虚拟专用网络与网络地址转换NAT
私有地址只能用于一个机构的内部通信,而不能用于和因特网上的主机通信,私有地址只能用于本地地址,而不能用于全球地址,在因特网上的所有路由器,对目的地址是私有地址的IP数据报一律不进行转发。
部门A和B至少需要一个路由器具有合法的全球IP地址,这样它们各自的专用网才能利用公用的因特网进行通信
部门A中的某台主机给部门B中的某台主机发送数据,它会将待发送的数据封装成内部IP数据报发送给路由器R1,R1收到该数据报后,发现目的网络必须通过因特网才能到达,就将该内部IP数据报进行加密,这样就确保了IP数据报的安全,重新添加上数据报的首部,封装成在因特网上发送的外部数据报
路由器R2收到该数据报后,将其数据进行解密,恢复出原来的内部数据报,这样就可以从其首部提取出源地址和目的地址,根据目的地址将该IP数据报发送给相应的主机
网络地址转换:
使用私有地址的主机如何才能与因特网上使用全球IP地址的主机进行通信呢?
这需要在专用网络连接到因特网的路由器上安装NAT软件,装有NAT软件的路由器叫做NAT路由器,他至少有一个有效的全球IP地址,这样所有使用私有地址的主机在和外界通信时,都要在NAT路由器上将其私有地址转换成全球IP地址。
当natp路由器收到来自外网的IP数据报后,在natp转换表中找不到相应的记录,也就无法把数据报转发给内网中的主机