NAT
1、NAT介绍
●NAT称为 “网络地址转换协议” ,用于实现私有网络和公有网络之间的互访。
●回顾一下网络地址:
公有网络地址
是指在互联网上全球唯一的IP地址
●A类:1.0.0.1 ~ 126.255.255.254
●127开头的IP地址代表本机地址,
●B类:128.0.0.1 ~ 191.255.255.254
●C类:192.0.0.1 ~ 223.255.255.254
●D类:224.0.0.1 ~ 239.255.255.254
●E类:240.0.0.1 ~ 255.255.255.254
私有网络地址
私有网络地址是指内部网络或主机的IP地址,IANA(互联网数字分配机构)规定将下列的IP保留用作死亡地址,不在internet上被分配,可在一个单位公司内部使用:
●A类私有地址:10.0.0.0~10.255.255.255
●B类私有地址:172.16.0.0~172.31.255.255
●C类私有地址:192.168.0.0~192.168.255.255
NAT工作原理
NAT用来将内网地址和端口号转换成合法的公网地址和端口号,建立一个会话,与共外网主机进行通信。
数据有来也有回
数据包是从内网------》外网(会转换源IP地址,由私网地址转换成公网地址)
数据包是从外网------》内网(会转换目的IP地址,由公网地址转换成内网地址)
NAT功能
●NAT不仅解决了IP地址不足的问题,而且还能够有效的避免来自网络外部的入侵,隐藏并保护网络内部的计算机。
宽带分享:是NAT主机最大的功能
安全防护:NAT之内的PC端到internet上面时,他所显示的IP是NAT主机的公网IP,所以客户端段的PC就具有一定程度的安全性,外界在进行portscan(端口扫描)的时候,就侦测不到源客户端的pc。
NAT的实现方式
静态转换
●静态NAT实现私网地址和公网地址的一对一转换,有多个私网地址就需要配置多少个公网地址。
●静态NAT不能节约公网地址,但可以起到隐藏内部网络的作用
●内部网络向外部网络发送报文时,静态将报文的原地址替换为对应的公网地址。
●外部网络向内部网络发送响应报文时,静态NAT将报文的目的地址替换为相应的私网地址。
●有两种配置方法
动态nat
多个私网IP地址对应多个公网IP地址,基于地址池映射。相当于就多对多映射。
●Easy IP:
多个私网IP地址对应路由器外网接口公网IP地址,相当于多对一
优势:不需要像静态NAT和动态NAT那样消耗大量的公网IP地址。
NAT Server
指定(公有地址:端口)与(私有地址:端口)的一对一映射关系,将内网服务器映射到公网,当私有网络中的服务器需要对公网提供服务时使用。
外网主机主动访问(公有地址:端口)实现对内网服务器的访问。
NAT实验:
静态
动态
NAPT:
Easy IP