RFC: 2993
Оригинал: Architectural Implications of NAT
Категория: Информационный
Дата публикации:
Автор:
Перевод: Мельников Дмитрий Анатольевич

NAT-модули (включая разновидности NAPT-модулей) нарушают эти базовые принципы, в часности, принцип сквозного соединения, снижая, тем самым, функциональную гибкость сети и увеличивая, во многих случаях, алгоритмическую сложность обработки трафика, а также затрудняя проведение диагностических процедур. Некоторые разновидности NAT-модулей, такие как RSIP-NAT-модули (Realm Specific IP), были предложены недавно и нацелены на снижение числа проблем, которые связанны с их функционированием. Однако, несмотря на то, что такие RSIP-NAT-модули могут обеспечить некоторое повышении эффективности при обслуживании корпоративного IP-узла с глобальным IP-адресом (если порты транспортного уровня доступны), тем не менее они не устраняют некоторые проблемы, в часности, связанные с сетевым управлением, управлением сеансов связи транспортного уровня (например, состояние ожидания/тайм-аута «TCP_TIME_WAIT», то есть в пассивном режиме функционирования), или проблемы, связанные с функционированием «хорошо известных» портов транспортного уровня. Каждый из этих «хорошо известных» портов имеет свои специфические (отличные от других) алгоритмы мультиплексирования данных, причем каждый из них также накладывает определенные ограничения при взаимодействии с DNS-системой, как и при функционировании NAPT-модулей. Каждая прикладная служба, имеющая свой «хорошо известный» порт, предъявляет определенные требования к составу протоколов и интерфейсов (архитектуре IP-узлов), обеспечивающих ее функционирование.

Замечание. Необходимо отметить, что брандмауэры (или сетевые экраны, Firewall — FW) также нарушают принцип «сквозного соединения» и создают несколько точно таких же проблем, которые создают NAPT-модули, причем добавляют еще несколько собственных проблем. Но одно функциональное преимущество FW заключается в том, что они, как правило, встраиваются в сети с явной (очевидной) целью «вмешательства» в потоки трафика, и поэтому проблемы, связанные с функционированием брандмауэров, становятся более понятными или, по крайней мере, очевиидными, если конечно не возникают «непостижимые» проблемы.

Те же самые проблемы, но связанные с функционированием NAT-модулей, иногда могут быть не заметны (не очевидны), так как NAT-модули очень часто представляются как прозраные программные средств для прикладных служб (процессов). Лишь одно должно быть очевидным: любые попытки использовать какую-либо разновидность NAT-модулей в качестве простой замены маршрутизатора может привести к возникновению многих существенных проблем, на которые должно быть обращено внимание еще до того, как NAT-модуль будет задествован.

2007 - 2017 © Русские переводы RFC, IETF, ISOC.