网络地址转换(NAT)

1 网络地址转换(NAT)

这里写图片描述

动机:

  • 只需/能从ISP申请一个IP地址
    • IPv4地址耗尽
  • 本地网络设备IP地址的变更,无需通告外界网络
  • 变更ISP时,无需修改内部网络设备IP地址
  • 内部网络设备对外界网络不可见,即不可直接寻址(安全)

实现:

  • 替换
    • 利用(NAT IP地址,新端口号)替换每个外出IP数据报的(源IP地址,源端口号)
  • 记录
    • 将每对(NAT IP地址, 新端口号) 与(源IP地址, 源端口号)的替换信息存储到NAT转换表中
  • 替换
    • 根据NAT转换表,利用(源IP地址, 源端口号)替换每个进入内网IP数据报的(目的IP地址,目的端口号),即(NAT IP地址, 新端口号)

这里写图片描述

  • 16-bit端口号字段:
    • 可以同时支持60,000多并行连接!
  • NAT主要争议:
    • 路由器应该只处理第3层功能
    • 违背端到端通信原则
    • 应用开发者必须考虑到NAT的存在, e.g., P2P应用
    • 地址短缺问题应该由IPv6来解决

2 NAT穿透问题

这里写图片描述

  • 客户期望连接内网地址为10.0.0.1的服务器
    • 客户不能直接利用地址10.0.0.1直接访问服务器
    • 对外唯一可见的地址是NAT地址: 138.76.29.7

解决方案1: 静态配置NAT,将特定端口的连接请求转发给服务器e.g., (138.76.29.7, 2500) 总是转发给(10.0.0.1, 25000)。

解决方案2: 利用UPnP(Universal Plug and Play)互联网网关设备协议 (IGDInternet Gateway Device )自动配置:

  • 学习到NAT公共IP地址(138.76.29.7)
  • 在NAT转换表中,增删端口映射

这里写图片描述

解决方案3: 中继(如Skype)

  • NAT内部的客户与中继服务器建立连接
  • 外部客户也与中继服务器建立连接
  • 中继服务器桥接两个连接的分组

这里写图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值