成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

淺析NAT技術的原理

網(wǎng)絡 網(wǎng)絡管理
隨著接入Internet的計算機數(shù)量的不斷猛增,IP地址資源也就愈加顯得捉襟見肘。事實上,除了中國教育和科研計算機網(wǎng)(CERNET)外,一般用戶幾乎申請不到整段的C類IP地址。在其他ISP那里,即使是擁有幾百臺計算機的大型局域網(wǎng)用戶,當他們申請IP地址時,所分配的地址也不過只有幾個或十幾個IP地址。顯然,這樣少的IP地址根本無法滿足網(wǎng)絡用戶的需求,于是也就產(chǎn)生了NAT技術。

NAT技術簡介

隨著網(wǎng)絡的發(fā)展,網(wǎng)絡地址轉換(NAT,Network Address Translation)在網(wǎng)絡建設中正發(fā)揮著不可替代的作用。從本質上來說,NAT的出現(xiàn)是為了緩解lP地址不足的問題;而在實際應用中,NAT還具備一些衍生功能,諸如隱藏并保護網(wǎng)絡內部的計算機,以避免來自網(wǎng)絡外部的攻擊、方便內部網(wǎng)絡地址規(guī)劃,等等。

NAT技術的基本原理。

隨著接入Internet的計算機數(shù)量的不斷猛增,IP地址資源也就顯得愈加緊張。在實際應用中,一般用戶幾乎申請不到整段的C類和B類IP地址。當我們的企業(yè)向ISP申請IP地址時,所分配的地址也不過只有幾個或十幾個IP地址。顯然,這樣少的IP地址根本無法滿足網(wǎng)絡用戶的需求。為了緩解供給和需求不可調和的矛盾,使用NAT技術便成為了企業(yè)和ISP的必然選擇。

企業(yè)使用NAT時,一般認為應當使用RFC1918規(guī)定的三段私有地址部署企業(yè)內部網(wǎng)絡。當企業(yè)內部設備試圖以私有地址為源,向外部網(wǎng)絡(Internet)發(fā)送數(shù)據(jù)包的時候,NAT可以對IP包頭進行修改,先前的源IP地址-私有地址被轉換成合法的公有IP地址(前提是,該共有IP地址應當是企業(yè)已經(jīng)從ISP申請到的合法公網(wǎng)IP),這樣,對于一個局域網(wǎng)來說,無需對內部網(wǎng)絡的私有地址分配做大的修改,就可以滿足內網(wǎng)設備和外網(wǎng)通信的需求。

由于設備的源IP地址被NAT替換成了公網(wǎng)IP地址,設備對于外網(wǎng)用戶來說就顯得“不透明”,達到了保證設備安全性的目的。在這種情況下,內部私有地址和外部公有地址是一一對應的。甚至,我們只需使用少量公網(wǎng)IP地址(甚至是1個)即可實現(xiàn)私有地址網(wǎng)絡內所有計算機與Internet的通信需求。

企業(yè)實現(xiàn)NAT的常用方式

在企業(yè)網(wǎng)絡中,NAT的實現(xiàn)方式有三種,即靜態(tài)轉換NAT、動態(tài)轉換NAT 以及 端口多路復用(PAT)。

1.靜態(tài)轉換

靜態(tài)轉換是指將內部網(wǎng)絡的私有IP地址轉換為公有IP地址,IP地址對是一對一的,是一成不變的,某個私有IP地址只轉換為某個公有IP地址。私有地址和公有地址的對應關系由管理員手工指定。借助于靜態(tài)轉換,可以實現(xiàn)外部網(wǎng)絡對內部網(wǎng)絡中某些特定設備(如服務器)的訪問,并使該設備在外部用戶看來變得“不透明”。

