技術頻道

      卓越工業以太網百科-淺談NAT技術

      網絡地址轉換(NAT,Network Address Translation)屬接入廣域網(WAN)技術,是一種將私有(保留)地址轉化為合法IP地址的轉換技術,它被廣泛應用于各種類型Internet接入方式和各種類型的網絡中。原因很簡單,NAT不僅完美地解決了lP地址不足的問題,而且還能夠有效地避免來自網絡外部的攻擊,隱藏并保護網絡內部的計算機。
      隨著接入Internet的計算機數量的不斷猛增,IP地址資源也就愈加顯得捉襟見肘。事實上,除了中國教育和科研計算機網(CERNET)外,一般用戶幾乎申請不到整段的C類IP地址。在其他ISP那里,即使是擁有幾百臺計算機的大型局域網用戶,當他們申請IP地址時,所分配的地址也不過只有幾個或十幾個IP地址。顯然,這樣少的IP地址根本無法滿足網絡用戶的需求,于是也就產生了NAT技術。
      NAT簡介
      借助于NAT,私有(保留)地址的"內部"網絡通過路由器發送數據包時,私有地址被轉換成合法的IP地址,一個局域網只需使用少量IP地址(甚至是1個)即可實現私有地址網絡內所有計算機與Internet的通信需求。
      NAT將自動修改IP報文的源IP地址和目的IP地址,IP地址校驗則在NAT處理過程中自動完成。有些應用程序將源IP地址嵌入到IP報文的數據部分中,所以還需要同時對報文進行修改,以匹配IP頭中已經修改過的源IP地址。否則,在報文數據都分別嵌入IP地址的應用程序就不能正常工作。
      NAT實現方式
      NAT的實現方式有三種,即靜態轉換Static Nat、動態轉換Dynamic Nat 和 端口多路復用OverLoad。
      靜態轉換是指將內部網絡的私有IP地址轉換為公有IP地址,IP地址對是一對一的,是一成不變的,某個私有IP地址只轉換為某個公有IP地址。借助于靜態轉換,可以實現外部網絡對內部網絡中某些特定設備(如服務器)的訪問。動態轉換是指將內部網絡的私有IP地址轉換為公用IP地址時,IP地址是不確定的,是隨機的,所有被授權訪問上Internet的私有IP地址可隨機轉換為任何指定的合法IP地址。也就是說,只要指定哪些內部地址可以進行轉換,以及用哪些合法地址作為外部地址時,就可以進行動態轉換。動態轉換可以使用多個合法外部地址集。當ISP提供的合法IP地址略少于網絡內部的計算機數量時。可以采用動態轉換的方式。
      端口多路復用(Port address Translation,PAT)是指改變外出數據包的源端口并進行端口轉換,即端口地址轉換(PAT,Port Address Translation).采用端口多路復用方式。內部網絡的所有主機均可共享一個合法外部IP地址實現對Internet的訪問,從而可以最大限度地節約IP地址資源。同時,又可隱藏網絡內部的所有主機,有效避免來自Internet的攻擊。因此,目前網絡中應用最多的就是端口多路復用方式。

      文章版權歸西部工控xbgk所有,未經許可不得轉載。

      tsc
      主站蜘蛛池模板: 在线视频一区二区| 91午夜精品亚洲一区二区三区| 中文字幕无线码一区二区| а天堂中文最新一区二区三区| 日韩av片无码一区二区不卡电影 | 精品人妻AV一区二区三区| 视频一区二区三区人妻系列| 无码人妻精品一区二区蜜桃网站 | 精品国产亚洲第一区二区三区| 人妻体内射精一区二区三区| 久久中文字幕一区二区| 国产AV午夜精品一区二区三| 中字幕一区二区三区乱码| 亚洲AV综合色一区二区三区| 一区二区三区免费视频观看| 一区二区三区在线视频播放| 丝袜美腿高跟呻吟高潮一区| 秋霞电影网一区二区三区| 国精产品一区一区三区有限公司 | 另类ts人妖一区二区三区| 亚洲码欧美码一区二区三区| 无码国产精品一区二区免费| 亚洲一区二区观看播放| 免费看无码自慰一区二区 | 色视频综合无码一区二区三区 | 亚洲av无码一区二区乱子伦as| 国产亚洲一区二区精品| 亚洲一区综合在线播放| 麻豆高清免费国产一区| 久久精品无码一区二区三区免费 | 亚洲影视一区二区| bt7086福利一区国产| 国产伦精品一区二区三区视频小说| 日本一区视频在线播放| 中文字幕日本精品一区二区三区| 国产午夜精品一区二区三区嫩草| 国产精品毛片VA一区二区三区| 麻豆天美国产一区在线播放| 精品国产天堂综合一区在线| 亚洲国产一区视频| 精品无码人妻一区二区三区品|