亚欧色一区w666天堂,色情一区二区三区免费看,少妇特黄A片一区二区三区,亚洲人成网站999久久久综合,国产av熟女一区二区三区

  • 發布文章
  • 消息中心
點贊
收藏
評論
分享

NAT協議(網絡地址轉換協議)詳解

2022-06-28 08:16:26
867
0

這里寫目錄標題

  • 為什么需要NAT
  • NAT的特點
  • NAT的實現方式

         靜(jing)態NAT

         動態(tai)NAT

         NAPT

  • NAT技術的優缺點

         優點

         缺點

 

NAT協議是將IP數據報頭中的IP地址轉換為另外一個IP地址的過程, 主要用于實現私有網絡訪問公有網絡的功能。這種通過使用少(shao)量的(de)IP地(di)址(zhi)代表較多的(de)私有IP地(di)址(zhi)的(de)方式(shi),將有助于減(jian)少(shao)IP地(di)址(zhi)空間的(de)枯竭(jie)。

為什么需要NAT

IPv4地(di)(di)(di)址(zhi)(zhi)隨著用戶的(de)(de)(de)增多壓力不斷(duan)增大(da),但是每一個(ge)路由(you)器(qi)(qi)的(de)(de)(de)IP地(di)(di)(di)址(zhi)(zhi)下面都(dou)有(you)很多的(de)(de)(de)私有(you)地(di)(di)(di)址(zhi)(zhi),外部消(xiao)息只需(xu)要找到(dao)這(zhe)個(ge)路由(you)器(qi)(qi),這(zhe)個(ge)路由(you)器(qi)(qi)把消(xiao)息找到(dao)真正目(mu)的(de)(de)(de)主(zhu)機傳遞(di)給它即可(ke)(ke)。每一個(ge)路由(you)器(qi)(qi)都(dou)可(ke)(ke)以分配很多私有(you)地(di)(di)(di)址(zhi)(zhi),并且不同路由(you)器(qi)(qi)的(de)(de)(de)私有(you)地(di)(di)(di)址(zhi)(zhi)可(ke)(ke)以重復,通過這(zhe)種地(di)(di)(di)址(zhi)(zhi)轉換(huan),能夠大(da)大(da)增加地(di)(di)(di)址(zhi)(zhi)的(de)(de)(de)容量。

私有地址有三種:

①10.0.0.0~10.255.255.255/8

②172.16.0.0~172.31.255.255/12

③192.168.0.0~192.168.255.255/16

這(zhe)些地址可以在(zai)任何組織或企業內(nei)部(bu)使用,和其他(ta)Internet地址的區別(bie)就是,僅(jin)能(neng)在(zai)內(nei)部(bu)使用,不能(neng)作為(wei)全球路由地址。

對于有(you)Internet訪(fang)問(wen)需求(qiu)而內部(bu)又(you)使用私(si)有(you)地(di)址(zhi)(zhi)的(de)(de)(de)網(wang)(wang)絡,就要在(zai)(zai)組(zu)織的(de)(de)(de)出(chu)口(kou)位置部(bu)署(shu)NAT網(wang)(wang)關(guan)(guan),在(zai)(zai)報文(wen)離開私(si)網(wang)(wang)進入Internet時,將源IP替換為(wei)公網(wang)(wang)地(di)址(zhi)(zhi),通常是出(chu)口(kou)設(she)備(bei)的(de)(de)(de)接(jie)口(kou)地(di)址(zhi)(zhi)。一(yi)個對外的(de)(de)(de)訪(fang)問(wen)請(qing)求(qiu)在(zai)(zai)到(dao)達目(mu)標(biao)以后,表現為(wei)由本組(zu)織出(chu)口(kou)設(she)備(bei)發起,因此被請(qing)求(qiu)的(de)(de)(de)服(fu)(fu)務(wu)端可將響(xiang)(xiang)應(ying)由Internet發回(hui)出(chu)口(kou)網(wang)(wang)關(guan)(guan)。出(chu)口(kou)網(wang)(wang)關(guan)(guan)再將目(mu)的(de)(de)(de)地(di)址(zhi)(zhi)替換為(wei)私(si)網(wang)(wang)的(de)(de)(de)源主(zhu)機地(di)址(zhi)(zhi),發回(hui)內部(bu)。這樣一(yi)次由私(si)網(wang)(wang)主(zhu)機向公網(wang)(wang)服(fu)(fu)務(wu)端的(de)(de)(de)請(qing)求(qiu)和響(xiang)(xiang)應(ying)就在(zai)(zai)通信兩端均無(wu)感知的(de)(de)(de)情況下完成(cheng)了(le)。依(yi)據這種模型,數(shu)量龐大的(de)(de)(de)內網(wang)(wang)主(zhu)機就不再需要公有(you)IP地(di)址(zhi)(zhi)了(le)。NAT的(de)(de)(de)轉換示意圖如下所示:

