Kas olete kunagi mõelnud, mis on CGNAT ja miks see tehnoloogia võib teie Interneti-ühendust mõjutada? Seoses fiiberoptika ja ADSL-i laienemisega tuhandetesse kodudesse on termin CGNAT (Carrier-Grade Network Address Translation) muutunud olulisemaks, kuna see mõjutab sirvimist, võrgumänge ja koduserverite seadistamist. Selles artiklis pakume teile a põhjalik ja ajakohane juhend Teave CGNAT-i kohta: mis see täpselt on, kuidas see töötab, selle eelised ja puudused, kuidas teada saada, kas teie operaator seda kasutab, millised ettevõtted seda tehnoloogiat Hispaanias kasutavad, ja ennekõike kuidas seda hallata ja vajadusel avalikku IP-aadressi taotleda.
Avastage kõik, mida peate CGNATI kohta teadma ja tehke oma kodu- või äriühenduse jaoks parimaid otsuseid, olgu siis ADSL-i või fiiberoptikaga.
Mis on CGNAT ja miks see eksisteerib?
CGNATakronüüm Vedaja taseme võrguaadresside tõlge, on tehnoloogia, mis võimaldab Interneti-operaatoritel jagada ühte avalikku IP-aadressi mitme kasutaja vahel. See saavutatakse aadresside tõlkimise protsessidega klientide sisevõrgust välisvõrkudesse.
Selle olemasolu peamine põhjus on saadaolevate IPv4-aadresside nappus.. Aastakümneid kasutatud IPv4-protokoll pakub veidi üle 4.000 miljardi IP-aadressi, mis on ühendatud seadmete tohutu kasvu taustal alla jäänud. Kuigi IPv6 See on loodud selle probleemi lahendamiseks ja seda juba järk-järgult rakendatakse, üleminek on olnud aeglane ja operaatoritele ja kasutajatele kulukas.
Seega toimib CGNAT ajutise ja pragmaatilise lahendusena, et pakkujad saaksid jätkata Interneti-ühenduste pakkumist ilma oma avalike IP-aadresside loendit ammendamata. CGNAT-i kaudu saavad kümned või isegi sajad kasutajad jagada sama avalikku IP-d.. See tehnika sarnaneb kontseptsioonilt NAT-iga, mida teie koduruuter juba kasutab, kuid palju suuremas ulatuses ja seda juhib otse operaator.
CGNATi tehniline toimimine tähendab, et:
- Kasutajate privaatsed aadressid (näiteks 192.168.xx) tõlgitakse operaatori keskkontoris avalikule IP-aadressile.
- Iga Interneti-päring läbib vahesõlme, mis haldab privaatsete aadresside ja jagatud avaliku IP vahelisi suhteid.
- Konversiooniga ei tegele mitte teie ruuter, vaid operaatori seadmed., nii et teil pole otsest kontrolli pordi kaardistamise ega teile määratud avaliku IP üle.
Miks ei piisa IPv4-st ja miks me ei lähe praegu üle IPv6-le?
IPv4-aadresside nappus on viimase kahe aastakümne üks suurimaid Interneti-probleeme.. IPv4 loomisel ei osatud kunagi arvata, et ühendatud seadmeid on nii palju: arvutid, mobiiltelefonid, televiisorid, kaamerad, kodumasinad, autod jne.
IPv6 lahendab probleemi praktiliselt lõpmatu aadressiruumiga, kuid selle kasutuselevõtt on olnud aeglane ühilduvuse, kulude ning operaatorite, ettevõtete ja kasutajate riist- ja tarkvara uuendamise vajaduse tõttu. Paljud vanemad teenused, veebisaidid ja seadmed tuginevad endiselt IPv4-le, seega võtab täielik üleminek aega mitu aastat, eriti Hispaanias.
Samal ajal kasutavad operaatorid uute kasutajate ja seadmete ühendamise jätkamiseks selliseid lahendusi nagu CGNAT. Et mõista, kuidas see teie võrku mõjutab, vaadake meie juhendit Kuidas ma tean, kas minu mobiil on tasuta?.
Kuidas mõjutab CGNAT teie ADSL-i või fiiberoptilist ühendust?
