技術頻道

      卓越工業以太網百科-淺談NAT技術

      網絡地址轉換(NAT,Network Address Translation)屬接入廣域網(WAN)技術,是一種將私有(保留)地址轉化為合法IP地址的轉換技術,它被廣泛應用于各種類型Internet接入方式和各種類型的網絡中。原因很簡單,NAT不僅完美地解決了lP地址不足的問題,而且還能夠有效地避免來自網絡外部的攻擊,隱藏并保護網絡內部的計算機。
      隨著接入Internet的計算機數量的不斷猛增,IP地址資源也就愈加顯得捉襟見肘。事實上,除了中國教育和科研計算機網(CERNET)外,一般用戶幾乎申請不到整段的C類IP地址。在其他ISP那里,即使是擁有幾百臺計算機的大型局域網用戶,當他們申請IP地址時,所分配的地址也不過只有幾個或十幾個IP地址。顯然,這樣少的IP地址根本無法滿足網絡用戶的需求,于是也就產生了NAT技術。
      NAT簡介
      借助于NAT,私有(保留)地址的"內部"網絡通過路由器發送數據包時,私有地址被轉換成合法的IP地址,一個局域網只需使用少量IP地址(甚至是1個)即可實現私有地址網絡內所有計算機與Internet的通信需求。
      NAT將自動修改IP報文的源IP地址和目的IP地址,IP地址校驗則在NAT處理過程中自動完成。有些應用程序將源IP地址嵌入到IP報文的數據部分中,所以還需要同時對報文進行修改,以匹配IP頭中已經修改過的源IP地址。否則,在報文數據都分別嵌入IP地址的應用程序就不能正常工作。
      NAT實現方式
      NAT的實現方式有三種,即靜態轉換Static Nat、動態轉換Dynamic Nat 和 端口多路復用OverLoad。
      靜態轉換是指將內部網絡的私有IP地址轉換為公有IP地址,IP地址對是一對一的,是一成不變的,某個私有IP地址只轉換為某個公有IP地址。借助于靜態轉換,可以實現外部網絡對內部網絡中某些特定設備(如服務器)的訪問。動態轉換是指將內部網絡的私有IP地址轉換為公用IP地址時,IP地址是不確定的,是隨機的,所有被授權訪問上Internet的私有IP地址可隨機轉換為任何指定的合法IP地址。也就是說,只要指定哪些內部地址可以進行轉換,以及用哪些合法地址作為外部地址時,就可以進行動態轉換。動態轉換可以使用多個合法外部地址集。當ISP提供的合法IP地址略少于網絡內部的計算機數量時。可以采用動態轉換的方式。
      端口多路復用(Port address Translation,PAT)是指改變外出數據包的源端口并進行端口轉換,即端口地址轉換(PAT,Port Address Translation).采用端口多路復用方式。內部網絡的所有主機均可共享一個合法外部IP地址實現對Internet的訪問,從而可以最大限度地節約IP地址資源。同時,又可隱藏網絡內部的所有主機,有效避免來自Internet的攻擊。因此,目前網絡中應用最多的就是端口多路復用方式。

      文章版權歸西部工控xbgk所有,未經許可不得轉載。

      tsc
      主站蜘蛛池模板: 无码中文字幕乱码一区| 亚洲国产福利精品一区二区| 亚洲一区二区三区免费| 国产成人精品亚洲一区| 日本免费一区尤物| 国产aⅴ精品一区二区三区久久| 无码人妻一区二区三区av| 无码国产精品一区二区免费vr| 日本一区午夜艳熟免费| 中文字幕无码一区二区免费 | 精品一区二区三区四区| 久久久久女教师免费一区| 国产情侣一区二区三区| 成人精品视频一区二区三区| 亚洲一区AV无码少妇电影☆| 久久一区二区精品综合| 亚洲一区二区三区在线| 国产精品久久久久一区二区三区| 丰满爆乳无码一区二区三区| 国产精品亚洲一区二区三区在线观看| 在线免费观看一区二区三区| 日韩AV在线不卡一区二区三区| 日本强伦姧人妻一区二区 | 制服中文字幕一区二区 | 人妻体内射精一区二区三四| 亚洲视频一区二区三区| 无码国产精品久久一区免费| 秋霞电影网一区二区三区| 一区三区三区不卡| 性色A码一区二区三区天美传媒| 国产福利一区二区三区视频在线 | 人妻少妇精品视频三区二区一区| 无码视频免费一区二三区| 欧洲精品码一区二区三区免费看 | 精品伦精品一区二区三区视频| 中文字幕一区二区人妻性色| 日韩毛片基地一区二区三区| 日韩在线一区视频| 日韩精品无码一区二区三区四区 | 亚洲一区中文字幕在线电影网| 日本精品啪啪一区二区三区|