在這里插入圖片描述

 

NAT的特點

NAT有以下特點:

  • 網絡被分為私網和公網兩個部分,NAT網關設置在私網到公網的路由出口位置,雙向流量必須都要經過NAT網關;
  • 網絡訪問只能先由私網側發起,公網無法主動訪問私網主機;
  • NAT網關在兩個訪問方向上完成兩次地址的轉換或翻譯,出方向做源信息替換,入方向做目的信息替換;
  • NAT網關的存在對通信雙方是保持透明的;
  • NAT網關為了實現雙向翻譯的功能,需要維護一張關聯表,把會話的信息保存下來。

NAT的實現方式

NAT的實現(xian)方式(shi)有三種,即(ji)靜態NAT、動(dong)態NAT和NAPT。

靜態NAT

如果一(yi)個(ge)(ge)(ge)內(nei)(nei)部(bu)主機(ji)唯(wei)一(yi)占用一(yi)個(ge)(ge)(ge)公(gong)網(wang)(wang)(wang)IP,這種方(fang)式(shi)被(bei)稱為(wei)一(yi)對一(yi)模型。此種方(fang)式(shi)下(xia),轉換上層協議就是不必要的,因為(wei)一(yi)個(ge)(ge)(ge)公(gong)網(wang)(wang)(wang)IP就能(neng)唯(wei)一(yi)對應(ying)一(yi)個(ge)(ge)(ge)內(nei)(nei)部(bu)主機(ji)。顯然(ran),這種方(fang)式(shi)對節約(yue)公(gong)網(wang)(wang)(wang)IP沒有太大(da)意義,主要是為(wei)了實(shi)(shi)現(xian)一(yi)些特殊的組網(wang)(wang)(wang)需求。比如用戶(hu)希望隱(yin)藏內(nei)(nei)部(bu)主機(ji)的真實(shi)(shi)IP,或者(zhe)實(shi)(shi)現(xian)兩個(ge)(ge)(ge)IP地址重疊(die)網(wang)(wang)(wang)絡的通信。

在這里插入圖片描述

動態NAT

它能(neng)夠(gou)將未注(zhu)冊的IP地(di)址映(ying)射(she)到(dao)注(zhu)冊IP地(di)址池中的一個地(di)址。不(bu)像使(shi)用靜態(tai)NAT那樣(yang),你(ni)無需靜態(tai)地(di)配置(zhi)路由器,使(shi)其將每個內部(bu)地(di)址映(ying)射(she)到(dao)一個外部(bu)地(di)址,但必須有足(zu)夠(gou)的公有因特網(wang)IP地(di)址,讓連接到(dao)因特網(wang)的主(zhu)機都(dou)能(neng)夠(gou)同時發送和(he)接收(shou)分組。

