PAT
NAT-variant som lar mange interne verter dele én offentlig IPv4 ved å skrive om kildeporten per flyt.
PAT (Port Address Translation), ofte kalt NAT overload, er den varianten av NAT som lar mange interne verter dele én offentlig IPv4-adresse ved å skrive om kildeporten på hver utgående flyt. Ruteren holder en tilstandsbasert oversettelsestabell som mapper hvert par av intern IP + kildeport til en unik ekstern port på den offentlige IP-en. Returtrafikk demultiplekses tilbake til riktig intern vert ved å slå opp den eksterne porten i samme tabell.
I praksis er PAT det nesten alle hjemme- og småbedriftsrutere faktisk gjør, selv om konfigurasjonsgrensesnittet kaller det «NAT». Hundrevis av enheter bak én abonnentlinje kan nå internett gjennom én offentlig IPv4 fordi hver TCP/UDP-flyt får sin egen kortvarige eksterne port (typisk fra 1024-65535-området). Avveiingen er asymmetrisk tilgjengelighet: utgående flyter fungerer transparent, mens innkommende tilkoblinger feiler med mindre eksplisitt port-forwarding, UPnP/NAT-PMP-mapping eller hole-punching oppretter en statisk oppføring i oversettelsestabellen. Den samme modellen gjenbrukes på operatørnivå som CGN/CGNAT, der mange abonnenter deler en enda mindre pool av offentlige adresser.
Nøkkelpunkter
- Skriver om kildeporter slik at mange private verter deler én offentlig IPv4
- Tilstandsbasert oversettelsestabell mapper
intern IP + porttil en unik ekstern port - Standard «NAT»-modus i praktisk talt alle forbrukerrutere
- Utgående flyter fungerer transparent; innkommende krever port-forwarding
- Eksterne porter hentes fra det kortvarige området (typisk
1024-65535) - Carrier-Grade NAT (CGN) kjører PAT enda en gang hos ISP-en