1、NAT简介
随着Internet的发展和网络应用终端的增加,IPv4地址的日益枯竭早已成为制约全球计算机网络发展的瓶颈。虽然IPv6可以从根本上解决IPv4地址空间不足的问题,但是 IPv6 的普及还需要一个过程。在此之前,迫切需要一些过渡技术来解决这个问题, NAT(Network Address Translation,网络地址转换)技术就是其中主要的解决手段之一(还有如VLSM、CIDR都对此有所帮助)。
NAT可以将来自一个网络的IP数据报报头中的IP地址(可以是源IP地址,或者目的IP地址,或者两者同时)转换为另一个网络的IP地址,主要用于实现私网用户和公网用户之间的互访。
总体而言,NAT技术可以带来以下好处:
- 节省公网IPv4 地址,因为私网内多个用户可以共享一个公网IP 地址对公网进行访问。
- 在实现地址转换的同时,还隐藏了内网主机的真实 IP 地址,从而防止外部网络对内部主机的攻击,提高了内网的安全性。
- 控制内网主机访问外网,同时也可以控制外网主机访问内网,解决了内网和外网不能互通的问题。
NAT 特性分为三大类:动态NAT、静态NAT 和NAT Server(NAT 服务器)。在实际应用中,它们分别对应配置动态地址转换、配置静态地址转换和配置内部服务器。