在這里插入圖片描述

NAPT

通過使用NAPT,只需使用一個公網ip地址,就可將數千名用戶連接到因特網。其核心之處就在于利用端口號實現公網和私網的轉換

面對私網(wang)(wang)內部(bu)(bu)數(shu)量龐大的(de)(de)(de)(de)主(zhu)機,如果(guo)NAT只進行(xing)IP地址的(de)(de)(de)(de)簡單替換,就會(hui)產(chan)生一(yi)(yi)個(ge)(ge)問題:當有多(duo)個(ge)(ge)內部(bu)(bu)主(zhu)機去(qu)訪問同(tong)(tong)一(yi)(yi)個(ge)(ge)服(fu)務器(qi)時(shi),從返(fan)回的(de)(de)(de)(de)信息不足以(yi)區分響應(ying)應(ying)該(gai)轉(zhuan)發到(dao)哪個(ge)(ge)內部(bu)(bu)主(zhu)機。此時(shi),需(xu)要NAT設備根(gen)據傳(chuan)輸(shu)層(ceng)(ceng)信息或(huo)其(qi)他上(shang)層(ceng)(ceng)協(xie)議(yi)去(qu)區分不同(tong)(tong)的(de)(de)(de)(de)會(hui)話,并且(qie)可(ke)能要對上(shang)層(ceng)(ceng)協(xie)議(yi)的(de)(de)(de)(de)標(biao)識進行(xing)轉(zhuan)換,比如TCP或(huo)UDP端口(kou)號。這樣NAT網(wang)(wang)關就可(ke)以(yi)將不同(tong)(tong)的(de)(de)(de)(de)內部(bu)(bu)連接(jie)訪問映(ying)射到(dao)同(tong)(tong)一(yi)(yi)公(gong)網(wang)(wang)IP的(de)(de)(de)(de)不同(tong)(tong)傳(chuan)輸(shu)層(ceng)(ceng)端口(kou),通過這種(zhong)方(fang)式(shi)實現公(gong)網(wang)(wang)IP的(de)(de)(de)(de)復(fu)用和解復(fu)用。這種(zhong)方(fang)式(shi)也被稱為(wei)(wei)端口(kou)轉(zhuan)換PAT、NAPT或(huo)IP偽裝,但更多(duo)時(shi)候直接(jie)被稱為(wei)(wei)NAT,因(yin)為(wei)(wei)它是(shi)最典型的(de)(de)(de)(de)一(yi)(yi)種(zhong)應(ying)用模式(shi)。

在這里插入圖片描述

舉個例子,客戶(hu)端(duan)(duan)172.18.250.6和(he)百(bai)(bai)度服(fu)務(wu)器(qi)202.108.22.5通信,172.18.250.6發(fa)送(song)數(shu)(shu)據時,先轉換為219.155.6.240:1723(任意(yi)>1024的(de)隨機端(duan)(duan)口),然后(hou)(hou)再利用這(zhe)個身份發(fa)送(song)數(shu)(shu)據給百(bai)(bai)度服(fu)務(wu)器(qi),然后(hou)(hou)百(bai)(bai)度服(fu)務(wu)器(qi)回應數(shu)(shu)據并發(fa)送(song)給219.155.6.240:1723,NAT網關檢(jian)查自(zi)己的(de)關聯表,意(yi)識到這(zhe)是自(zi)己地私網中172.18.250.6的(de)數(shu)(shu)據包,然后(hou)(hou)把這(zhe)個數(shu)(shu)據發(fa)送(song)給客戶(hu)端(duan)(duan)

也就是說(shuo),我(wo)們利用端口(kou)號(hao)的唯(wei)一性(xing)實現了(le)公網ip轉換(huan)為私網ip的這(zhe)一步。NAPT能夠使用傳輸(shu)層端口(kou)號(hao)來(lai)標(biao)識主(zhu)機,因此,從理論上說(shuo),最多可讓大(da)約65000臺主(zhu)機共用一個公有IP地址(zhi)。

NAT技術的優缺點

優點

  1. 節省合法的公有ip地址。
  2. 地址重疊時,提供解決辦法。

缺點

  1. 由于內網是私有IP,所以不能直接從公網訪問內部網絡服務。
  2. 有一些應用程序雖然是用A端口發送數據的,但卻要用B端口進行接收,不過NAT設備翻譯時卻不知道這一點,它仍然建立一條針對A端口的映射,結果對方響應的數據要傳給B端口時,NAT設備卻找不到相關映射條目而會丟棄數據包。

