技術頻道

      卓越工業以太網百科-淺談NAT技術

      網絡地址轉換(NAT,Network Address Translation)屬接入廣域網(WAN)技術,是一種將私有(保留)地址轉化為合法IP地址的轉換技術,它被廣泛應用于各種類型Internet接入方式和各種類型的網絡中。原因很簡單,NAT不僅完美地解決了lP地址不足的問題,而且還能夠有效地避免來自網絡外部的攻擊,隱藏并保護網絡內部的計算機。
      隨著接入Internet的計算機數量的不斷猛增,IP地址資源也就愈加顯得捉襟見肘。事實上,除了中國教育和科研計算機網(CERNET)外,一般用戶幾乎申請不到整段的C類IP地址。在其他ISP那里,即使是擁有幾百臺計算機的大型局域網用戶,當他們申請IP地址時,所分配的地址也不過只有幾個或十幾個IP地址。顯然,這樣少的IP地址根本無法滿足網絡用戶的需求,于是也就產生了NAT技術。
      NAT簡介
      借助于NAT,私有(保留)地址的"內部"網絡通過路由器發送數據包時,私有地址被轉換成合法的IP地址,一個局域網只需使用少量IP地址(甚至是1個)即可實現私有地址網絡內所有計算機與Internet的通信需求。
      NAT將自動修改IP報文的源IP地址和目的IP地址,IP地址校驗則在NAT處理過程中自動完成。有些應用程序將源IP地址嵌入到IP報文的數據部分中,所以還需要同時對報文進行修改,以匹配IP頭中已經修改過的源IP地址。否則,在報文數據都分別嵌入IP地址的應用程序就不能正常工作。
      NAT實現方式
      NAT的實現方式有三種,即靜態轉換Static Nat、動態轉換Dynamic Nat 和 端口多路復用OverLoad。
      靜態轉換是指將內部網絡的私有IP地址轉換為公有IP地址,IP地址對是一對一的,是一成不變的,某個私有IP地址只轉換為某個公有IP地址。借助于靜態轉換,可以實現外部網絡對內部網絡中某些特定設備(如服務器)的訪問。動態轉換是指將內部網絡的私有IP地址轉換為公用IP地址時,IP地址是不確定的,是隨機的,所有被授權訪問上Internet的私有IP地址可隨機轉換為任何指定的合法IP地址。也就是說,只要指定哪些內部地址可以進行轉換,以及用哪些合法地址作為外部地址時,就可以進行動態轉換。動態轉換可以使用多個合法外部地址集。當ISP提供的合法IP地址略少于網絡內部的計算機數量時。可以采用動態轉換的方式。
      端口多路復用(Port address Translation,PAT)是指改變外出數據包的源端口并進行端口轉換,即端口地址轉換(PAT,Port Address Translation).采用端口多路復用方式。內部網絡的所有主機均可共享一個合法外部IP地址實現對Internet的訪問,從而可以最大限度地節約IP地址資源。同時,又可隱藏網絡內部的所有主機,有效避免來自Internet的攻擊。因此,目前網絡中應用最多的就是端口多路復用方式。

      文章版權歸西部工控xbgk所有,未經許可不得轉載。

      tsc
      主站蜘蛛池模板: 久久人做人爽一区二区三区| 亚洲国产av一区二区三区丶| 黑巨人与欧美精品一区| 国产一区二区三区高清视频| 无码人妻啪啪一区二区| 国产丝袜无码一区二区三区视频 | 亚洲一区二区三区无码影院| 色狠狠色狠狠综合一区| 香蕉视频一区二区| 国产伦精品一区二区三区在线观看 | 亚洲av永久无码一区二区三区| 久久久91精品国产一区二区三区 | 99无码人妻一区二区三区免费| 国产日韩一区二区三免费高清 | 一区二区三区在线看| 麻豆va一区二区三区久久浪 | 中文字幕一区二区三区视频在线 | 日本一道高清一区二区三区| 亚洲av乱码一区二区三区香蕉| 少妇精品久久久一区二区三区 | 日韩人妻无码免费视频一区二区三区| 国产韩国精品一区二区三区久久| 久久久精品人妻一区二区三区蜜桃| 国内偷窥一区二区三区视频| 国产一区二区三区久久精品| 久久国产精品一区二区| 亚洲av无码一区二区三区乱子伦| 久久精品亚洲一区二区| 少妇激情av一区二区| 亚洲天堂一区二区三区四区| 影音先锋中文无码一区| 国模精品视频一区二区三区| 视频在线一区二区三区| 中文字幕一区二区日产乱码| 无码精品人妻一区二区三区免费看| 91亚洲一区二区在线观看不卡| 97精品一区二区视频在线观看| 国产乱码精品一区二区三区香蕉 | 亚洲AV日韩AV天堂一区二区三区 | 日本免费一区二区三区最新vr| 国产一区二区三区不卡在线看 |