成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

解析大規(guī)模網(wǎng)絡(luò)地址轉(zhuǎn)換NAT(LSN)架構(gòu) 下篇

網(wǎng)絡(luò)
傳統(tǒng)的NAT已經(jīng)使用了15年左右,我們主要通過它為大量專屬設(shè)備提供少量公共IPv4地址的共享。就家庭用戶和小型辦公場所而言,其NAT界面外通常只有一個單獨的公共IPv4地址。這一公共地址當(dāng)然是由寬帶服務(wù)供應(yīng)商提供。由于IPv4地址即將耗盡,寬帶服務(wù)供應(yīng)商現(xiàn)在正在想辦法解決如何繼續(xù)為其新客戶提供IP地址的問題。問題的答案似乎很明顯:如果NAT在服務(wù)供應(yīng)商面對的客戶端有效,那么它對于客戶端所面對的服務(wù)商也應(yīng)該同樣有效。這也是大規(guī)模NAT(LSN)的基礎(chǔ)。

解析大規(guī)模網(wǎng)絡(luò)地址轉(zhuǎn)換NATLSN)架構(gòu) 上篇

如果用戶想將數(shù)據(jù)包傳送到同一NAT之后的其他客戶,如圖二所示。防火墻,路由ACL甚至是服務(wù)器中的過濾政策通常會阻止外部數(shù)據(jù)包進入擁有專屬源地址的網(wǎng)絡(luò)。為了回避這種過濾,數(shù)據(jù)包必須通過LSN,以便它們的源地址可以被轉(zhuǎn)換成一個公共地址,然后再將數(shù)據(jù)包一起傳送到終端。即便數(shù)據(jù)包不通過LSN到達終端,其NAT資源也會被消耗掉。

圖二:

大規(guī)模網(wǎng)絡(luò)地址轉(zhuǎn)換NAT(LSN)架構(gòu)

對于這兩些問題,我們建議先留出剩下的公共IPv4空間作為ISP共享地址空間。因為地址塊可能會被保留供NAT444架構(gòu)使用,相同的地址可以和RFC1918地址一樣,在不同LSN之后使用。但是由于它們不是RFC1918地址,它們不會與任何客戶網(wǎng)絡(luò)的專有地址相沖突。而且,正由于它們不是RFC1918地址,它們也不好被過濾政策阻止;同一LSN后客戶間的數(shù)據(jù)流就不需要 穿越LSN。

還有一種方法可以解決這些問題。使用LSN和CPE NAT之間的公共IPv6地址,如圖三所示。源于客戶網(wǎng)絡(luò)的IPv4數(shù)據(jù)包會被轉(zhuǎn)換成IPv6數(shù)據(jù)包,以完成CPE NAT到LSN之間的交接,然后再被LSN轉(zhuǎn)換回IPv4數(shù)據(jù)包。這一架構(gòu)就是NAT464架構(gòu)。

CPE NAT外部的IPv6地址和其內(nèi)部的IPv4地址不會產(chǎn)生沖突。假設(shè)CPE NAT將傳入的數(shù)據(jù)包轉(zhuǎn)換成本地網(wǎng)絡(luò)的IPv4地址,那么就不會出現(xiàn)過濾的問題,也就不會影響到同一LSN后兩個客戶端之間的溝通。

圖三:

大規(guī)模網(wǎng)絡(luò)地址轉(zhuǎn)換NAT(LSN)架構(gòu)

NAT464具有額外的優(yōu)勢,由于它要求供應(yīng)商與客戶之間的連接僅限于IPv6,而不是雙堆棧,因此客戶不需要花費大量時間來獲取足夠的IPv4地址。而且,由于它支持IPv4 over IPv6而不是同時支持IPv4和IPv6,可以讓我們更接近終極目標(biāo)——純粹的IPv6網(wǎng)絡(luò)。

雖然NAT464簡化了LSN和CPE NAT之間的過渡進程,但是LSN和CPE NAT本身要承擔(dān)更多問題。最顯著的便是,他們二者的設(shè)備都必須是NAT64——也就是說,他們必須在兩種協(xié)議之間進行轉(zhuǎn)換。而當(dāng)前,幾乎沒有CPE NAT支持NAT64,因此接受此方法的服務(wù)供應(yīng)商們先要勸服其客戶更新設(shè)備:而這是大多數(shù)服務(wù)供應(yīng)商都避之不及的難題。