————————————————

版權(quan)聲(sheng)明:本文(wen)為(wei)CSDN博主「TABE_」的原創文(wen)章,遵循CC 4.0 BY-SA版權(quan)協議,轉載請附(fu)上原文(wen)出處鏈接及本聲(sheng)明。

原文鏈接://blog.csdn.net/TABE_/article/details/123582350

0條評論
0 / 1000
周****平
48文(wen)章(zhang)數(shu)
3粉絲數
周****平
48 文章 | 3 粉絲
周****平
48文章數
3粉絲數
周****平
48 文章 | 3 粉絲

NAT協議(網絡地址轉換協議)詳解

2022-06-28 08:16:26
867
0

這里寫目錄標題

  • 為什么需要NAT
  • NAT的特點
  • NAT的實現方式

         靜態NAT

         動(dong)態(tai)NAT

         NAPT

  • NAT技術的優缺點

         優點(dian)

         缺點

 

NAT協議是將IP數據報頭中的IP地址轉換為另外一個IP地址的過程, 主要用于實現私有網絡訪問公有網絡的功能。這種通過使(shi)用少量的(de)IP地(di)(di)址(zhi)代表較多的(de)私(si)有(you)IP地(di)(di)址(zhi)的(de)方式,將有(you)助于減少IP地(di)(di)址(zhi)空(kong)間(jian)的(de)枯竭。

為什么需要NAT

IPv4地址(zhi)(zhi)(zhi)隨著(zhu)用(yong)戶的(de)(de)(de)增(zeng)(zeng)多壓力不(bu)斷(duan)增(zeng)(zeng)大,但是每一個路(lu)由器(qi)的(de)(de)(de)IP地址(zhi)(zhi)(zhi)下面都有(you)(you)(you)很多的(de)(de)(de)私(si)(si)有(you)(you)(you)地址(zhi)(zhi)(zhi),外部消息(xi)只(zhi)需要找到這個路(lu)由器(qi),這個路(lu)由器(qi)把消息(xi)找到真(zhen)正目的(de)(de)(de)主機傳(chuan)遞(di)給它即可(ke)。每一個路(lu)由器(qi)都可(ke)以(yi)分(fen)配很多私(si)(si)有(you)(you)(you)地址(zhi)(zhi)(zhi),并且不(bu)同路(lu)由器(qi)的(de)(de)(de)私(si)(si)有(you)(you)(you)地址(zhi)(zhi)(zhi)可(ke)以(yi)重復,通過(guo)這種地址(zhi)(zhi)(zhi)轉換,能夠大大增(zeng)(zeng)加地址(zhi)(zhi)(zhi)的(de)(de)(de)容量。

私有地址有三種:

①10.0.0.0~10.255.255.255/8

②172.16.0.0~172.31.255.255/12

③192.168.0.0~192.168.255.255/16

這些地址可以在任何組織或(huo)企業內部使用,和(he)其(qi)他Internet地址的區(qu)別就是,僅能在內部使用,不能作為全(quan)球路由地址。

對(dui)(dui)于(yu)有Internet訪問(wen)需求(qiu)而內部又使(shi)用私(si)有地(di)(di)(di)址(zhi)的(de)(de)(de)網(wang)絡,就(jiu)要(yao)(yao)在(zai)(zai)組(zu)織的(de)(de)(de)出(chu)(chu)口位置部署NAT網(wang)關,在(zai)(zai)報(bao)文離開私(si)網(wang)進(jin)入Internet時(shi),將(jiang)(jiang)源IP替換(huan)為(wei)公網(wang)地(di)(di)(di)址(zhi),通常是出(chu)(chu)口設(she)備(bei)(bei)的(de)(de)(de)接口地(di)(di)(di)址(zhi)。一個(ge)對(dui)(dui)外的(de)(de)(de)訪問(wen)請(qing)求(qiu)在(zai)(zai)到達(da)目標以(yi)后,表現為(wei)由(you)本組(zu)織出(chu)(chu)口設(she)備(bei)(bei)發(fa)起(qi),因此被請(qing)求(qiu)的(de)(de)(de)服務端可將(jiang)(jiang)響應由(you)Internet發(fa)回(hui)(hui)出(chu)(chu)口網(wang)關。出(chu)(chu)口網(wang)關再將(jiang)(jiang)目的(de)(de)(de)地(di)(di)(di)址(zhi)替換(huan)為(wei)私(si)網(wang)的(de)(de)(de)源主(zhu)機地(di)(di)(di)址(zhi),發(fa)回(hui)(hui)內部。這(zhe)樣一次由(you)私(si)網(wang)主(zhu)機向公網(wang)服務端的(de)(de)(de)請(qing)求(qiu)和響應就(jiu)在(zai)(zai)通信兩端均無感(gan)知的(de)(de)(de)情況下完成了(le)。依(yi)據這(zhe)種(zhong)模型,數(shu)量龐大的(de)(de)(de)內網(wang)主(zhu)機就(jiu)不(bu)再需要(yao)(yao)公有IP地(di)(di)(di)址(zhi)了(le)。NAT的(de)(de)(de)轉換(huan)示意圖(tu)如下所示:

