什么事NAT
NAT (Network Address Translation) 又称为网络地址转换,用于实现私有网络和公有网络之间的互访。
原理
通过解析IP报文头部,自动替换报文头中的源地址或目的地址,实现私网用户通过私网IP访问公网的目的。私网IP转换为公网IP的过程对用户来说是透明的。
优缺点
优点:缓解公网地址紧缺问题
解决IP地址空间冲突或重叠的问题
网络拓展性更高,本地控制也更容易
内网结构及相关操作对外变得不可见
增加了安全性
缺点:存在转发延迟
端到端寻址变得困难
某些应用不支持NAT
NAT产生的表项需占用设备的内存空间
设备性能问题
NAT类型
源IP地址转换(Source IP address-based NAT):
No-Port地址转换(No-PAT)
网络地址及端口转换(NAPT)
目的IP地址转换(Destination IP address-based NAT):
NAT Serve
目的NAT