交换机下接路由器lan还是wan_NAT技术阻止了多级路由器的互访

上次说到路由器多级访问的问题,其中说到位于二级路由器下的主机可以访问位于一级路由器下的主机,反过来却不行,今天到说下原因。在不同的网络中转发数据就需要路由器,比如在互联网和家庭网络之间就需要路由器来做转发,否则无法连接互联网。这也是为什么家庭中都有路由器但并不是所有都要交换机的原因。至于交换机起什么作用,以后会专门谈到。

77063bddbeef3affa87cf8fac5cac5c4.png

在路由器多级访问的问题中也提到了NAT技术或功能。这是一种让家庭网络中多台设备都可以同时上互联网的技术,还说到家用路由器中集成并开启了这种功能并无法用常规的方法关闭,所以导致上面的多级路由器访问的奇怪问题。

a7d9f55eee979390437c3fc2d59a4ef8.png

为什么会使用NAT技术?那是因为在设计之初并没有想到互联网发展如此之快,人数如此之多。以至于IP地址不够用了,而每一个连接到网络中的设备都需要唯一的IP地址以便于在互联网中唯一的标识自己,就像我们的家庭地址一样。那么IP地址不够用怎么办?

4af85ec5f5968583845b41e2b3436a5d.png

人们做了两个事情,一是把IP地址分为了公有IP地址和私有IP地址。比如我们常见到的192.168.开头的就是一段私有IP地址段。私有IP地址不能出现在互联网上,只能在家庭或公司内部网络中使用。因为不能在互联网上出现,所以我家可以用192.168.1.1,我的邻居也可以用192.168.1.1。那么这么多的相同的私有IP地址怎么上互联网,就用到了NAT技术。NAT(Network Adress Translation网络地址翻译)就是把这些私有IP地址翻译到可以在互联网上出现的公有IP地址。

983066bc5a20c4bf4a41ce04b36510fa.png

路由器有两种接口广域网WAN和局域网LAN。路由器就认为WAN就是一种网络,LAN则是家庭内部网络。WAN接口集成并开启了NAT功能。并且NAT技术只允许位于LAN侧的内部网络主动的访问位于WAN侧的外部网络,而不允许位于WAN侧的外部网络主动访问位于LAN侧的内部网络。注意这里的主动

所以当家庭中连接了多级路由器里,二级路由器下的主机是位于LAN侧的,是可以主动访问位于WAN侧的主机的。但是一级路由器下的主机要访问二级路由器下的主机时会先经过二级路由器的WAN,那么NAT技术就不会允许位于WAN侧的网络主动访问位于LAN侧的网络。这在一定的情况下保证了内部网络的安全。所以NAT技术不光可以使更多的人可以上互联网,还解决内部网络的安全问题。如何解决访问和问题可以点击路由器多级访问的问题,如对NAT技术感兴趣还可以点击NAT原理

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值