成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

NAT路由器原理及其應(yīng)用中需要注意的事項

網(wǎng)絡(luò) 路由交換
NAT可以支持大部分IP協(xié)議,但有幾個協(xié)議需要注意,首先tftp,rlogin,rsh,rcp和ip multicast都被NAT支持,其次就是bootp,snmp和NAT路由器更新全部給拒絕了。

可能很多人對NAT路由器原理還不是很了解,于是我研究了一下NAT路由器原理及其應(yīng)用中需要注意的事項,在這里拿出來和大家分享一下,希望對大家有用。IP地址耗盡促成了CIDR的開發(fā),但CIDR開發(fā)的主要目的是為了有效的使用現(xiàn)有的internet地址。而同時根據(jù)RFC 1631(IP Network Address Translator)開發(fā)的NAT卻可以在多重的internet子網(wǎng)中使用相同的IP,用來減少注冊IP地址的使用。

NAT路由技術(shù)使得一個私有網(wǎng)絡(luò)可以通過internet注冊IP連接到外部世界,位于inside網(wǎng)絡(luò)和outside網(wǎng)絡(luò)中的NAT路由器在發(fā)送數(shù)據(jù)包之前,負責把內(nèi)部IP翻譯成外部合法地址。內(nèi)部網(wǎng)絡(luò)的主機不可能同時于外部網(wǎng)絡(luò)通信,所以只有一部分內(nèi)部地址需要翻譯。

NAT的翻譯可以采取靜態(tài)翻譯(static translation)和動態(tài)翻譯(dynamic translation)兩種。靜態(tài)翻譯將內(nèi)部地址和外部地址一對一對應(yīng)。當NAT需要確認哪個地址需要翻譯,翻譯時采用哪個地址pool時,就使用了動態(tài)翻譯。采用portmultiplexing技術(shù),或改變外出數(shù)據(jù)的源port技術(shù)可以將多個內(nèi)部IP地址影射到同一個外部地址,這就是PAT(port address translator)。當影射一個外部IP到內(nèi)部地址時,可以利用TCP的load distribution技術(shù)。使用這個特征時,內(nèi)部主機基于round-robin機制,將外部進來的新連接定向到不同的主機上去。注意:load distributiong只有在影射外部地址到內(nèi)部的時候才有效。

NAT使用的幾種情況:

a,連接到internet,但卻沒有足夠的合法地址分配給內(nèi)部主機。
b,更改到一個需要重新分配地址的ISP。
c,有相同的IP地址的兩個internat合并。
d,想支持負載均衡(主機)。

采用NAT后,一個最主要的改變就是你失去了端對端IP的traceability,也就是說,從此你不能再經(jīng)過NAT使用ping和traceroute,其次就是曾經(jīng)的一些IP對IP的程序不再可以正常運行,潛在的不易被觀察到的缺點就是增加了網(wǎng)絡(luò)延時。NAT可以支持大部分IP協(xié)議,但有幾個協(xié)議需要注意,首先tftp,rlogin,rsh,rcp和ip multicast都被NAT支持,其次就是bootp,snmp和NAT路由器更新全部給拒絕了。NAT的幾個相關(guān)概念:

Inside Local IP address: 指定于內(nèi)部網(wǎng)絡(luò)的主機地址,全局***,但為私有地址。
Inside Global IP address: 代表一個或更多內(nèi)部IP到外部世界的合法IP。
Outside Global IP address: 外部網(wǎng)絡(luò)主機的合法IP。
Outside Local IP address: 外部網(wǎng)絡(luò)的主機地址,看起來是內(nèi)部網(wǎng)絡(luò)的,私有地址。
Simple Translation Entry: 影射IP到另一個地址的Entry。
Extended Translation Entry:影射IP地址和端口到另一個pair的Entry。

a,內(nèi)部地址翻譯(Translation inside local addresses):
這是比較通用的一種方法,將內(nèi)部IP一對一的翻譯成外部地址。

在內(nèi)部主機連接到外部網(wǎng)絡(luò)時,當***個數(shù)據(jù)包到達NAT路由器時,router檢查它的NAT表,因為是NAT是靜態(tài)配置的,故可以查詢出來(simply entry),然后router將數(shù)據(jù)包的內(nèi)部局部IP(源地址)更換成內(nèi)部全局地址,再轉(zhuǎn)發(fā)出去。外部主機接受到數(shù)據(jù)包用接受到的內(nèi)部全局地址來響應(yīng),NAT接受到外部回來的數(shù)據(jù)包,再根據(jù)NAT表把地址翻譯成內(nèi)部局部IP,轉(zhuǎn)發(fā)過去。

b,內(nèi)部全局地址復(fù)用(overloading inside glogal addresses)