Tavakasutaja jaoks pole Interneti sirvimine, sotsiaalmeedia kasutamine, videote vaatamine või CGNAT-iga striimimine märgatav erinevus võrreldes traditsioonilise ühendusega. Siiski on need olemas olulised piirangud arenenud või spetsiifilistel kasutusjuhtudel:
- Te ei saa ruuteri porte avada. See tähendab, et te ei saa hostida väliselt juurdepääsetavaid teenuseid, nagu FTP-servereid, NAS-i, kaugjuurdepääsetavaid IP-kaameraid ilma pilveteenusteta, koduseid veebiservereid jne.
- Probleemid võrgumängude ja P2P-rakendustega, kus portide avamine on latentsusaja ja ühenduse kvaliteedi parandamise võtmeks. CGNAT-i puhul on tavaline, et konsoolidel on "range NAT", mis raskendab vasteid ja matšide leidmist.
- Veidi suurem latentsusaeg: kuigi see pole voogesituse ega sirvimise puhul asjakohane, võivad võrgumängurid märgata veidi kõrgemat pingi ja mõnel juhul kõikumisi.
- Kaugjuurdepääsu ja täiustatud koduautomaatika piirangudKui soovite pääseda juurde asjade Interneti-seadmetele, koduautomaatika seadmetele või kaameratele, mis ei kasuta pilvelahendusi väljaspool teie kodu, on teil probleeme.
- Jagatud keelud: kui teisele kasutajale, kes jagab teie avalikku IP-d, keelatakse veebisaidil või teenuses osalemine, võib see mõjutada ka teid, isegi kui teil pole nendega mingit seost.
Enamikul juhtudel sirvimiseks, e-kirjade kontrollimiseks või sisu vaatamiseks Netflixis, YouTube'is, Spotifys või mõnes muus sarnases teenuses CGNAT ei avalda negatiivset mõju ja võib isegi pakkuda veidi rohkem turvalisust, nagu me hiljem näeme.
NAT-i tüübid ja kuidas CGNAT sellesse konteksti sobib
NAT-tehnoloogiate perekond sisaldab mitmeid variante:
- SNAT (allikas NAT): tõlgib sisevõrgust väljuvate pakettide lähteaadressi.
- DNAT (sihtkoha NAT): tõlgib sihtkoha aadressi, et suunata sissetulev liiklus ümber privaatvõrgus olevatele masinatele.
- PAT (pordiaadressi tõlge): Pordi tõlkimine, mis võimaldab mitmel sisemisel seadmel jagada ühte avalikku IP-d, eristades ühendusi pordi numbri järgi.
CGNAT on nende tehnikate tohutu laiendus, mida operaator kasutab otse oma võrgus, avalike aadresside kasutamise tõhususe mitmekordistamine ning lisakihi lisamine teie ja Interneti vahele.
CGNATi eelised ja puudused: mündi kaks külge
CGNAT ei ole eranditult negatiivne ega positiivne, vaid a tööriist plusside ja miinustega olenevalt teie vajadustest ja sellest, kuidas te Internetti kasutate:
CGNATi eelised
- Võimaldab rohkematel kasutajatel Internetti pääseda ilma saadaolevaid IPv4-aadresse ammendamata.
- Pakub täiendavat turvalisust: Kui teil pole avatud porte väljapoole ja jagate avalikku IP-d, on välisel ründajal palju keerulisem teie seadmeid leida ja nendega otseühendusi luua.
- Lihtsustab haldamist operaatori jaoks, mis suudab võrku tõhusamalt korraldada ja jälgida.
CGNAT-i puudused
- Porte ei saa avada, mis piirab teenuste hostimist teie kohalikus võrgus ja teatud lisafunktsioone.
- Raskused võrgumängude, P2P-rakenduste ja seadmete sidumisega mis nõuavad sissetulevaid ühendusi.
- Oht saada piiranguid või keelu teiste tegevuse tõttuKui teiega sama avaliku IP-aadressiga kasutaja on blokeeritud, võidakse teid ajutiselt keelata ka veebisaitidel, foorumites või võrguteenustes.
- Keerukad politseile ja ametivõimudele digitaalsete kuritegude jälgimisel, kuna üks avalik IP võib vastata kümnetele erinevatele inimestele.
