(5)NAT

1.NAT的定义

NAT(Network Address Translator)用于在本地网络中使用私有地址,在连接互联网时转而使用全局IP地址的技术
功能:转换IP地址;转换TCP、UDP端口号的NAPT,可以实现一个全局IP地址与多台主机进行通信
NAT是为了解决IPV4枯竭而开发的一种技术,在IPV6中为了提高网络的安全性也使用NAT
在IPV4和IPV6的相互通信中使用NAT-PT
通常叫做NAPT,NAPT也叫做IP地址伪装或者Multi NAT

2.NAT的工作机制

当私有IP的A主机向与全局IP的B主机进行通信的时候
A主机先到NAT路由器,NAT路由器将A主机的私有IP转换为一个全局IP,然后再发送数据给B主机
当B主机发送数据给A主机的时候,NAT先将A主机的全局IP转换为私有IP,再将数据发给A主机
NAT路由器的内部,有一张自动生成的用来转换地址的表
私有IP与全局IP的通信会按照这张表中的映射关系来进行
当私有网络内的多台主机同时都要与外部进行通信的时候,仅仅转换IP地址,人们不必担心全局IP地址是不是够用
这个时候采用的是包含端口号一起转换的方式(NAPT)
在使用TCP或者UDP通信中,只有当目标地址、源地址、目标端口、源端口、协议类型(TCP/UDP)这五个内容都一致的时候才会
被认为是同一个连接,此时用的就是NAPT
此时的NAPT路由器的转化表就可以转换地址和端口的组合,使得多个客户端同时可以与服务器进行通信
转换表在NAT路由器上面自动生成
比如:在TCP连接的情况下,建立TCP首次握手的时候SYN包一旦发出,就会生成这个表格
当关闭连接发出FIN连接诶的时候就会从表中删除

3.NAT-PT(NAPT-PT)

NAP-PT是将IPV6的首部转换为IPV4首部的一种技术
有了这个技术,只有IPV6地址的主机也能与IPV4地址的主机进行通信了

4.NAT的潜在问题

NAT/NAPT都依赖于自己的转换表
无法从NAT的外部向内部服务器进行连接
转换表的生成与转换操作都会产生一定的开销
一旦NAT遇到异常重新启动的时候,所有的TCP连接将会被重置
即使使用两台NAT做容灾备份,还是会断开TCP的连接

5.解决NAT的潜在问题

方法一:使用IPV6,现在不普及
方法二:
一般情况下无法从NAT的外部向内部服务器建立连接
现在在NAT的内侧(私有IP的一边)主机上面生成NAT转换表,先发送一个虚拟的网络包给NAT的外侧
NAT的外侧读取这个虚拟包生成一个转换表噢,如果转化表合理就可以实现NAT外侧的主机与NAT内侧的主机进行通信

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值