NAT网络地址转换简介

1 篇文章 0 订阅

NAT:网络地址转换

  • 当前世界对于IPv4,只有A、B、C类可以使用。D类用于组播,E类用于科研。目前,已经不区分A、B、C,将其分为公有地址私有地址
  • 公网上不允许出现私有地址。
  • NAT主要实现公私有IP地址的转换,一般是路由器或者防火墙上完成,不建议在三层交换机上配置。
  • 私有IP地址:
    • A类:10.0.0.0/8
    • B类:172.16.0.0/16-172.31.0.0/16
    • C类:192.168.0.0/16

NAT的分类:

静态NAT

路由表,把内网IP根据nat地址转换表中,转换成公网IP。如果转换表中没有记录某个IP,则无法进行转换。路由器会直接将数据发送给目标。互联网会判断源目标地址,发现是死亡IP,会将包丢弃。[地址转换表]

动态NAT

将内部地址池和外部地址池,做一个动态映射。当某个主机的访问互联网的请求到达路由器的时候,路由器会查找自己的地址转换表,查找不到,则会继续查看内部地址池,如果配置了动态映射,则会在外部池中找到一个公网IP,将其放到地址转换表中。然后将请求发送到公网。如果该主机,24小时内都没有继续上网,该规则则会自动消失。[地址转换表+内部地址池和外部地址池]

PAT端口地址转换

地址转换表中,会多记录一个端口条目。overload复用技术,可以实现,当A和B同时上网。目前是主流。[加端口号的地址转换表+内部地址池和外部地址池]

  • 注意:路由器上有一张nat地址转换表。内到外,转换源IP。外到内,转换目标IP。
  • 注意:路由器需要管理员,手动配置内外网接口。
  • 注意:内网访问外网的时候,才会生成地址转换表。
  • 注意:动态pat属于源IP地址转换。静态nat,现在一般用于目标地址转换。
  • 注意:源地址转换:当数据到达路由器的时候,路由器会先检查路由表,当发现数据是要访问外网的,则会将数据发给自己的外网端口,然后根据外网端口查看地址转换表,然后再转发。目标地址转换:当数据到达路由器后,路由器会先查看地址转换表,然后再将数据发给自己的内网端口,然后根据路由表查看路由表。
  • 注意:配置nat之前,第一步就是要区分内外网端口。外网端口是做nat转换用的。
  • 注意:静态PAT,也叫端口映射技术。在静态nat的基础上,实现了overload技术。以实现高效的利用公网IP。
  • 注意:如果公司买了两个公网IP,路由器上只需要配置一个公网IP即可。第二个IP地址无需配置到网卡上,只需要体现在静态nat的地址转换表中即可。因为如果买了公网地址,世界上所有的路由器都会知道访问该地址需要送到那里。当访问公司的路由器的时候,路由器收到请求,根据nat地址转换表,转发请求到内网的服务器,也就实现了第二个公网IP的使用。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值