- Koduvõrgule kaugjuurdepääsu piirangud või täiustatud koduautomaatikasüsteemid, isiklikud serverid, IP-kaamerad (kui need pole pilved) jne.
Kuidas teada saada, kas teie ühendus kasutab CGNAT-i?
seal Mitu lihtsat viisi, kuidas teada saada, kas olete CGNAT-i all:
- Kontrollige oma avalikku IP-aadressi. Seda saate teha otsides "What is my IP?" Google'is või sellistel veebisaitidel nagu mis-on-minu-ip.net. Kui aadress, mida näete, EI ühti teie ruuteri WAN-i IP-ga (juurdepääs teie ruuteri täpsema halduse kaudu), olete tõenäoliselt CGNAT-i all.
- Kontrollige oma WAN-i IP-vahemikku ruuteril. Kui teie IP on vahemikus 100.64.0.0/10, see tähendab, et see algab 100.64.xx, 100.65.xx jne, on selge signaal CGNAT-ilt.
- Tee traceroute või tracert teie avalikule IP-le käsukonsoolist:
tracert
Kui on ainult üks hüpe, on teil otsene avalik IP. Kui neid on kaks või enam, toimub teie ühendus CGNAT-i kaudu.
- Kui teil on probleeme väljaspool võrku juurdepääsetavate portide või hostimisteenuste avamisega, on see ka märk CGNAT-i alluvusest.
- Konsulteerige oma operaatoriga: helistage oma teenusepakkujale ja küsige otse, kas teie ühendus on CGNAT-i all. Paljud operaatorid saavad seda teie eest kinnitada ja pakkuda väljumisvõimalusi.
Millised operaatorid kasutavad Hispaanias CGNAT-i?
Praegu on CGNAT-i kasutamine Hispaania turul üsna laialt levinud, kuigi mitte kõik operaatorid ei kasuta seda samal viisil ega samadel tingimustel:
- MásMóvil, Yoigo ja Pepephone (MásMóvil Group): nad kasutavad uute kiudoptiliste ja ADSL-i tellimuste jaoks vaikimisi CGNAT-i. Need võimaldavad teil taotleda avalikku IP-aadressi vaid ühe klienditeeninduskõnega, enamasti tasuta.
- Digi: rakendab vaikimisi CGNAT-i. Avaliku IP saamiseks peate palkama lisa Pluss ühendus (hetkel 1 euro kuus), helistades oma Digi numbrilt 1200 või teiselt operaatorilt 642 642 642.
- Finework: : CGNAT on kohustuslik, kui teie ühendus on selle operaatori võrgus ja seda ei ole võimalik keelata. Kui võrk on Vodafone, võib see erineda.
- Neitsi Telco: kasutab vaikimisi CGNAT-i, kuid võimaldab teil taotleda avalikku IP-d, võttes ühendust klienditeenindusega (910 053 487).
- Movistar, O2 y Vodafone: nad ei kasuta CGNAT-i; Kõikidel ühendustel on individuaalne avalik IP.
- Oranž ja Jazztel: : Kasutage CGNAT-i ainult lüüsina IPv6 ja IPv4 klientide vahel, see ei mõjuta otseseid IPv4 kliente; Tavaliselt võimaldavad need tänu PCP-protokollile porte avada isegi mõnel juhul CGNAT-i all.
- lowi y SUOP: nad ei rakenda oma kiudühendustele CGNAT-i.
Pidage meeles, et poliitika võib aja jooksul muutuda ja olenevalt geograafilisest piirkonnast või lepingu sõlmitud juurdepääsu tüübist, seega on alati soovitatav kontrollida konkreetse operaatori käest.
Kuidas taotleda CGNATist lahkumist ja avaliku IP-aadressi hankimist?
Kui teil on vaja porte avada, kodus teenust hostida, võrgus madalaima võimaliku pingiga mängida või täiustatud koduautomaatika, olete kindlasti huvitatud lahkuda CGNATist. Tavaline protseduur on järgmine:
- Võtke ühendust klienditeenindusega operaatorilt, telefoni, veebivestluse või sotsiaalvõrgustike kaudu.
