🌐 NAT (Network Address Translation) Nedir?
NAT (Ağ Adres Çevirisi), yerel ağdaki cihazların İnternete erişebilmesi için özel IP adreslerini genel IP adreslerine çeviren bir protokoldür. Bu sayede, özel IP adresine sahip cihazlar dış ağlarla (örneğin İnternet) iletişim kurabilir.
🌍 Neden NAT Kullanılır?
IPv4’ün sunduğu yaklaşık 4.3 milyar IP adresi yeterli değildir. NAT, bu kısıtlamayı aşmak için geliştirilmiştir. İnternet erişimi olan milyonlarca cihazın az sayıda genel IP adresi ile iletişim kurmasını sağlar.
🔐 Özel IP Adresleri
RFC 1918’e göre yerel ağlarda kullanılmak üzere ayrılan özel IP aralıkları şunlardır:
10.0.0.0/8→ 10.0.0.0 – 10.255.255.255172.16.0.0/12→ 172.16.0.0 – 172.31.255.255192.168.0.0/16→ 192.168.0.0 – 192.168.255.255
Bu adresler internette yönlendirilmez. Yerel ağlarda kullanılır ve NAT ile genel IP’lere çevrilerek internete çıkış yapılır.
🧩 NAT Terimleri
| Terim | Açıklama |
|---|---|
| İç Yerel Adres | Yerel ağdaki cihazın özel IP’si (örnek: 192.168.1.10) |
| İç Global Adres | Aynı cihazın NAT tarafından atanan genel IP’si |
| Dış Global Adres | İnternetteki hedef sunucunun genel IP adresi |
| Dış Yerel Adres | NAT tarafından atanmış dış sistem IP’si (genelde kullanılmaz) |
🔁 NAT Türleri
1. 📌 Statik NAT (Static NAT)
Her özel IP adresi için sabit bir genel IP adresi tanımlanır. Bu yöntem, bir sunucunun internette sabit IP ile erişilebilir olması gereken durumlar için kullanılır.
Örnek:
192.168.105.5 → 160.75.67.10
192.168.105.6 → 160.75.67.11
2. 🔄 Dinamik NAT (Dynamic NAT)
Yönlendirici, tanımlanmış bir genel IP havuzundan uygun bir IP’yi dinamik olarak özel IP’lere atar. Bağlantı sona erdiğinde eşleme silinir.
Örnek:
192.168.110.2 → 160.75.67.12
192.168.110.3 → 160.75.67.10
3. ⚙️ Aşırı Yükleme NAT (Overloading) / PAT (Port Address Translation)
Birden fazla cihaz aynı genel IP adresini kullanabilir. Farklı port numaraları ile NAT işlemi yapılır. Bu yöntem IPv4 adres tasarrufu için en yaygın kullanılan yöntemdir.
Örnek:
192.168.110.2 → 160.75.67.10:1025
192.168.110.3 → 160.75.67.10:1026
✅ NAT’ın Faydaları
- 🌍 IP adres tasarrufu sağlar.
- 🔐 Yerel ağı dış dünyadan gizler, güvenliği artırır.
- ⚙️ IP değişiminde ağ cihazlarının adresini değiştirmeye gerek kalmaz.
- 🧱 Esnek yapı sağlar: IP yönetimi, yeni kullanıcı ekleme ve adresleme kolaylaşır.
❌ NAT’ın Dezavantajları
- 🎮 FTP ve bazı uygulamalar NAT arkasında çalışmayabilir (çünkü IP/port bilgisini doğrudan kullanırlar).
- 🔎 İzleme zorluğu: Aynı genel IP ile bağlanan kullanıcılar ayırt edilemeyebilir.
- ⏱️ Yönlendirici çeviri yaptığı için gecikmeler yaşanabilir.
- 🧩 IPsec gibi tünelleme protokolleriyle uyum sorunları yaşanabilir.
⚙️ NAT Yapılandırma Örnekleri
▶️ PAT (Overloading) NAT Yapılandırması
R1 Konfigürasyonu:
hostname R1
interface GigabitEthernet0/0
description Internet_CAFE LAN
ip address 172.16.1.1 255.255.255.0
no shutdown
interface Serial0/1/0
description ISP_WAN
ip address 200.128.1.1 255.255.255.252
no shutdown
ip route 0.0.0.0 0.0.0.0 200.128.1.2
DHCP Ayarları:
ip dhcp excluded-address 172.16.1.1 172.16.1.100
ip dhcp pool IP_HAVUZU
network 172.16.1.0 255.255.255.0
default-router 172.16.1.1
dns-server 8.8.8.8
domain-name cemerbas.com
NAT Ayarları:
access-list 3 permit 172.16.1.0 0.0.0.255
ip nat inside source list 3 interface serial0/1/0 overload
interface GigabitEthernet0/0
ip nat inside
interface Serial0/1/0
ip nat outside
Kontrol Komutları:
show ip nat translations
show ip nat statistics
▶️ Statik NAT Yapılandırması
R2 Konfigürasyonu:
hostname R2
interface GigabitEthernet0/0
description Sunucu_Ağı
ip address 10.1.1.1 255.255.255.0
no shutdown
interface Serial0/1/0
description ISP_WAN
ip address 210.16.1.1 255.255.255.248
no shutdown
ip route 0.0.0.0 0.0.0.0 210.16.1.2
Statik NAT Eşlemeleri:
ip nat inside source static 10.1.1.101 210.16.1.3
ip nat inside source static 10.1.1.102 210.16.1.4
ip nat inside source static 10.1.1.103 210.16.1.5
interface GigabitEthernet0/0
ip nat inside
interface Serial0/1/0
ip nat outside
📘 Özet
| NAT Türü | Genel IP Kullanımı | Port Bilgisi | Dinamik/Statik | Kullanım Alanı |
|---|---|---|---|---|
| Statik NAT | 1:1 | Yok | Statik | Sunucular, özel uygulamalar |
| Dinamik NAT | 1:1 (havuz) | Yok | Dinamik | Küçük ölçekli ağlar |
| PAT (Overloading) | 1:N | Var | Dinamik | Geniş ağlar, ofisler |
Cem Kemal Erbaş sitesinden daha fazla şey keşfedin
Subscribe to get the latest posts sent to your email.
Cem Kemal Erbaş Network, Siber Güvenlik ve Teknik Rehberler