通过地址转换有效利用IP地址
- 路由器的附加功能:地址转换和包过滤
地址转换
- 公有地址:对互联网开放的部分分配公有地址,可以和互联网直接进行通信
- 私有地址:内网部分则分配私有地址,内网中的设备不能和互联网直接收发网络包,而是通过一种特别的机制进行连接,这个机制就叫地址转换
- 在内网中可用作滴油地址的范围:
要避免在内网中出现重复的地址
地址转换的基本原理
改写端口号的原因
- 如果只改写地址,不改写端口号,那么私有地址必须和公有地址一一对应,公司人数一多,就会有几百个公有地址
- 改写端口号可以解决这个问题,因为端口号是一个16比特的数值,可以分配出几万个端口(公有地址 + 私有地址)
从互联网访问公司内网
路由器的包过滤功能
- 定义:根据MAC头部、IP头部、TCP头部的内容,按照事先设置好的规则决定是转发这个包,还是丢弃这个包。我们通常说的防火墙设备或软件,大多数都是利用这一机制来防止非法入侵的
- 为了防止从互联网非法入侵内网,我们可以将来自互联网的所有包都屏蔽掉,但是这会造成什么结果呢?正如我们第2章介绍过的TCP的工作过程一样,网络包是双向传输的,如果简单地阻止来自互联网的全部包,那么从内网访问互联网的操作也会无法正常进行