1、NAT
NAT(Network Address Translation)網(wǎng)絡(luò)地址轉(zhuǎn)換。當(dāng)在專用網(wǎng)內(nèi)部的一些主機(jī)本來已經(jīng)分配到了本地IP地址(即僅在本專用網(wǎng)內(nèi)使用的專用地址),但現(xiàn)在又想和因特網(wǎng)上的主機(jī)通信(并不需要加密)時,可使用NAT方法。
這種方法需要在專用網(wǎng)連接到因特網(wǎng)的路由器上安裝NAT軟件。裝有NAT軟件的路由器叫做NAT路由器,它至少有一個有效的外部全球IP地址。這樣,所有使用本地地址的主機(jī)在和外界通信時,都要在NAT路由器上將其本地地址轉(zhuǎn)換成全球IP地址,才能和因特網(wǎng)連接。
2、NAT功能
1)寬帶分享:這是 NAT 主機(jī)的大功能。
2)安全防護(hù):NAT之內(nèi)的 PC 聯(lián)機(jī)到 Internet 上面時,他所顯示的 IP 是 NAT 主機(jī)的公共 IP,所以 Client 端的 PC 當(dāng)然就具有一定程度的安全了,外界在進(jìn)行端口掃描的時候,就偵測不到源Client端的PC 。
3、NAT實(shí)現(xiàn)方式
靜態(tài)轉(zhuǎn)換、動態(tài)轉(zhuǎn)換、端口多路復(fù)用
4、NAT工作原理
在圖中,專用網(wǎng)192.168.0.0內(nèi)所有主機(jī)的IP地址都是本地IP地址192.168.x.x。NAT路由器至少有一個全球IP地址,才能和因特網(wǎng)相連。圖中NAT路由器有一個全球IP地址172.38.1.5(NAT路由器可以有多個全球IP地址)。
NAT路由器收到從專用網(wǎng)內(nèi)部的主機(jī)A發(fā)往因特網(wǎng)上主機(jī)B的IP數(shù)據(jù)報:源IP地址是192.168.0.3,而目的地址是213.18.2.4 。NAT路由器把源IP地址轉(zhuǎn)換為新的IP地址即NAT的全球IP地址172.38.1.5 ,然后轉(zhuǎn)發(fā)出去,主機(jī)B收到時認(rèn)為源IP地址是172.38.1.5,主機(jī)B在做應(yīng)答時IP數(shù)據(jù)報的目的IP地址是172.38.1.5,將IP數(shù)據(jù)報發(fā)送給NAT路由器,NAT路由器收到IP數(shù)據(jù)報時要再次進(jìn)行IP地址轉(zhuǎn)換,通過NAT地址轉(zhuǎn)換表,把IP數(shù)據(jù)報舊的目的IP地址(172.38.1.5)轉(zhuǎn)成新的目的IP地址(主機(jī)A的本地IP地址)。
5、NAT的弊端
在一個具有NAT功能的路由器下的主機(jī)并沒有建立真正的端對端連接,并且不能參與一些因特網(wǎng)協(xié)議。一些需要初始化從外部網(wǎng)絡(luò)建立的TCP連接,和使用無狀態(tài)協(xié)議(比如UDP)的服務(wù)將被中斷。除非NAT路由器作一些具體的努力,否則送來的數(shù)據(jù)包將不能到達(dá)正確的目的地址。(一些協(xié)議有時可以在應(yīng)用層網(wǎng)關(guān)的輔助下,在參與NAT的主機(jī)之間容納一個NAT的實(shí)例,比如FTP。)NAT也會使安全協(xié)議變的復(fù)雜。另外有需要云服務(wù)器可以了解下創(chuàng)新互聯(lián)scvps.cn,海內(nèi)外云服務(wù)器15元起步,三天無理由+7*72小時售后在線,公司持有idc許可證,提供“云服務(wù)器、裸金屬服務(wù)器、高防服務(wù)器、香港服務(wù)器、美國服務(wù)器、虛擬主機(jī)、免備案服務(wù)器”等云主機(jī)租用服務(wù)以及企業(yè)上云的綜合解決方案,具有“安全穩(wěn)定、簡單易用、服務(wù)可用性高、性價比高”等特點(diǎn)與優(yōu)勢,專為企業(yè)上云打造定制,能夠滿足用戶豐富、多元化的應(yīng)用場景需求。
文章名稱:淺析NAT原理-創(chuàng)新互聯(lián)
文章網(wǎng)址:http://chinadenli.net/article12/deeegc.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供App設(shè)計、外貿(mào)網(wǎng)站建設(shè)、服務(wù)器托管、品牌網(wǎng)站建設(shè)、網(wǎng)站收錄、做網(wǎng)站
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)