NAT
NAT(Network Address Translation网络地址转换)是将IP数据报文头中的IP地址转换为另一个IP地址的过程。
NAPT(Network Address Port Translation网络地址端口转换)可以实现并发的地址转换。
它允许多个内部地址映射到同一个公有地址上,因此也可以称为“多对一地址转换”或地址复用。NAPT方式属于多对一的地址转换,它通过使用“IP地址+端口号”的形式进行转换,使多个私网用户可共用一个公网IP地址访问外网。
总结:NAPT就是多个私网地址+多个端口号映射成一个公网地址+多个端口号,注意:端口号是要变换的。
NAT Server(NAT服务器),NAT具有“屏蔽”内部主机的作用(所谓的屏蔽就是外部主机无法访问内部主机),但有时内网需要向外网提供服务,比如提供WWW服务或者FTP服务。这种情况下需要内网的服务器不被“屏蔽”,外网用户可以随时访问内网服务器。
所以,NAT Server可以很好地解决这个问题,当外网用户访问内网服务器时,它通过事先配置好的“公网IP地址+端口号”与“私网IP地址+端口号”间的映射关系,将服务器的“公网IP地址+端口号”根据映射关系替换成对应的“私网IP地址+端口号”。
总结:NAT Server就是一个私网地址+一个端口号映射成一个公网地址+一个端口号,注意端口号是不变的
静态NAT是指在进行NAT转换时,内部网络主机的IP同公网IP是一对一静态绑定的,静态NAT中的公网IP只会给唯一且固定的内网主机转换使用。
静态NAPT是指“内部网络主机的IP+协议号+端口号”同“公网IP+协议号+端口号”是一对一静态绑定的,静态NAPT中的公网IP可以为多个私网IP使用。
静态NAT/NAPT还支持将指定私网范围内的主机IP转换为指定的公网范围内的主机IP。当内部主机访问外部网络时,如果该主机地址在指定的内部主机地址范围内,会被转换为对应的公网地址;同样,当公网主机对内部主机进行访问时,如果该公网主机IP经过NAT转换后对应的私网IP地址在指定的内部主机地址范围内,也是可以直接访问到内部主机。
静态NAT:就是管理员手动绑定一对一的转换。
静态NAT、NAPT、NAT Server三者的区别
1、静态NAT、NAT Server是管理员手动绑定一对一的转换。
NAPT是动态多对一的转换。
2、静态NAT、NAT Server都可以为外网的主机或者服务器提供服务以及数据交互。
NAPT则是屏蔽外部主机,对于外部主机来说是透明的。
3、从成本上讲,静态NAT、NAT Server转换需要大量的公网地址,成本高。只有必要的条件下才会使用静
态NAT和NAT server。
. 那么NAPT只需一个公网地址即可实现,成本很低。缺点:只能对TCP/UDP的通信进行转换。
4、静态NAT,IP地址+端口号转换。NAT Server,只做IP地址转换,不做端口转换。两者还存在一些配置上的区别。
NAT Server只能在接口下配置,静态NAT可全局可接口。
5、静态NAT,偏向于内部服务器或者主机主动发起外部访问,NAT server,偏向于内部服务器或者主机不主动发起外部访问,一般是外部主动发起访问。
6、动态NAT和动态NAPT之间的区别如下
动态NAT采用公有地址池的方式轮询进行地址+端口的转换,地址端口号随机不固定。仍然需要大量公网地址,那么还是受限于公网IP的数量,这时扩展了NAPT,在进行地址转换的时候同时进行端口转换,从而解决了这种限制。
个人总结:首先NAT这项技术的产生背景,由于目前IPV4的地址几乎要枯竭,并且当前的网络大量的部署IPV4,虽然IPV6可以解决这个问题,但是也需要过渡的时间,所以提出了NAT技术:NAT大致分为三类:静态NAT、动态NAT、和NAPT
静态NAT,NAT server实现一对一的静态绑定 ,主要是用于对外网主机提供访问服务。
动态NAT:不做端口转换(正常的动态NAT)和做端口转换(NAPT)、Easy IP 。它们之间又有什么区别呢?动态NAT受限于公网IP数量的限制,为了打破这一限制,扩展了NAPT,那么Easy ip又是什么呢?Easy ip其实是NAPT得一种特例,唯一的区别是它不需要地址池,可以自动识别路由器WAN口的IP地址,从而进行转换,转换的过程和NAPT一样。