1. 程式人生 > >網絡地址轉換——NAT

網絡地址轉換——NAT

NAT

NAT技術引入的原因:


<1>網絡迅速發展,ipv4地址不敷使用

<2>ipv4的地址分配不均

<3>私有地址用戶需要訪問internet

<4>NAT提供私有地址到公有地址的轉換

<5>NAT還可以防止外部主機攻擊內部主機


公有地址和私有地址:


<1>公有ip地址由inter NIC負責。這些ip地址分配給註冊並向inter NIC提出申請的組織機構,通過它直接訪問因特網。

<2>私有ip地址屬於非註冊ip地址,專門為組織機構內部使用。

<3>任何組織都可以任意使用私有地址空間

<4>私有地址在internet上無法路由

<5>采用私有地址的網絡需要訪問internet,必須在出口處部署NAT設備。


分類:


Basic NAT和PAT

<1>Basic NAT只轉化ip,不映射端口

<2>PAT除了轉化ip,還做端口映射,可以用於多個內部地址映射到少量外部地址

動態NAT和靜態NAT


<1>靜態NAT,將內部網絡中的每個主機都永久映射成外部網絡中的某個合法的地址,多用於服務器

<2>動態NAT,則是在外部網絡中定義一個或多個合法地址,采用動態分配的方法映射到內部網絡


網絡地址轉換——NAT