NAT技术的简要概述
? ? ? ?今天我們來分享一下NAT技術。
? ? ? ?NAT又稱網絡地址轉換,讓在專用網內擁有本地IP(私有IP)的主機通過裝有NAT軟件的路由器連接到因特網上能和外界通信的技術。所有使用本地地址的主機在和外界通信時,在NAT路由器的作用下上將其本地地址轉換成全球IP地址,故能和因特網連接進行通信。
? ? ? NAT原理:
? ? ?借助于NAT技術,私有(保留)IP地址的"內部"網絡通過路由器發送數據包時,私有地址被轉換成合法的公有IP地址,而一個局域網只需使用少量公有IP地址(甚至是1個)即可實現私有地址網絡內所有計算機與Internet的通信需求。
? ? ? NAT將自動修改IP報文的源IP地址和目的IP地址,IP地址校驗則在NAT處理過程中自動完成,圖解NAT原理如下:
? ? ? 1.終端(client)要向因特網傳遞數據包時,經過裝有NAT軟件的路由器(NAT主機),該路由器會把該數據包的私有IP偽裝成該接口的公有IP,因為此時該數據包為公有IP,即能連上因特網。
? ? ? 2.由因特網傳回的數據包會由該NAT軟件的路由器(NAT主機)接收,之后該NAT軟件的路由器(NAT主機)會通過查詢原本記錄的路由信息,將數據包的目標 IP 由公共 IP 改回原來的私有IP,最后由該NAT軟件的路由器(NAT主機)將數據包傳給原先發送數據的終端(client)。
? ? ? NAT功能:
? ? ?1.寬帶分享:這是 NAT 主機的最大功能。
? ? ?2.解決lP地址不足:通過使用少量的公有IP 地址代表較多的私有IP 地址的方式,將有助于減緩可用的IP地址空間的枯竭。
? ? ?3.安全防護:NAT 之內的 PC 聯機到 Internet 上面時,他所顯示的 IP 是 NAT 主機的公共 IP,所以 Client 端的 PC 當然就具有一定程度的安全了,外界在進行端口掃描的時候,就偵測不到源Client 端的 PC ,還能夠有效地避免來自網絡外部的攻擊,隱藏并保護網絡內部的計算機。
? ? ?NAT實現的三種方式:
? ? ?1.靜態轉換Static Nat:私有IP轉公有IP,IP地址一對一,即某私有IP只能轉為某公有IP。
? ? ?2.動態轉換Dynamic Nat:私有IP轉公有IP,轉換的公有IP地址不確定。
? ? ?3.端口多路復用OverLoad:所有內部網絡的主機均可共享一個合法外部IP地址實現對Internet的訪問。不僅可以最大限度地節約IP地址資源,同時,又可隱藏網絡內部的所有主機,有效避免來自internet的攻擊。故目前網絡中應用最多的就是端口多路復用方式。
? ? ? ?私有 IP 地址是指內部網絡或主機的IP 地址。
? ? ? ?公有IP 地址是指在因特網上全球唯一的IP 地址。
? ? ? ?RFC 1918 為私有網絡預留出了三個IP 地址塊,如下:
? ? ? ? ? ? A 類:10.0.0.0~10.255.255.255
? ? ? ? ? ? B 類:172.16.0.0~172.31.255.255
? ? ? ? ? ? C 類:192.168.0.0~192.168.255.255
? ? ? 上述三個范圍內的地址不會在因特網上被分配,因此可以不必向ISP 或注冊中心申請而在公司或企業內部自由使用。
? ? ? 分享如上,如有錯誤,請斧正!望共同進步!
?
想知道詳細NAT概念,參見下面的鏈接:
http://baike.baidu.com/link?url=S9xcWvrMNZHYEiytkhAvFprLbri2wz94
uh6vl8QgV9AuOCpNaa4KCJk8jsgEo-1049fr05TwvngCq-maAwPSK
總結
以上是生活随笔為你收集整理的NAT技术的简要概述的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 奇兔recovery卡刷教程_奇兔开发者
- 下一篇: zabbix微信告警HTML,ZABBI