NAT俗稱網(wǎng)絡地址轉換,為什么會出現(xiàn)這個技術?是因為隨著互聯(lián)網(wǎng)技術的發(fā)展,IP地址明顯的不夠,于是NAT技術應時而生,它不僅解決了IP地址不住的情況,而且還能夠保護網(wǎng)絡內部的計算機不受外界的侵襲
NAT技術介紹------借助于NAT,私有(保留)地址的"內部"網(wǎng)絡通過路由器發(fā)送數(shù)據(jù)包時,私有地址被轉換成合法的IP地址,一個局域網(wǎng)只需使用少量IP地址(甚至是1個)即可實現(xiàn)私有地址網(wǎng)絡內所有計算機與Internet的通信需求。
NAT技術實現(xiàn)------靜態(tài)轉換Static Nat、動態(tài)轉換Dynamic Nat和 端口多路復用OverLoad
靜態(tài)轉換是指將內部網(wǎng)絡的私有IP地址轉換為公有IP地址,IP地址對是一對一的,是一成不變的,某個私有IP地址只轉換為某個公有IP地址。借助于靜態(tài)轉換,可以實現(xiàn)外部網(wǎng)絡對內部網(wǎng)絡中某些特定設備(如服務器)的訪問。
動態(tài)轉換是指將內部網(wǎng)絡的私有IP地址轉換為公用IP地址時,IP地址對是不確定的,而是隨機的,所有被授權訪問上Internet的私有IP地址可隨機轉換為任何指定的合法IP地址。也就是說,只要指定哪些內部地址可以進行轉換,以及用哪些合法地址作為外部地址時,就可以進行動態(tài)轉換。動態(tài)轉換可以使用多個合法外部地址集。當ISP提供的合法IP地址略少于網(wǎng)絡內部的計算機數(shù)量時??梢圆捎脛討B(tài)轉換的方式。
端口多路復用(Port address Translation,PAT)是指改變外出數(shù)據(jù)包的源端口并進行端口轉換,即端口地址轉換(PAT,Port Address Translation).采用端口多路復用方式。內部網(wǎng)絡的所有主機均可共享一個合法外部IP地址實現(xiàn)對Internet的訪問,從而可以最大限度地節(jié)約IP地址資源。同時,又可隱藏網(wǎng)絡內部的所有主機,有效避免來自internet的攻擊。因此,目前網(wǎng)絡中應用最多的就是端口多路復用方式。
本站僅提供存儲服務,所有內容均由用戶發(fā)布,如發(fā)現(xiàn)有害或侵權內容,請
點擊舉報。