NATがプライベートアドレスをインターネットで使えるようにする仕組み
プライベートIPアドレスはそのままではパブリックインターネット上をルーティングできません——途中のルーターは、192.168.1.10を使っている何百万ものネットワークのうちどれを指しているのか区別できないからです。ネットワークアドレス変換(NAT)は、送信トラフィックの送信元アドレスをルーターの1つのパブリックIPアドレスに書き換え、どの内部機器宛ての応答かを管理することでこの問題を解決します。これは、ネットワークの外側の機器が内側の機器へ勝手に接続を開始できない理由でもあります——通信は内側から開始するか、ルーターの設定で明示的に転送する必要があります。
プライベートアドレスを一目で見分ける
アドレスが192.168、10.で始まる、または172.16〜172.31の間にある場合、それはプライベートアドレスであり、その特定のローカルネットワーク内でのみ有効です——トラブルシューティングやルーターの機器一覧、ログの確認をする際にすぐ見分けられると便利です。それ以外のアドレスはほぼ確実にパブリックでインターネット上をルーティング可能なものですが、ループバックやリンクローカルのような一部の予約範囲は、一般的な通信用途ではなく特殊な目的のために存在します。
よくある質問
プライベートIPアドレスだけでインターネットに直接接続できますか?
いいえ。プライベートIP範囲は意図的にインターネットルーティングから除外されているため、プライベートアドレスしか持たない機器は単独ではインターネットに到達できません。ルーターがNATを行い、プライベートアドレスをパブリックアドレスに変換することで、はじめて接続が可能になります。
なぜ1つではなく3つものプライベート範囲があるのですか?
サイズの異なる範囲を用意することで、ネットワークの規模に合ったものを選べるようにしています。膨大な数の機器を管理する大企業や通信事業者は広大な10.0.0.0/8を使い、機器が数台程度の家庭ネットワークははるかに小さい192.168.0.0/16で十分まかなえます。