NAT概述
NAT用来将内网地址和端口号转换成合法的公网地址和端口号,建立一个会话,与公网主机进行通信
NAT外部的主机无法主动跟位于NAR内部的主机通信,NAT内部主机想要通信,必须主动和公网一个IP通信
,路由器负责建立一个映射关系,从而实现数据的转发。
NAT功能
NAT不仅能解决了IP地址不足的问题,而且还能够有效的避免来自网络外部的入侵,隐藏并保护网络内部的
计算机
1.宽带分享:这是NAT主机的最大功能
2.安全防护:NAT之内的PC联机到Internet,上面时,他所显示的IP是NAT主机的公网IP,所以client端的PC
就具有一定程度的安全了,外界在进行portscan(端口扫描)的时候,就侦测不到源client端的PC。
静态NAT
静态NAT实现私网地址和公网地址的一对一转换。有多少个私网地址就需要配置多少个公网地址。静态NAT
不能节约公网地址,但可以起到隐藏内部网络的作用
2.动态NAT
多个私网IP地址对应多个公网IP地址,基于地址池一对一映射。
1.配置外部接口和内部接口的IP地址。
2.定义合法IP地址池。
3.定义访问控制列表
4.在外网口上设置动态IP地址转换
PAT端口多路复用
PAT又称为NAPT(Network Address Port Translation),它实现一个公网地址和多个私网地址之间的映射&#