0Pricing
Cloud & IT Cert Prep · درس

كيف يشارك NAT عنوان IP عامًا واحدًا

افهم كيف تصل أجهزة خاصة متعددة إلى الإنترنت عبر عنوان واحد.

كيف يشارك NAT عنوان IP عامًا واحدًا درس مجاني في Cloud & IT Cert Prep على CoddyKit. هذا هو الدرس 1 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Cloud & IT Cert Prep، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Cloud & IT Cert Prep 4 دروس في المجموع.

مشكلة نقص العناوين

يستخدم الإنترنت عناوين IPv4، ولا يتجاوز عددها نحو 4.3 مليارات عنوان، وهو أقل بكثير من عدد الأجهزة المتصلة بالإنترنت اليوم. ومن المستحيل شراء عنوان عام لكل هاتف وحاسوب محمول وجهاز.

يُعد NAT ‏(Network Address Translation) الحل الذكي لهذه المشكلة؛ إذ يتيح للعديد من الأجهزة على شبكة خاصة مشاركة عنوان IP عام واحد للوصول إلى الإنترنت، مما يحافظ على المورد المحدود.

العناوين الخاصة مقابل العامة

تستخدم الشبكات private IP ranges ‏(10.0.0.0/8 و172.16.0.0/12 و192.168.0.0/16) داخليًا. ولا يمكن توجيه هذه العناوين عبر الإنترنت العام، لذا لا يمكن استخدامها مباشرة على الإنترنت.

يكون public IP address فريدًا عالميًا وقابلًا للتوجيه عبر الإنترنت. ويربط NAT بين العالمين، إذ يترجم العناوين الداخلية الخاصة إلى العنوان العام الذي يراه الإنترنت والعكس.

أين يعمل NAT

يعمل NAT عادةً على router or firewall عند حافة الشبكة، أي عند الحد الفاصل بين LAN الخاصة والإنترنت العام. ويجري موجّهك المنزلي عمليات NAT في الوقت الحالي.

يحتفظ هذا الجهاز الحدّي بالعنوان العام الوحيد (الذي يعيّنه ISP) على واجهته الخارجية، وبالشبكة الخاصة على واجهته الداخلية، وينفذ الترجمة لكل جهاز خلفه.

آلية ترجمة NAT

عندما يرسل جهاز داخلي حزمة إلى الإنترنت، يعيد NAT rewrites the source address من IP الخاص إلى IP العام للموجّه. وبالنسبة إلى خادم الوجهة، يبدو أن حركة المرور واردة من العنوان العام.

وعند عودة الرد، يعيد NAT كتابة الوجهة إلى العنوان الخاص الصحيح، ثم يسلّمها إلى الجهاز الداخلي المناسب، وكل ذلك بشفافية.

جدول الترجمة

يحتفظ NAT بـجدول ترجمة يربط كل محادثة داخلية بمحادثة خارجية، بحيث يمكن إرجاع الردود إلى الجهاز الصحيح. ومن دونه، لن يعرف الموجّه إلى أي مضيف داخلي تنتمي الحزمة العائدة.

يتتبع كل إدخال العنوان الداخلي والعنوان الخارجي وتفاصيل تعريفية، مما يتيح لعشرات الاتصالات المتزامنة مشاركة عنوان IP عام واحد دون التباس.

أنواع NAT

هناك بضعة أنماط من NAT:

  • NAT ثابت: ربط ثابت واحد لواحد بين عنوان خاص واحد وعنوان عام واحد.
  • NAT ديناميكي: تُربط العناوين الخاصة بمجموعة من العناوين العامة عند الحاجة.
  • PAT (ترجمة عناوين المنافذ): تشارك أجهزة كثيرة عنوان IP عامًا واحدًا باستخدام أرقام المنافذ، وهو الشكل الأكثر شيوعًا في المنازل.

أثر جانبي أمني

أُنشئ NAT لتوفير العناوين، لكنه يضيف فائدة أمنية. فنظرًا إلى أن الأجهزة الداخلية تستخدم عناوين خاصة غير قابلة للتوجيه ومخفية خلف عنوان IP عام واحد، لا يستطيع الإنترنت بدء اتصال بها مباشرة.

هذا ليس جدارًا ناريًا حقيقيًا، ولا ينبغي الاعتماد عليه باعتباره كذلك، لكنه يحجب الشبكة الداخلية طبيعيًا ويمنع حركة المرور الواردة غير المطلوبة افتراضيًا.

