Prijevod mrežnih adresa (NAT) je dinamička metoda konsolidacije koju koriste sustavi kako bi se smanjile potrebe za internetskim povezivanjem. Konkretno, prijevod mrežnih adresa opisuje prepisivanje adresa internetskog protokola (IP) paketa podataka tako da višestruki prijenosi zahtijevaju samo jednu IP adresu. Ponovno pisanje se odvija dok podaci prolaze kroz mrežu ili mrežni vatrozid. To se radi na privatnoj mreži. Osim vatrozida, tvrtke također koriste usmjerivače ili čak računala za obavljanje funkcionalnosti prijevoda mrežnih adresa.
Prijevod mrežne adrese obično ima jedan od četiri oblika: statički NAT, dinamički NAT, preopterećenje ili preklapanje. Statički NAT prevodi jednu neregistriranu IP adresu u drugu, registriranu. Dynamic NAT prevodi jednu neregistriranu IP adresu u drugu odabranu iz grupe registriranih adresa. Preopterećenje je oblik dinamičkog NAT-a koji prevodi niz neregistriranih adresa u jednu registriranu. Preklapanje je prevođenje više adresa iz jedne mreže u drugu. Svaka metoda se koristi u skladu sa specifičnim potrebama poduzeća.
Jedan od glavnih razloga za korištenje prijevoda mrežnih adresa je očuvanje IP adresa. Mnogi stručnjaci iz industrije smatraju da će eksplozija potražnje za IP adresama rezultirati globalnom nestašicom stvorenom eliminacijom svih dostupnih permutacija brojeva u 32-bitnom IPv4 standardu koji danas dominira internetom. Jedna od metoda rješavanja ovog problema je stvaranje IPv6, koji uključuje 128 bita i znatno više mogućnosti za IP adrese. Međutim, stvaranje IPv6 zapravo ne rješava problem nestašice. Prijevod mrežnih adresa radi tako što ne stvara nove IP adrese kada nisu potrebne.
Jedan nedostatak prijevoda mrežnih adresa je taj što ne dopušta pravu vezu od početka do kraja. Drugim riječima, ako veza potječe izvan mreže, tada protokoli za prevođenje mrežnih adresa ne mogu jamčiti da će podaci ostati netaknuti tijekom cijelog procesa. To što izvorni IP nije bio povezan s mrežom, ovdje je olakotni faktor.
S druge strane, ovaj olakotni faktor također može biti korist. Ako prijevod mrežne adrese neće dopustiti prijenos podataka od žice do žice iz izvora izvan mreže, onda to naravno služi kao prepreka protoku podataka sa zlonamjernom namjerom. Ta vrsta funkcionalnosti prirodno može poslužiti kao sigurnosna usluga koja štiti od virusa, crva i drugih opasnosti.