- Taotlege selgelt avalikku IP-d ja kui küsitakse, selgitage põhjust (kaugjuurdepääs, serverid, mängud jne).
- Enamiku operaatorite jaoks tehakse muudatus 24-48 tunni jooksul. Pärast kinnituse saamist võidakse teil paluda ruuter taaskäivitada.
- Operaatoritega, nagu Digi, peate tellima teenuse Conexión Plus (tasuline).
- Mõned operaatorid ei luba mingil juhul CGNATist lahkuda (näiteks Finetwork oma võrgus).
Protsess on üldiselt kiire ja karistusi ei ole, kuigi võib esineda tehnilisi või geograafilisi piiranguid.
Kas CGNAT on turva- või privaatsusrisk?
Huvitav ja vaieldav aspekt CGNAT-i kohta on selle mõju turvalisusele ja privaatsusele:
- Suurendab passiivset ohutust võrgust, kuna puuduvad väljastpoolt juurdepääsetavad avatud pordid, mis muudab teie koduseadmete vastu suunatud otserünnakud keeruliseks.
- Vastupidi, see raskendab avaliku IP taga olevate kasutajate täpset tuvastamist.Politsei ja õiguskaitseasutused vajavad erilist koostööd operaatoritega, et siduda digitaalne kuritegu konkreetse isikuga, kui on olemas CGNAT, mis võib uurimist aeglustada.
- Ei suurenda privaatsusriske võrreldes traditsioonilise avaliku IP-ga, kuid see seab teid potentsiaalsete probleemideni, kui jagate IP-d isikutega, kes osalevad pahatahtlikes või keelatud tegevustes.
CGNATi mõju võrgumängudele ja asjade internetile (IoT)
Üks suuremaid arutelupunkte on CGNAT-i mõju võrgumängudele ja nutikate koduseadmetele (Asjade Internet):
- Online Mängud: Enamik kaasaegseid mänge on CGNAT-toega, kuid võite märgata ranget või mõõdukat NAT-i, suurenenud raskusi privaatsetes serverites või täpsemate sätetega mängimisel ja veidi pikenevat latentsust. See võib mõjutada paaritumist ja häälvestlusi. Tiheda konkurentsiga või vanemates mängudes võib avalik IP olla hädavajalik.
- Asjade Internet (IoT): Kui teie asjade Interneti-seadmed tuginevad pilveteenustele (enamik seda teevad), on kõik korras. Kui vajate otsest kaugjuhtimispulti, võib CGNAT välist suhtlust takistada.
Koduautomaatika tootjate enda pilveplatvormid on tähendanud, et enamiku kasutajate jaoks ei ole CGNAT-i olemasolu enam takistuseks tulede, pistikute, kaamerate või tavaliste virtuaalsete abiliste haldamisel.
Kas CGNAT mõjutab ühenduse kiirust?
Üldiselt CGNAT ei piira üles- ega allalaadimiskiirust. teie reast, kuna see toimib ainult aadressi tõlkimisel. Saate jätkata sirvimist, filmide voogesitust, failide allalaadimist või mängimist ilma ribalaiust vähendamata.
Kuid Võib esineda mikroviivitusi tõlkeprotsessile lisatud, peaaegu märkamatu, välja arvatud väga nõudlikud kasutajad (professionaalsed mängijad, suure nõudlusega reaalajas voogesitus).
Milliseid juriidilisi või praktilisi probleeme võib CGNAT põhjustada?
- Jagatud keelud ja piirangud: Kui keegi, kes jagab teie avalikku IP-aadressi, on veebisaidil keelatud või blokeeritud, võib see mõjutada ka teid.
- Ebaseadusliku tegevuse jälgimine: Kuna mitu inimest kasutavad sama avalikku IP-d, ei piisa sellest IP-st, et politsei või kohtunik õigusrikkuja tuvastaks; Vaja on täiendavat uurimist operaatori logidega.
- Juurdepääs turvakaameratele ja koduserveritele: Kui need lahendused pilve ei kasuta ja nõuavad välist juurdepääsu, takistab CGNAT seda, välja arvatud väga täiustatud konfiguratsioonides.