NAT وIPv6

أصبح NAT ضروريًا لأن عناوين IPv4 نادرة. أما IPv6، وبفضل مساحة عناوينه الهائلة، فيمنح كل جهاز عنوانًا عالميًا فريدًا، ولذلك أصبح NAT التقليدي غير ضروري إلى حد كبير معه.

ومع ذلك، لا يزال NAT مستخدمًا في كل مكان لأن IPv4 لم يختفِ بأي حال. ويُعد فهمه أمرًا بالغ الأهمية، حتى مع انتقال العالم ببطء نحو وفرة العناوين التي يوفرها IPv6.

مثال على موجّه منزلي

لنتخيل منزلًا يضم عدة أجهزة، لكل منها عنوان خاص مثل 192.168.1.10 و192.168.1.11. ويحتفظ الموجّه بعنوان عام واحد من مزود خدمة الإنترنت، وليكن 203.0.113.5.

عندما يتصفح أي جهاز الويب، يعيد الموجّه كتابة عنوان المصدر الخاص به إلى 203.0.113.5 قبل إرسال الحزمة إلى الخارج. وتشترك جميع الأجهزة في هذه الهوية العامة الوحيدة عبر الإنترنت، بينما يضمن جدول ترجمة الموجّه وصول كل رد إلى الجهاز الصحيح.

قيود NAT

لا يخلو NAT من المشكلات. فقد يعطّل البروتوكولات التي تدرج عناوين IP داخل بياناتها أو التي تحتاج إلى اتصالات واردة، مثل بعض تطبيقات الصوت (VoIP) وتطبيقات الند للند.

تشمل الحلول البديلة إعادة توجيه المنافذ، وبوابات طبقة التطبيقات، والبروتوكولات المصممة لاجتياز NAT. وهذه التعقيدات هي الثمن المدفوع لتوسيع مساحة عناوين IPv4 المحدودة إلى هذا الحد.

جمع المفاهيم

يتيح NAT لأجهزة خاصة كثيرة مشاركة عنوان IP عامًا واحدًا، مما يحافظ على عناوين IPv4 النادرة. ويعمل على الموجّه أو الجدار الناري الطرفي، فيعيد كتابة عناوين المصدر والوجهة ويتتبع المحادثات في جدول ترجمة. وله أشكال ثابت وديناميكي وPAT، ويضيف أثرًا جانبيًا أمنيًا، ولا تكون الحاجة إليه كبيرة في IPv6.

اختبار سريع

اختبر أساسيات NAT لديك.

مراجعة

يترجم NAT بين العناوين الداخلية الخاصة وعنوان IP عام مشترك، مما يحافظ على مساحة IPv4 النادرة. ويعمل على الموجّه/الجدار الناري الطرفي، فيعيد كتابة العناوين ويتتبع التدفقات في جدول ترجمة، بأشكال ثابت أو ديناميكي أو PAT. كما يخفي المضيفين الداخليين عن حركة المرور الواردة غير المطلوبة، ولا تكون الحاجة إليه كبيرة في IPv6.

الأسئلة الشائعة

هل درس «كيف يشارك NAT عنوان IP عامًا واحدًا» مجاني؟

نعم — نص درس «كيف يشارك NAT عنوان IP عامًا واحدًا» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Cloud & IT Cert Prep، انتقل إلى CoddyKit PRO. تتضمن دورة Cloud & IT Cert Prep 4 دروس في المجموع.

ماذا ستتعلم في «كيف يشارك NAT عنوان IP عامًا واحدًا»؟

افهم كيف تصل أجهزة خاصة متعددة إلى الإنترنت عبر عنوان واحد. تتمرن على Cloud & IT Cert Prep مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ Cloud & IT Cert Prep؟

لا تُشترط خبرة سابقة. Cloud & IT Cert Prep على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 1 من أصل 4.

كم من الوقت يستغرق درس «كيف يشارك NAT عنوان IP عامًا واحدًا»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس Cloud & IT Cert Prep هذا؟

نعم. كل درس في Cloud & IT Cert Prep يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. كيف يشارك NAT عنوان IP عامًا واحدًا
  2. إعادة توجيه المنافذ وPAT
  3. خدمات الوقت والتسمية
  4. الخوادم الوكيلة وموازِنات التحميل
← العودة إلى Cloud & IT Cert Prep