NAT几种模式的简介

端口不转换

静态NAT(固定对应关系:不转换端口号,也不转换IP对应关系)也叫一对一NAT。

动态NAT之NO-PAT(不转换端口号,但要转换IP对应关系),多内对多外(只转源IP,不转源端口)。适用于互联网IP多得用不完的大户人家!

端口转换

动态NAT之NAPT(转换端口号,也叫动态PAT),多内对多外(同时转换:源IP+源端口)。适用于有那么几个公网IP的大公司。

NAPT特殊化之EASY-IP,没有地址池,只有一个出接口IP(特别适合非专线,WAN接口IP不固定,如由动态DHCP或者PPPOE获得)。适用于绝大数小公司。

PAT特殊化之NAT SERVER( 也称为静态PAT)。

静态PAT的一个关键特点是,它允许内部网络中的设备保持其原始的IP地址和端口号,这对于需要保持特定端口号的服务(如数据库服务器、邮件服务器等)非常有用。然而,静态PAT并不适用于所有场景,因为它不支持动态端口分配,这意味着每个内部服务都需要一个预先定义的外部端口映射。如果内部网络中的服务数量非常多,这可能会导致端口号耗尽。在这种情况下,动态PAT(也称为NAPT,Network Address Port Translation)可能是更好的选择,因为它可以更有效地利用有限的公共IP地址资源。


 

NAT SERVER属于静态NAT还是动态NAT?(半动半静)

NAT Server(NAT服务器)通常是指在动态NAT(也称为PAT,端口地址转换)的上下文中使用的一种配置。在这种配置中,NAT Server允许外部网络的用户通过一个特定的外部IP地址和端口号访问内部网络中的服务,例如Web服务器、FTP服务器等。 

NAT Server的配置通常涉及到将外部请求映射到内部网络中的特定设备和服务。这种映射是静态的,因为它为特定的服务(如Web服务)指定了一个固定的外部IP地址和端口号。然而,这个映射并不涉及动态分配IP地址,因为外部用户总是通过同一个外部IP地址和端口号访问内部服务。

所以,虽然NAT Server的映射是静态的,但它是基于动态NAT(PAT)的工作原理因为它使用了端口多路复用技术,允许多个内部服务共享同一个外部IP地址。在这种情况下,NAT Server可以被视为动态NAT的一个特例,因为它结合了静态映射(为特定服务指定外部地址和端口)和动态NAT(允许多个内部地址映射到同一个外部地址)的特点。

华为官方定义NAT SERVER是静态NAT,有时间可以全面学习一下。

静态NAT和动态NAT的本质区别是什么

静态NAT和动态NAT的本质区别在于它们处理内部网络(私有IP地址)到外部网络(公有IP地址)映射的方式不同:

  1. 静态NAT

    • 一对一映射:静态NAT为内部网络中的每个设备或服务分配一个固定的公有IP地址。这种映射关系是静态的,即在NAT设备上配置后,不会自动更改,直到管理员手动修改配置。
    • 不涉及地址池:静态NAT不使用地址池,每个内部IP地址都有一个与之对应的公有IP地址,这些地址是预先分配好的。
    • 适用于特定服务:静态NAT通常用于那些需要外部网络直接访问的内部服务,如Web服务器、邮件服务器等,因为这些服务需要一个固定的公网IP地址。
  2. 动态NAT

    • 多对一映射:动态NAT允许多个内部IP地址共享一个或多个公有IP地址。这些公有IP地址是从地址池中动态分配的,当内部设备需要访问外部网络时,NAT设备会从地址池中分配一个未使用的公网IP地址。
    • 地址池管理:动态NAT依赖于一个地址池,这个池子包含了可供分配的公网IP地址。当内部设备完成通信后,其使用的公网IP地址会被释放回地址池,以便其他设备使用。
    • 适用于大量设备:动态NAT适用于内部网络中有大量设备需要访问外部网络,但公网IP地址资源有限的情况。它通过复用公网IP地址来节省IP资源。

总结来说,静态NAT提供了固定的、一对一的IP地址映射,适用于需要稳定IP地址的场景;而动态NAT则通过地址池实现了IP地址的动态分配和复用,适用于IP资源有限且设备数量众多的环境。

NAT Server和NAT Static的区别是什么

https://support.huawei.com/enterprise/zh/doc/EDOC1100271694/48a91eb5

外网主动访问内网时,NAT Server和NAT Static无差别。

内网主动访问外网时,NAT Server仅作地址替换;NAT Static会同时替换地址和端口号。

# 在公网接口Gigabitethernet 0/0/1上配置NAT Server。 

<Huawei> system-view
[Huawei] interface gigabitethernet 0/0/1
[Huawei-GigabitEthernet0/0/1] ip address 1.1.1.1 24
[Huawei-GigabitEthernet0/0/1] nat server protocol tcp global current-interface 3000 inside 10.1.1.100 1000 

图5-31 NAT Server转换示意图

NAT Server对于内网主动访问外网的情况不做端口替换,仅作地址替换,即当流量的源IP匹配到NAT server规则的内网IP,不论端口号多少,都会转换IP地址。

# 在公网接口Gigabitethernet 0/0/1上配置NAT Static。

<Huawei> system-view
[Huawei] interface gigabitethernet 0/0/1
[Huawei-GigabitEthernet0/0/1] ip address 1.1.1.1 24
[Huawei-GigabitEthernet0/0/1] nat static protocol tcp global current-interface 3000 inside 10.1.1.100 1000 

图5-32 NAT Static转换示意图

NAT Static对于内网主动访问外网的情况会同时替换地址和端口号。

企业希望内网用户可以正常访问外网服务器,外网用户可以正常访问内网服务器。如果在Router上同时配置了NAT Server和Easy IP功能,由于NAT Server对于内网主动访问外网的情况不做端口替换,仅作地址替换,可能会存在流表建立失败的情况,建议用户在这种情况可将NAT Server配置改为NAT Static。

  • 5
    点赞
  • 7
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值