NAT

技术背景

.IPv4地址已经耗尽。
·局域网用户普遍使用私有IPv4地址,如何访问公网?
·局域网中使用私有IPv4地址的服务器如何对公网提供服务?
·若需要对外隐藏内网的IP,同时内网的特定服务器又需对外提供服务该如何实现?

概念

-NAT ( Network Address Translator )的主要原理是通过解析IP报文头部,自动替换报文头中的源地址或目的地址,实现私网用户通过私网IP访问公网的目的。私网IP转换为公网IP的过程对用户来说是透明的、无感知的。
-内部本地网络︰是指连接到私有寻址LAN中路由器接口的任何网络。内部网络中主机的IP地址在传输到外部目的地芝前需要先进行转换。
-外部全局网络︰是指与位于LAN外部的路由器相连、无法识别LAN主机私有地址的任何网络。在这里插入图片描述

工作原理

在这里插入图片描述
在这里插入图片描述

NAT的优点和缺点:

在这里插入图片描述

NAT类型

·源IP地址转换( Source lP address-based NAT ) :
No-Port 地址转换(No-PAT)
网络地址及端口转换(NAPT )
·目的IP地址转换( Destination IP address-based NAT ) :
NAT Server
目的NAT
·静态NAT :
–使用本地地址与全局地址的一对一映射,这些映射保持不变。
-静态NAT对于必须具有一致的地址、可从Internet访问的 Web服务器或主机特别有用。
-这些内部主机可能是企业服务器或网络设备。
·动态NAT:
-使用公有地址池,并以先到先得的原则分配这些地址。
-当具有私有IP地址的主机请求访问Internet时,动态NAT从地址池中选择一个未被其它主机占用的IP地址。

NAT类型1: No-PAT(静态NAT)
NAT No-PAT也可以称为“一对一地址转换”,在地址转换过程中,数据包的源IP地址由私网地址转换为公网地址,但端口号不做转换。
配置No-pat参数后,设备会将转换前后的地址的所有端口进行一一对应的。这种应用的优点是内网地址的所有端口不做转换,缺点是该公网地址不能被其他内网地址使用。
例如,地址池中的公网IP地址只有两个。由于一台私网主机在借用其中的一个公网IP访问公网时,会占用这个IP的所有端口。因此,这种情况只允许最多有两台私网主机同时访问公网,其他的私网主机要等到其中一台主机不再访问公网,它占用的公网IP地址被释放后,才可以再进行NAT访问公网。
NAT类型1: 静态一对一映射
在这里插入图片描述
NAT类型1:基于地址池的一对一映射(动态NAT)
在这里插入图片描述
NAT类型2:基于地址池的多对一映射(NAPT)
NAPT是指在进行NAT转换IP地址的同时,还对端口号进行转换。这种应用可以实现多个内网用户共用一个公网IP。在NAPT方式中,还可以直接借用设备与外网相连的接口的IP地址作为转换后的IP地址,这种借用接口IP做NAT的应用又称为easy-ip。
NAPT也可以称之为“地址复用”。通过配置NAPT功能,设备将同时对端口号和IP地址进行映射,允许多个私网IP地址同时映射到同一个公网IP地址,相同的公网IP地址通过不同的端口号区分映射不同的私网IP地址,从而实现多对一或多对多的地址转换。
NAT类型3:NAT Server【转化目的IP】
NAT Server是最常用的基于目的地址的NAT。当内网部署了一台服务器,其真实IP是私网地址,但是公网用户只能通过一个公网地址来访问该服务器,这时可以配置NAT Server,使设备将公网用户访问该公网地址的报文自动转发给内网服务器。
NAT Server功能使得内部服务器可以供外部网络访问。外部网络的用户访问内部服务器时,NAT将请求报文的目的地址转换成内部服务器的私有地址。对内部服务器回应报文而言,NAT还会自动将回应报文的源地址(私网地址)转换成公网地址。

NAT配置:

静态一对一映射【现用的不多】
在这里插入图片描述

需求:
内外网及出口路由器OR的IP地址规划如图所示
现在PC有需求要访问外网,在OR.上部署静态一对一IP映射,分配给内网PC192.168.1.1的公网地址是200.1.1.100
配置:
在这里插入图片描述

基于动态地址池的一对一IP映射( no-pat )
在这里插入图片描述
需求:
内外网及出口路由器OR的IP地址规划如图所示
现在192.168.1.0/24网段的PC均需访问外网,申请到的公网地址池是
200.1.1.100-200.1.1.200,部署一对一的地址转换,也就是只转换数据包的地址而不转换端口信息。
现在192.168.1.0/24网段的PC均需访问外网,申请到的公网地址池是200.1.1.100-200.1.1.110,部署一对一的地址转换,也就是只转换数据包的地址而不转换端口信息。
配置:改成200.1.1.110
在这里插入图片描述
基于动态地址池的多对一IP、端口映射
在这里插入图片描述
Easy IP
在这里插入图片描述
需求:
内外网及出口路由器OR的IP地址规划如图所示现在192.168.1.0/24网段的PC均需访问外网,
现在希望内网能够使用GEO/0/1的公网lP以Easy IP的方式访问公网。

配置:
在这里插入图片描述
内部服务器映射( nat server )
在这里插入图片描述
需求:
内外网及出口路由器OR的IP地址规划如图所示
现在内网的 Server需要对外提供WEB服务,申请到的公网地址是200.1.1.100,现在要将内网这台Server的TCP80端口映射到200.1.1.100的TCP 8080端口,使得外网能够访问。
配置:在这里插入图片描述

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值