成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

淺析NAT技術的原理

網絡 網絡管理
隨著接入Internet的計算機數量的不斷猛增,IP地址資源也就愈加顯得捉襟見肘。事實上,除了中國教育和科研計算機網(CERNET)外,一般用戶幾乎申請不到整段的C類IP地址。在其他ISP那里,即使是擁有幾百臺計算機的大型局域網用戶,當他們申請IP地址時,所分配的地址也不過只有幾個或十幾個IP地址。顯然,這樣少的IP地址根本無法滿足網絡用戶的需求,于是也就產生了NAT技術。

NAT技術簡介

隨著網絡的發展,網絡地址轉換(NAT,Network Address Translation)在網絡建設中正發揮著不可替代的作用。從本質上來說,NAT的出現是為了緩解lP地址不足的問題;而在實際應用中,NAT還具備一些衍生功能,諸如隱藏并保護網絡內部的計算機,以避免來自網絡外部的攻擊、方便內部網絡地址規劃,等等。

NAT技術的基本原理。

隨著接入Internet的計算機數量的不斷猛增,IP地址資源也就顯得愈加緊張。在實際應用中,一般用戶幾乎申請不到整段的C類和B類IP地址。當我們的企業向ISP申請IP地址時,所分配的地址也不過只有幾個或十幾個IP地址。顯然,這樣少的IP地址根本無法滿足網絡用戶的需求。為了緩解供給和需求不可調和的矛盾,使用NAT技術便成為了企業和ISP的必然選擇。

企業使用NAT時,一般認為應當使用RFC1918規定的三段私有地址部署企業內部網絡。當企業內部設備試圖以私有地址為源,向外部網絡(Internet)發送數據包的時候,NAT可以對IP包頭進行修改,先前的源IP地址-私有地址被轉換成合法的公有IP地址(前提是,該共有IP地址應當是企業已經從ISP申請到的合法公網IP),這樣,對于一個局域網來說,無需對內部網絡的私有地址分配做大的修改,就可以滿足內網設備和外網通信的需求。

由于設備的源IP地址被NAT替換成了公網IP地址,設備對于外網用戶來說就顯得“不透明”,達到了保證設備安全性的目的。在這種情況下,內部私有地址和外部公有地址是一一對應的。甚至,我們只需使用少量公網IP地址(甚至是1個)即可實現私有地址網絡內所有計算機與Internet的通信需求。

企業實現NAT的常用方式

在企業網絡中,NAT的實現方式有三種,即靜態轉換NAT、動態轉換NAT 以及 端口多路復用(PAT)。

1.靜態轉換

靜態轉換是指將內部網絡的私有IP地址轉換為公有IP地址,IP地址對是一對一的,是一成不變的,某個私有IP地址只轉換為某個公有IP地址。私有地址和公有地址的對應關系由管理員手工指定。借助于靜態轉換,可以實現外部網絡對內部網絡中某些特定設備(如服務器)的訪問,并使該設備在外部用戶看來變得“不透明”。

2.動態轉換

動態轉換是指將內部網絡的私有IP地址轉換為公用IP地址時,IP地址對并不是一一對應的,而是隨機的。所有被管理員授權訪問外網的私有IP地址可隨機轉換為任何指定的公有IP地址。也就是說,只要指定哪些內部地址可以進行轉換,以及用哪些合法地址作為外部地址時,就可以進行動態轉換。每個地址的租用時間都有限制。這樣,當ISP提供的合法IP地址略少于網絡內部的計算機數量時,可以采用動態轉換的方式。

3.端口多路復用(Port address Translation,PAT)

通過使用端口多路復用,可以達到一個公網地址對應多個私有地址的一對多轉換。在這種工作方式下,內部網絡的所有主機均可共享一個合法外部IP地址實現對Internet的訪問,來自不同內部主機的流量用不同的隨機端口進行標示,從而可以最大限度地節約IP地址資源。同時,又可隱藏網絡內部的所有主機,有效避免來自internet的攻擊。因此,目前網絡中應用最多的就是端口多路復用方式。

NAT的基本概念和原理我們就向大家介紹完了,希望大家已經掌握了,在以后的文章中,我們還會繼續向大家介紹:淺析NAT技術的實現

【編輯推薦】

  1. 淺析路由器NAT概念
  2. 淺析組播知識之IGMP V2 包
  3. 水平分割之eigrp split horizon
  4. 實例解析EIGRP浮動匯總路由配置
  5. 淺析組播知識之二層設備轉發組播
責任編輯:佚名 來源: cisco.ccxx.net
相關推薦

2011-04-13 14:53:32

2011-04-13 15:03:25

NATlP

2011-04-13 15:03:22

NATlP

2023-12-03 09:09:00

NAT云網關

2011-04-15 09:33:24

NAT

2011-04-15 09:49:33

NAT

2011-04-13 14:15:28

2020-08-05 08:21:41

Webpack

2009-07-03 17:48:34

JSP頁面翻譯

2023-02-12 23:23:30

2009-07-06 09:23:51

Servlet定義

2010-08-05 17:35:34

RIP路由協議

2017-07-19 11:11:40

CTS漏洞檢測原理淺析

2011-03-17 14:09:03

iptables na

2020-11-05 11:14:29

Docker底層原理

2023-05-11 07:25:57

ReduxMiddleware函數

2009-07-16 10:23:30

iBATIS工作原理

2023-08-06 06:55:29

數字可視化物聯網

2011-07-28 13:08:51

2011-05-23 13:23:53

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲一区国产精品 | 亚洲不卡av在线 | 91一区二区三区 | 乱一性一乱一交一视频a∨ 色爱av | 国产精品成人在线观看 | 91在线视频播放 | 亚洲国产一区二区三区在线观看 | 国产成人一区二区三区久久久 | 日韩欧美国产精品一区二区 | 久久精品播放 | 中文字幕日本一区二区 | 夜夜操天天干 | 国产区在线免费观看 | 亚洲国产成人av | 福利一区在线观看 | 欧美a级网站 | 超碰超碰| 久久国产一区 | 色婷婷综合久久久久中文一区二区 | 精品乱码一区二区 | 日韩电影免费在线观看中文字幕 | 亚洲电影在线播放 | 久草成人 | 欧美日韩在线综合 | 国产伦精品一区二区 | 妞干网视频 | 久久久精品在线 | aa级毛片毛片免费观看久 | 久久精品国产久精国产 | 成人国产精品久久久 | 午夜爽爽爽男女免费观看影院 | 一区二区三区在线播放 | 一级毛片黄片 | 午夜欧美| 日本福利片 | 看av网址| 国产一区二区观看 | 欧美成人影院 | 日本精品久久久久久久 | 欧美日韩在线精品 | 欧美成人一区二区三区 |