更重要的是,多個地址家族之間的轉(zhuǎn)換比單一地址家族的轉(zhuǎn)換要復(fù)雜得多,NAT64執(zhí)行起來(嚴格地說應(yīng)該稱為NAT-PT)不如NAT44好,其擴展性也不如NAT44。NAT64執(zhí)行已經(jīng)得到改進,而且會持續(xù)得到改進,但似乎無法像NAT44那樣得心應(yīng)手。

一項名為Dual Stack Lite的解決方案可謂折中之選,該方案利用隧道技術(shù)而不是地址家族轉(zhuǎn)換技術(shù),從而消除了NAT464的復(fù)雜性。在以后的文章中,我們將為大家介紹此方案。

大規(guī)模網(wǎng)絡(luò)地址轉(zhuǎn)換NAT(LSN)架構(gòu)的介紹就結(jié)束了,希望大家應(yīng)經(jīng)理解。

【編輯推薦】

  1. 路由器設(shè)置的具體步驟
  2. 路由器設(shè)置之菜單設(shè)置的小技巧
  3. 路由器設(shè)置之關(guān)掉不需要的服務(wù)
  4. Distance 命令修改默認管理距離
  5. 初學(xué)者必看:CISCO路由器教程講解
  6. 淺析路由器設(shè)置如何徹底實現(xiàn)DDoS防御

 

責(zé)任編輯:佚名 來源: IT專家網(wǎng)
相關(guān)推薦

2011-04-07 16:58:50

NATLSN

2009-09-24 11:21:03

2012-03-09 10:42:03

網(wǎng)絡(luò)地址轉(zhuǎn)換

2021-05-06 11:46:41

網(wǎng)絡(luò)地址轉(zhuǎn)換報文跟蹤系統(tǒng)運維

2010-12-02 11:27:07

NAT網(wǎng)絡(luò)地址轉(zhuǎn)換

2019-12-30 07:15:48

網(wǎng)絡(luò)地址轉(zhuǎn)換協(xié)議NATIP

2009-12-22 13:44:42

路由器NAT

2019-07-30 08:42:54

網(wǎng)絡(luò)訪問控制網(wǎng)絡(luò)地址轉(zhuǎn)換網(wǎng)絡(luò)

2015-03-12 09:05:22

NAT廣域網(wǎng)IP地址

2009-12-16 16:46:00

路由器NAT配置

2010-09-09 14:14:22

2011-03-14 16:01:44

路由器NAT

2019-08-19 01:11:39

NAT網(wǎng)絡(luò)地址轉(zhuǎn)換內(nèi)網(wǎng)

2011-03-14 16:17:06

路由器NAT

2015-06-12 09:58:51

2010-10-11 09:20:17

2013-03-21 09:24:28

2011-12-16 09:54:17

網(wǎng)絡(luò)架構(gòu)網(wǎng)絡(luò)架構(gòu)系統(tǒng)架構(gòu)系統(tǒng)

2011-08-05 15:04:00

網(wǎng)絡(luò)攻擊黑客

2021-03-26 09:49:22

架構(gòu)并行處理
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 亚洲激情在线观看 | 欧美日韩中文字幕在线 | 天天干.com| 自拍 亚洲 欧美 老师 丝袜 | 国产精品久久精品 | 六月成人网 | 国产毛片久久久久久久久春天 | 亚洲精品久久久久久国产精华液 | 天堂网中文 | 一区免费视频 | 久久久久国产 | 成人av网页 | 国产精品久久久亚洲 | 福利一区二区在线 | 久久久久国产精品一区 | 欧美日韩国产精品一区二区 | 国产日韩视频在线 | 中文字幕在线视频观看 | 最新黄色在线观看 | 9porny九色视频自拍 | 九九伊人sl水蜜桃色推荐 | 日本精品久久久久久久 | 欧美激情视频一区二区三区在线播放 | 中文字幕亚洲精品在线观看 | a欧美| 91色视频在线观看 | 91大神在线资源观看无广告 | 中文字幕视频一区二区 | 国产成人艳妇aa视频在线 | 久久影音先锋 | 九九热免费视频在线观看 | 日韩欧美网 | 一区二区三区视频在线观看 | 久久精品欧美一区二区三区不卡 | 草草网 | 日本精品久久 | 国产一区二区三区在线观看免费 | 免费黄色a视频 | 日韩图区| 欧美女优在线观看 | 亚洲综合久久网 |