虚拟专用网某PN
可以解决IP地址紧缺,机构申请的IP小于机构的主机。同时出于安全,机构内不需要把所有主机接入外网。
想个较远建立A和B专用网,每一个场所至少有一个路由器具有合法的全球IP。
路由器R1 R2在专用网内部网络的接口地址则是专用网的本地地址。
某PN的分类
- 内联网某PN:A,B的内部网络所构成的虚拟专用某PN,A,B为同一机构。
- 外联网某PN:需要有某些外部机构参加进来。
- 远程接入某PN:很多流动员工在外地工作,可通过某PN然健建立通道。
网络地址转换NAT
专用网内部已经分配到本地IP,又需要上网,则使用NAT技术
可以解决IP地址紧缺问题。
过程
在专用网连接到互联网的路由器上安装NAT软件,这叫NAT路由器。所有使用本地地址的主机在和外界通信时,都要在NAT路由器上将本地地址转换成全球IP地址,才能和互联网连接。
NAT地址转换表
方向 | 字段 | 旧IP | 新IP |
---|---|---|---|
出 | 源IP | 192.168.0.3 | 172.38.1.5 |
入 | 目的IP | 172.38.1.5 | 192.168.0.3 |
当NAT路由器具有n个全球IP地址时,专用网内最多可以同时有n台主机接入到互联网。这样就可以使专用网内多台主机,轮流使用NAT路由器有限数量的全球IP地址。
如果互联网上的主机要主动请求专用网内的主机,则NAT路由器就不知道应当把目的IP地址转换成哪一个专用网的IP,因此不能充当服务器。
现在常用的NAT转换表把运输层的端口号也利用上,这样就可以共用一个NAT路由器上的IP地址,即NAPT网络地址与端口号转换。
注意:普通路由器:源IP,目的IP不改变,工作在网络层。
NAT路由器:一定要转换源IP或目的IP,NAPT工作在运输层【遭到批评】。