NAT
网络地址转换NAT(Network Address Translation)
专用网->
因特网
NAT转换表(通过路由器或者防火墙时转换)
LAN(IP, Port) -> WAN(IP, Port)
术语
Local | Global | |
---|---|---|
Inside | 内部本地地址即分配给内部设备的地址,此类地址不会宣告到外部网络 | 内部全局地址即内部设备被外部网络所知晓的地址 |
Outside | 外部本地地址即外部设备被内部网络所知晓的地址 | 外部全局地址即分配给外部设备的地址,这些地址不会被宣告到内部网络 |
实现方式
- 静态地址转换(static NAT)
- 动态地址转换(dynamic NAT)
- 端口多路复用(Port Address Translation)
SNAT
将私网IP地址一对一映射到公网
需要手动配置
DNAT
定义公网IP池 包含多个IP
供内网随机占用IP进行地址转换
PAT
使用端口实现一个公网地址转换多个私有地址
LAN(IP, Port) -> WAN(IP, Port)