地址转换的机制是将网内主机的IP地址和端口替换为路由器的外部网络地址和端口,以及从路由器的端口转换为主机的IP地址和端口,也就是<地址+端口> =<端口>.
地址转换的优缺点
地址转换的优点在于
内部网络的主机可以通过该功能访问网外资源为内部主机提供了隐私 privacy 保护
缺点也是由转换功能所引起
由于需要对数据报文进行IP地址的转换 涉及IP地址的数据报的报头不能被加密 在应用协议中 不能使用加密的FTP连接 否则FTP的port命令不能被正确转换
网络调试变得更加困难比如某一台内部网络的主机试图攻击其他网络 则很难指出究竟是哪一台机器是恶意的 因为主机的IP地址被屏蔽了