在這里插入圖片描述

 

NAT的特點

NAT有以下特點:

  • 網絡被分為私網和公網兩個部分,NAT網關設置在私網到公網的路由出口位置,雙向流量必須都要經過NAT網關;
  • 網絡訪問只能先由私網側發起,公網無法主動訪問私網主機;
  • NAT網關在兩個訪問方向上完成兩次地址的轉換或翻譯,出方向做源信息替換,入方向做目的信息替換;
  • NAT網關的存在對通信雙方是保持透明的;
  • NAT網關為了實現雙向翻譯的功能,需要維護一張關聯表,把會話的信息保存下來。

NAT的實現方式

NAT的(de)實現方式(shi)有三(san)種(zhong),即靜(jing)態NAT、動(dong)態NAT和NAPT。

靜態NAT

如果一(yi)(yi)個(ge)內(nei)(nei)部(bu)主機(ji)唯(wei)(wei)一(yi)(yi)占用(yong)一(yi)(yi)個(ge)公(gong)網(wang)IP,這種方式被稱為(wei)一(yi)(yi)對一(yi)(yi)模型。此(ci)種方式下,轉換上層協(xie)議就(jiu)(jiu)是不必要的(de),因為(wei)一(yi)(yi)個(ge)公(gong)網(wang)IP就(jiu)(jiu)能唯(wei)(wei)一(yi)(yi)對應一(yi)(yi)個(ge)內(nei)(nei)部(bu)主機(ji)。顯然,這種方式對節(jie)約公(gong)網(wang)IP沒有太大意(yi)義,主要是為(wei)了實(shi)(shi)現一(yi)(yi)些特殊的(de)組網(wang)需(xu)求。比如用(yong)戶希望隱藏內(nei)(nei)部(bu)主機(ji)的(de)真(zhen)實(shi)(shi)IP,或者(zhe)實(shi)(shi)現兩個(ge)IP地址(zhi)重疊網(wang)絡的(de)通信。

在這里插入圖片描述

動態NAT

它能夠將未注冊的(de)IP地址(zhi)映(ying)射到(dao)注冊IP地址(zhi)池(chi)中(zhong)的(de)一(yi)個地址(zhi)。不像使(shi)用靜態(tai)NAT那樣(yang),你無需(xu)靜態(tai)地配置路由器,使(shi)其將每個內(nei)部地址(zhi)映(ying)射到(dao)一(yi)個外部地址(zhi),但必須有(you)足夠的(de)公有(you)因特網IP地址(zhi),讓連接到(dao)因特網的(de)主機(ji)都(dou)能夠同時發送和接收分組。

