NAT

转载 2018年04月17日 21:30:19

一、概述

NAT(Network Address Translation,网络地址转换)是将IP 数据包头中的IP 地址转换为另一个IP 地址的过程。在实际应用中,NAT 主要用于实现私有网络访问公共网络的功能。这种通过使用少量的公有IP 地址代表较多的私有IP 地址的方式,将有助于减缓可用IP地址空间的枯竭。

二、DNAT和SNAT

DNAT Destination Network Address Translation 目的网络地址转换,
SNAT Source Network Address Translation 源网络地址转换,其作用是将ip数据包的源地址转换成另外一个地址,可能有人觉得奇怪,好好的为什么要进行ip地址转换啊,为了弄懂这个问题,我们要看一下局域网用户上公网的原理,假设内网主机A(192.168.2.8)要和外网主机B(61.132.62.131)通信,A向B发出IP数据包,如果没有SNAT对A主机进行源地址转换,A与B主机的通讯会不正常中断,因为当路由器将内网的数据包发到公网IP后,公网IP会给你的私网IP回数据包,这时,公网IP根本就无法知道你的私网IP应该如何走了。所以问它上一级路由器,当然这是肯定的,因为从公网上根本就无法看到私网IP,因此你无法给他通信。为了实现数据包的正确发送及返回,网关必须将A的址转换为一个合法的公网地址,同时为了以后B主机能将数据包发送给A,这个合法的公网地址必须是网关的外网地址,如果是其它公网地址的话,B会把数据包发送到其它网关,而不是A主机所在的网关,A将收不到B发过来的数据包,所以内网主机要上公网就必须要有合法的公网地址,而得到这个地址的方法就是让网关进行SNAT(源地址转换),将内网地址转换成公网址(一般是网关的外部地址),所以大家经常会看到为了让内网用户上公网,我们必须在routeros的firewall中设置snat,俗称IP地址欺骗或伪装(masquerade)

三、区分SNAT和DNAT

从定义来讲它们一个是源地址转换,一个是目标地址转换。都是地址转换的功能,将私有地址转换为公网地址。
要区分这两个功能可以简单的由连接发起者是谁来区分:
内部地址要访问公网上的服务时(如web访问),内部地址会主动发起连接,由路由器或者防火墙上的网关对内部地址做个地址转换,将内部地址的私有IP转换为公网的公有IP,网关的这个地址转换称为SNAT,主要用于内部共享IP访问外部。
当内部需要提供对外服务时(如对外发布web网站),外部地址发起主动连接,由路由器或者防火墙上的网关接收这个连接,然后将连接转换到内部,此过程是由带有公网IP的网关替代内部服务来接收外部的连接,然后在内部做地址转换,此转换称为DNAT,主要用于内部服务对外发布。
在配置防火墙或者路由acl策略时要注意这两个NAT一定不能混淆。

网络工程师NAT技术强化训练教程

网络工程师考试考察知识点繁多,形式多样。如何有效把握每种考察形式,拿到相应分数?这是历年考生最挠头的事情。本系列课程紧抓考生痛点,对网工考试中重点题型分门别类讲解,反复强化训练,助力考生查缺补漏,拿到相应分数。本次分课程重点讲解了配置题型中NAT协议配置方法。通过基本概念阐述->实战配置演示->全真模拟题强化训练,三大步骤帮助考生掌握RIP配置方法,拿到相应分数。
  • 2016年07月22日 10:26

nat 资源包 实现方式 nat

  • 2008年12月25日 17:47
  • 13KB
  • 下载

NAT 原理与NAT穿越

NAT的简介和原理 简介 NAT即Network Address Translation,它可以让那些使用私有地址的内部网络连接到Internet或其它IP网络上.NAT路由在将内部网络的数据...
  • whoamiyang
  • whoamiyang
  • 2016-07-22 15:46:25
  • 6018

何为NAT 何为NAT 何为NAT

  • 2010年10月14日 08:39
  • 2.5MB
  • 下载

四步轻松搭建NAT服务器

概要:本文总结了快速搭建NAT服务器的具体方法与要求,试验中某些配置可能与各位小伙伴有所不同,可以根据自己主机配置合理修改,文章开头配了一张图方便大家理解。...
  • dhrome
  • dhrome
  • 2017-03-01 16:53:33
  • 3537

NAT的三种形态

这一篇讲NAT,NAT其实就是IP地址转换,转换是不区分公有IP还是私有IP,他只是有转换IP这个功能,灵活使用就可以了。 看一下分类 1、SAT 静态地址转换 一对一的地址转换。 2、D...
  • tyrantu1989
  • tyrantu1989
  • 2017-06-25 22:55:36
  • 529

你不一定真正理解的NAT基本结构和分类

许多读者对于Cisco路由器中的NAT技术都是一知半解,甚至存在许多错误的理解,特别是对于其中的最基本四种IP地址和四种NAT分类的基本IP地址转换原理。不信,你看看。其实国内许多书中也对这方面的介绍...
  • lycb_gz
  • lycb_gz
  • 2013-09-25 08:51:46
  • 10715

NAT技术专题NAT技术专题

  • 2009年11月30日 10:06
  • 75KB
  • 下载

NAT的四种类型

简述 基于UDP的P2P应用需要考虑NAT的类型,因为不同的NAT组合的穿透的方式并不一致,有的能通, 有的不能通。 一般来讲, NAT可以分为四种类型,分别是:   1, 全锥型(Full Cone...
  • mycloudpeak
  • mycloudpeak
  • 2016-12-10 01:00:49
  • 7094

桥接与NAT连接的区别[转载]

VMware三种网络模式根本区别bridged nat host-only VMware三种网络模式根本区别 提到VMware大家就想起了虚拟机技术,虚拟机技术在最近的几年中得到了广泛的发展,...
  • zhengqijun_
  • zhengqijun_
  • 2017-04-08 23:30:46
  • 2084
收藏助手
不良信息举报
您举报文章:NAT
举报原因:
原因补充:

(最多只允许输入30个字)