NAT网络地址转换(含ensp代码解释)

NAT(网络地址转换)技术主要用于私有网络访问公网,通过地址转换节省公网IP,同时提供安全防护。它包括静态NAT、动态NAT-PAT等多种形式,其中动态NAT-PAT能实现多个私网地址共享一个公网地址。NAT工作原理涉及地址和端口映射,外部主机无法主动通信到NAT内部。配置NAT时,需要考虑地址池、ACL规则和网络接口。
摘要由CSDN通过智能技术生成

NAT网络地址转化


随着Internet的发展和网络应用的增多,IF4地址枯竭已经成为制约网络发展的瓶颈。尽管IPv6可以从根本上解决IPv4地址空间不足的问题,但目前众多的网络设备和网络应用仍是基于IPv4的,因此在IPv6广泛应用之前,一些过渡技术的使用是解决这个问题的主要技术手段。

网络地址转换技术NAT(Network Address Translation)主要用于实现位于内部网络的主机访问外部网络的功能。当局域网内的主机需要访问外部网络时,通过NAT技术可以将其私网地址转换为公网地址,并且多个私网用户可以共用一个公网地址,这样既可保证网络互通,又节省了公网地址。

应用场景:

img

  • 企业或家庭所使用的网络为私有网络,使用的是私有地址;运营商维护的网络为公共网络,使用的是公有地址。私有地址不能在公网中路由。
  • NAT一般部署在连接内网秘外网的网关设备上。

image-20220426171847837

image-20220426172103907

image-20220426172219279

NAT实现方法和工作过程

image-20220426172635782

image-20220426173309223

NAT的特性

image-20220426173442967

优点:节省公有合法工P地址、处理地址重叠、增强灵活性、安全性
缺点:延迟增大、配置和维护的复杂性、不支持某些应用(比如VPN)

NAT的工作原理:

  • NAT用来将内网地址和端口号转换成合法的公网地址和端口号,建立一个会话,与公网主机进行通信

  • NAT外部的主机无法主动跟位于NAT内部的主机通信,NAT内部主机想要通信,必须主动和公网的一个IP通信,路由器负责建立一个映射关系,从而实现数据的转发

    跨2个不同网络可以存在重复地址

<
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值