使用地址和端口pair將多個內(nèi)部地址影射到比較少的外部地址。這也是所謂的PAT。和內(nèi)部地址翻譯一樣,NAT router同樣也負責查表和翻譯內(nèi)部IP地址,***的區(qū)別就是由于使用了overloading,router將復(fù)用同樣的內(nèi)部全局IP地址,并存儲足夠的信息以區(qū)分它和其他地址,這樣查詢出來的是extended entry。NAT router和外部主機的通訊采用翻譯過的內(nèi)部全局地址,故同一般的通信沒有差別,router到內(nèi)部主機通訊時,同樣要查NAT表。

c,TCP負載重分配(TCP load distributing)和以上兩種操作不同,這是NAT由外到內(nèi)的翻譯,所以那種以為WEB server一定要放置到NAT外部的說法是錯誤的。

工作原理:外部主機向虛擬主機(定義為內(nèi)部全局地址)通訊,NAT router接受外部主機的請求并依據(jù)NAT表建立與內(nèi)部主機的連接,把內(nèi)部全局地址(目的地址)翻譯成內(nèi)部局部地址,并轉(zhuǎn)發(fā)數(shù)據(jù)包到內(nèi)部主機,內(nèi)部主機接受包并作出響應(yīng)。NAT router再使用內(nèi)部局部地址和端口查詢數(shù)據(jù)表,根據(jù)查詢到的外部地址和端口做出響應(yīng)。此時,如果同一主機再做第二個連接,NAT router將根據(jù)NAT表將建立與另一虛擬主機的連接,并轉(zhuǎn)發(fā)數(shù)據(jù)。

d,處理重疊網(wǎng)絡(luò)。

這種方法主要用于兩個intranet的互連,同樣給我們處理兩個重疊網(wǎng)絡(luò)提供了方法。它的實現(xiàn)要求DNS server的支持(用于區(qū)別兩個不同的主機)。

1,主機A要求向主機C建立連接,先象DNS server做地址查詢。

2,NAT router截獲DNS的響應(yīng),如果地址有重疊,將翻譯返回的地址。它將創(chuàng)建一個simply entry把重疊的外部全局地址(目的地址)翻譯成外部局部地址。

3,NAT路由器轉(zhuǎn)發(fā)DNS響應(yīng)到主機A,它已經(jīng)把主機C的地址(外部全局地址)翻譯成外部局部地址。

4,當NAT路由器接受到主機C的數(shù)據(jù)包時,它將建立內(nèi)部局部、全局,外部全局、局部地址間的轉(zhuǎn)換,主機A將由內(nèi)部局部地址(源地址)翻譯成內(nèi)部全局地址,主機C將由外部全局地址(目的地址)翻譯成外部局部地址。

責任編輯:王曉東 來源: NET130
相關(guān)推薦

2010-08-17 10:42:37

NAT路由器

2011-05-26 17:37:11

Ajax

2009-12-21 17:20:22

寬帶路由器

2012-12-19 11:36:03

路由器MP

2009-11-10 14:15:40

2009-11-23 17:20:20

光纜路由器

2012-12-20 10:23:03

路由器COST

2010-04-22 12:07:37

Oracle Spat

2009-12-21 11:19:10

路由器NAT設(shè)置

2010-04-02 13:59:57

無線路由器配置

2010-08-23 14:10:38

2009-11-25 17:51:27

2010-08-31 14:33:46

DB2游標

2009-06-10 15:36:25

ubuntu netb開發(fā)過程

2010-08-16 13:20:44

無線路由器

2009-04-02 10:25:00

無線路由器

2009-12-01 13:20:20

路由器安裝

2011-04-13 14:15:28

2010-07-29 13:25:34

路由器

2023-12-13 15:20:45

數(shù)據(jù)中心云計算人工智能
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 国产亚洲成av人片在线观看桃 | 国产麻豆乱码精品一区二区三区 | 成人精品啪啪欧美成 | 久久久久一区 | www天天操| 久久在线视频 | 最近中文字幕免费 | 91麻豆精品一区二区三区 | 国产精品久久久久久久久久免费看 | 91视频.| 日韩在线视频播放 | 亚洲欧美在线一区 | 波多野吉衣在线播放 | 精品国产欧美一区二区三区成人 | 国产精产国品一二三产区视频 | 国产高清精品在线 | 毛片网站免费观看 | 久久免费精品视频 | 天天天天天天天干 | 久久久精品视频免费看 | 亚洲一一在线 | 老外黄色一级片 | 久久久久国产 | 国产乱码精品一区二区三区中文 | 国产精品视频999 | 成人激情视频免费观看 | 日本视频中文字幕 | 91成人免费电影 | 精品久久久久香蕉网 | 中文一区二区 | 午夜影院在线视频 | 亚洲国产激情 | 欧美日本久久 | 午夜影院网站 | 久久久久久av | 在线观看www视频 | 久久久久亚洲精品 | 欧美一极视频 | 岛国精品| 欧美日韩在线一区二区三区 | 亚洲第一视频 |