2.動態(tài)轉換

動態(tài)轉換是指將內部網(wǎng)絡的私有IP地址轉換為公用IP地址時,IP地址對并不是一一對應的,而是隨機的。所有被管理員授權訪問外網(wǎng)的私有IP地址可隨機轉換為任何指定的公有IP地址。也就是說,只要指定哪些內部地址可以進行轉換,以及用哪些合法地址作為外部地址時,就可以進行動態(tài)轉換。每個地址的租用時間都有限制。這樣,當ISP提供的合法IP地址略少于網(wǎng)絡內部的計算機數(shù)量時,可以采用動態(tài)轉換的方式。

3.端口多路復用(Port address Translation,PAT)

通過使用端口多路復用,可以達到一個公網(wǎng)地址對應多個私有地址的一對多轉換。在這種工作方式下,內部網(wǎng)絡的所有主機均可共享一個合法外部IP地址實現(xiàn)對Internet的訪問,來自不同內部主機的流量用不同的隨機端口進行標示,從而可以最大限度地節(jié)約IP地址資源。同時,又可隱藏網(wǎng)絡內部的所有主機,有效避免來自internet的攻擊。因此,目前網(wǎng)絡中應用最多的就是端口多路復用方式。

NAT的基本概念和原理我們就向大家介紹完了,希望大家已經(jīng)掌握了,在以后的文章中,我們還會繼續(xù)向大家介紹:淺析NAT技術的實現(xiàn)

【編輯推薦】

  1. 淺析路由器NAT概念
  2. 淺析組播知識之IGMP V2 包
  3. 水平分割之eigrp split horizon
  4. 實例解析EIGRP浮動匯總路由配置
  5. 淺析組播知識之二層設備轉發(fā)組播
責任編輯:佚名 來源: cisco.ccxx.net
相關推薦

2011-04-13 15:03:22

NATlP

2011-04-13 14:53:32

2011-04-13 15:03:25

NATlP

2023-12-03 09:09:00

NAT云網(wǎng)關

2011-04-15 09:49:33

NAT

2011-04-15 09:33:24

NAT

2011-04-13 14:15:28

2020-08-05 08:21:41

Webpack

2017-07-19 11:11:40

CTS漏洞檢測原理淺析

2009-07-06 09:23:51

Servlet定義

2010-08-05 17:35:34

RIP路由協(xié)議

2009-07-03 17:48:34

JSP頁面翻譯

2023-02-12 23:23:30

2023-05-11 07:25:57

ReduxMiddleware函數(shù)

2009-07-16 10:23:30

iBATIS工作原理

2020-11-05 11:14:29

Docker底層原理

2011-03-17 14:09:03

iptables na

2023-08-06 06:55:29

數(shù)字可視化物聯(lián)網(wǎng)

2011-07-28 13:08:51

2011-05-23 13:23:53

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久综合九色综合欧美狠狠 | 精品久久久久久久人人人人传媒 | 91久久国产综合久久91精品网站 | 我想看国产一级毛片 | 自拍偷拍中文字幕 | 精品成人免费一区二区在线播放 | 久久久久久国产精品免费免费狐狸 | 99热在线免费| 在线观看日本高清二区 | 成人av一区二区亚洲精 | 亚洲欧美日韩精品久久亚洲区 | 欧美精品电影一区 | 成人欧美一区二区三区在线观看 | 国产99久久精品一区二区永久免费 | 国产精品入口久久 | 在线91 | 欧美日韩三级在线观看 | 国产一级淫片a直接免费看 免费a网站 | 国产精品精品3d动漫 | 亚洲风情在线观看 | 亚洲精品电影网在线观看 | av天天看| 99re6在线 | 中文字幕一区在线 | 欧美日韩视频在线 | 国产在线视频一区二区 | 黄频视频 | 欧美黄色网络 | 久久精品二区亚洲w码 | 亚洲 欧美 激情 另类 校园 | 青青久草| 国产精品a久久久久 | 热久久免费视频 | 欧洲视频一区 | 中文字幕精品一区二区三区在线 | 精品久久影院 | 日韩电影a | 综合九九| 久久国产欧美日韩精品 | 99精品视频免费在线观看 | 成人在线免费视频观看 |