虚拟专用网络与网络地址转换NAT

虚拟专用网络与网络地址转换NAT


在这里插入图片描述

在这里插入图片描述

私有地址只能用于一个机构的内部通信,而不能用于和因特网上的主机通信,私有地址只能用于本地地址,而不能用于全球地址,在因特网上的所有路由器,对目的地址是私有地址的IP数据报一律不进行转发。
在这里插入图片描述
部门A和B至少需要一个路由器具有合法的全球IP地址,这样它们各自的专用网才能利用公用的因特网进行通信
在这里插入图片描述
在这里插入图片描述
部门A中的某台主机给部门B中的某台主机发送数据,它会将待发送的数据封装成内部IP数据报发送给路由器R1,R1收到该数据报后,发现目的网络必须通过因特网才能到达,就将该内部IP数据报进行加密,这样就确保了IP数据报的安全,重新添加上数据报的首部,封装成在因特网上发送的外部数据报
在这里插入图片描述
路由器R2收到该数据报后,将其数据进行解密,恢复出原来的内部数据报,这样就可以从其首部提取出源地址和目的地址,根据目的地址将该IP数据报发送给相应的主机
在这里插入图片描述
在这里插入图片描述
网络地址转换:
在这里插入图片描述
在这里插入图片描述
使用私有地址的主机如何才能与因特网上使用全球IP地址的主机进行通信呢?

这需要在专用网络连接到因特网的路由器上安装NAT软件,装有NAT软件的路由器叫做NAT路由器,他至少有一个有效的全球IP地址,这样所有使用私有地址的主机在和外界通信时,都要在NAT路由器上将其私有地址转换成全球IP地址。
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
当natp路由器收到来自外网的IP数据报后,在natp转换表中找不到相应的记录,也就无法把数据报转发给内网中的主机
在这里插入图片描述
在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值