目录
1. 理论
1.1 定义
网络地址转换 (Network Address Translation, NAT) 是更改源和目标地址或端口的过程。地址转换减少了对IPv4公有地址的需求并可以隐藏私有网络地址范围。NAT一般在路由器或防火墙上完成。
与无类域间路由选择(CIDR)一样,最初开发NAT旨在推迟可用IPv4地址空间耗尽的时间。因为互联网的快速发展,越来越多的设备加入到互联网中,这导致可用公有IPv4地址短缺。而NAT则是解决IPv4地址短缺的重要方法。
1.2 工作原理
NAT是IETE标准,它允许一个组织能以一个地址出现在互联网中。它能让一个私有网络(LAN)通过公有IP(互联网注册IP)连接到WAN中。NAT一般部署在出口路由或网关上,它位于内部网络与外部网络中间,在数据包传输前负责把私有IP地址转换为公有IP地址。
路由器R1上有至少一个公有IP和一个私有IP,其上部署了NAT,Host A在LAN中,S1在WAN中。
主机 A 从 Internet 服务器请求