104 192.168.1.105
192.168.1.101

Router with NAT

192.168.1.102

192.168.1.103
Google.com
216.58.212.174
192.168.1.104 192.168.1.105
‫كيف يتحقق األمن في الشبكات باستخدام ‪ NAT‬؟‬
‫• عندما تحاول أجهزة الحاسوب على شبكة اإلنترنت الوصول إلى أجهزة الحاسوب داخل‬
‫الشبكة المحلية‪ ،‬فإنها ال ترى سوى عنوان ( ( ‪ IP‬واحد وهو العنوان العام بال ُموجّه‪ .‬وذلك‬
‫يؤدي إلى إضافة مستوى أكبر من األمان والحماية‪ ،‬نظراً ألن جهاز التوجيه يعمل في هذه‬
‫الحالة كجدار حماية (‪ ،)firewall‬يسمح باالتصال فقط لألجهزة ال ُمص ّرح لها بالوصول إلى‬
‫أجهزة الحاسوب الموجودة ضمن الشبكة‪.‬‬
‫• إن الجهاز الذي يقوم بهذه التقنية هو في حقيقة األمر يقف حائال بين الشبكة الداخلية وشبكة‬
‫االنترنت‪ .‬فال يستطيع المهاجمون معرفة العناوين لألجهزة في الشبكة الداخلية‪ .‬وهذا يساهم‬
‫في حمايتها من العديد من أنواع الهجوم التي تشن باستخدام شبكة االنترنت بناء على معرفة‬
‫العناوين الرقمية‬

You might also like