معمولاً روی روتر یا فایروالِ مرزی شبکه (Edge/Gateway) انجام میشود؛ یعنی جایی که ترافیک از شبکه داخلی به شبکه خارجی میرود.
مثلاً:
PC
192.168.1.10
│
▼
Switch
│
▼
Router / Firewall
Inside: 192.168.1.1
Outside: 185.x.x.x
│
│ ← NAT اینجا اتفاق میافتد
▼
Internet
فرض کن PC این درخواست را بفرستد:
192.168.1.10:52341
↓
8.8.8.8:443
وقتی Packet به روتر میرسد، NAT آدرس خصوصی را به آدرس عمومی تبدیل میکند:
Before NAT:
192.168.1.10:52341 → 8.8.8.8:443
After NAT:
185.10.20.30:52341 → 8.8.8.8:443
روتر هم یک جدول NAT نگه میدارد تا وقتی پاسخ برگشت:
8.8.8.8:443
↓
185.10.20.30:52341
↓
192.168.1.10:52341
نکته مهم
NAT الزاماً فقط «داخل روتر» نیست؛ میتواند روی Firewall، Router، NAT Gateway یا تجهیزات ISP/CGNAT هم انجام شود.
مثلاً در اینترنت موبایل ممکن است چندین کاربر یک IP عمومی مشترک داشته باشند:
Phone A ─┐
Phone B ─┼──> ISP CGNAT ──> Internet
Phone C ─┘
اینجا NAT در سمت ISP انجام میشود، نه لزوماً روی مودم کاربر.
پس بهصورت خلاصه: NAT در نقطهای انجام میشود که دستگاه NATکننده بین دو فضای آدرسدهی قرار گرفته؛ معمولاً Gateway شبکه داخلی ↔ شبکه خارجی.
@ModernLan