在這里插入圖片描述

NAPT

通過使用NAPT,只需使用一個公網ip地址,就可將數千名用戶連接到因特網。其核心之處就在于利用端口號實現公網和私網的轉換

面對(dui)私網(wang)內(nei)部數量(liang)龐大(da)的(de)主機(ji),如果NAT只進(jin)行(xing)IP地址的(de)簡(jian)單替換,就(jiu)會(hui)產生(sheng)一個(ge)(ge)問(wen)題:當有多個(ge)(ge)內(nei)部主機(ji)去訪問(wen)同(tong)一個(ge)(ge)服務器時,從(cong)返回的(de)信息不(bu)足以區分響應(ying)(ying)應(ying)(ying)該轉(zhuan)(zhuan)發到哪(na)個(ge)(ge)內(nei)部主機(ji)。此(ci)時,需(xu)要(yao)NAT設備根據傳輸層(ceng)信息或(huo)其他上(shang)層(ceng)協議去區分不(bu)同(tong)的(de)會(hui)話,并且可能要(yao)對(dui)上(shang)層(ceng)協議的(de)標識進(jin)行(xing)轉(zhuan)(zhuan)換,比如TCP或(huo)UDP端口號。這樣NAT網(wang)關就(jiu)可以將不(bu)同(tong)的(de)內(nei)部連接訪問(wen)映射到同(tong)一公(gong)網(wang)IP的(de)不(bu)同(tong)傳輸層(ceng)端口,通過這種(zhong)方式實現公(gong)網(wang)IP的(de)復(fu)用和解復(fu)用。這種(zhong)方式也被稱(cheng)為(wei)端口轉(zhuan)(zhuan)換PAT、NAPT或(huo)IP偽(wei)裝,但更多時候直接被稱(cheng)為(wei)NAT,因為(wei)它(ta)是最典型的(de)一種(zhong)應(ying)(ying)用模式。

在這里插入圖片描述

舉(ju)個(ge)例子,客戶端(duan)172.18.250.6和(he)百(bai)度(du)服(fu)務(wu)器202.108.22.5通(tong)信,172.18.250.6發(fa)(fa)送數(shu)(shu)據(ju)時(shi),先轉換為219.155.6.240:1723(任意(yi)>1024的(de)隨機端(duan)口),然(ran)(ran)后(hou)再利用這個(ge)身(shen)份發(fa)(fa)送數(shu)(shu)據(ju)給百(bai)度(du)服(fu)務(wu)器,然(ran)(ran)后(hou)百(bai)度(du)服(fu)務(wu)器回應數(shu)(shu)據(ju)并發(fa)(fa)送給219.155.6.240:1723,NAT網關(guan)檢(jian)查自己的(de)關(guan)聯表(biao),意(yi)識(shi)到這是自己地私網中(zhong)172.18.250.6的(de)數(shu)(shu)據(ju)包(bao),然(ran)(ran)后(hou)把這個(ge)數(shu)(shu)據(ju)發(fa)(fa)送給客戶端(duan)

也就(jiu)是說,我們利用端口號(hao)的唯一(yi)(yi)性(xing)實現了公(gong)網(wang)ip轉(zhuan)換為私網(wang)ip的這(zhe)一(yi)(yi)步。NAPT能夠使用傳輸(shu)層端口號(hao)來標識(shi)主機,因此(ci),從理論上說,最(zui)多(duo)可讓(rang)大約65000臺主機共用一(yi)(yi)個公(gong)有IP地址。

NAT技術的優缺點

優點

  1. 節省合法的公有ip地址。
  2. 地址重疊時,提供解決辦法。

缺點

  1. 由于內網是私有IP,所以不能直接從公網訪問內部網絡服務。
  2. 有一些應用程序雖然是用A端口發送數據的,但卻要用B端口進行接收,不過NAT設備翻譯時卻不知道這一點,它仍然建立一條針對A端口的映射,結果對方響應的數據要傳給B端口時,NAT設備卻找不到相關映射條目而會丟棄數據包。

————————————————

版(ban)權聲明:本文為(wei)CSDN博主「TABE_」的原創(chuang)文章,遵循(xun)CC 4.0 BY-SA版(ban)權協議,轉載請附(fu)上原文出處鏈接及本聲明。

原文鏈接://blog.csdn.net/TABE_/article/details/123582350

文章來自個人專欄
文(wen)章 | 訂閱(yue)
0條評論
0 / 1000
請輸入你的評論
0
0