Miks ei ole võimalik praegu massiliselt IPv6 juurutada ja CGNAT-i kõrvaldada?
Kuigi IPv6 on standard, mis peaks CGNAT-ile lõpu tegema, on tegelikkus see, et maailma võrguinfrastruktuur, operaatorid ning paljud veebisaidid ja seadmed toetuvad endiselt IPv4-le. Üleminek nõuab mitme miljoni dollariseid investeeringuid, tehnilist koolitust, ruuteri ja kliendisüsteemide uuendamist ning eelkõige täielikku võrguühilduvust.
IPv6 pakub tohutuid eeliseid:
- Peaaegu piiramatu arv aadresse (128 bitti võrreldes 32 bitiga IPv4 puhul).
- Lihtsam ja tõhusam automaatne seadistamine.
- Marsruutimise turvalisuse ja tõhususe loomulikud täiustused.
Kuid see toob ülemineku ajal kaasa ka puudusi:
- Osaline ja aeglane rakendamine.
- Seadmete ja tarkvara uuendamise maksumus.
- Vajadus tagada kahe virnaga ühilduvus (IPv4 ja IPv6 korraga) aastaid.
Korduma kippuvad küsimused CGNATi kohta
- Kas CGNAT-i lahkumisel saab mul olla fikseeritud, mittedünaamiline avalik IP?
- Kui väljute CGNAT-ist, määrab teie operaator tavaliselt dünaamilise avaliku IP-aadressi (see muutub taaskäivitamisel või aja jooksul). Fikseeritud avalik IP-aadress on tavaliselt reserveeritud professionaalsetele klientidele või see on lisatasu eest.
- Kas CGNAT mõjutab minu turvalisust pangas või veebis ostlemisel?
- Ei, HTTPS-i ja turvalisi autentimissüsteeme kasutavad krüptitud ühendused töötavad CGNAT-i all samamoodi.
- Kas ma saan CGNAT-i abil porte avada koos Orange'i või Jazzteliga?
- Mõnel juhul on see PCP-protokolli kasutades võimalik, kuid ainult teatud portide jaoks. Konsulteerige operaatori toega.
- Kui palju kasutajaid jagavad tavaliselt CGNAT-i all avalikku IP-d?
- See sõltub operaatorist; Näiteks Digis võib see olla 30–32 kasutajat jagatud avaliku IP kohta.
- Kas CGNAT on mobiil- ja püsiühenduste puhul sama?
- Mass-NAT-i vorm on mobiilseadmetes alati eksisteerinud, kuid lauatelefonidel (ADSL/fiber) on see täpsemate kasutuste jaoks piiravam.
Kas CGNAT-il on tulevikku või kaob see varsti?
CGNAT on mõeldud ajutise lahendusena, kuni IPv6 kasutuselevõtt on laialt levinud ja täielik. Kuid aeglane migratsioonikiirus ja vajadus säilitada kahekihiline ühilduvus muudavad selle nii CGNAT on peamiste operaatorite pakkumistes esindatud veel palju aastaid.. Lisateabe saamiseks lugege ka meie artiklit .
Parim viis CGNAT-i vältimiseks, kui see teile ebamugavust valmistab, on:
- Palka operaatorid, kes seda ei rakenda (Movistar, Vodafone, O2 jne).
- Taotlege oma praeguselt operaatorilt avalikku IP-aadressi kui lubate (MásMóvil, Digi, Virgin Telco, Pepephone, Yoigo jne).
- Teavitage teid võimalikest lisakuludest (nagu Digis Plus Connectioniga).
CGNAT on tänapäeva ühenduvuse võtmetehnoloogia, mis on loodud ajutiseks lahenduseks IPv4 puudujäägile ja jääb kehtima seni, kuni IPv6 on standarditud. Kuigi see ei tähenda enamiku kasutajate jaoks suuri muudatusi igapäevases kasutuses, on sellel märkimisväärne mõju neile, kes vajavad täiustatud teenuseid, võrgumänge või kaughaldust. Mõistes plusse ja miinuseid ning saadaolevaid alternatiive, saate nautida oma vajadustele kohandatud ühendust, valida operaatorite seast parima valiku ja hallata oma avalikku IP-taotlust, kui seda vajalikuks peate.