NAT(Network Address Translation) 網(wǎng)絡(luò )地址轉換,是一種IETF(Internet Engineering Task Force, Internet工程任務(wù)組)標準,是把內部私有網(wǎng)絡(luò )地址轉換成合法外部公有網(wǎng)絡(luò )地址的技術(shù)。
NAT技術(shù)背景
由于當前TCP/IP協(xié)議版本IPv4,具有天生缺陷,IP地址數量不夠多,難以滿(mǎn)足目前爆炸性增長(cháng)的IP需求。
私有IPv4地址空間
10.0.0.0 - 10.255.255.255
172.16.0.0 - 172.31.255.255
192.168.0.0 - 192.168.255.255
如果專(zhuān)用網(wǎng)絡(luò )的計算機要訪(fǎng)問(wèn)Internet,則組織機構在連接Internet的設備上至少需要一個(gè)公有IP地址,然后采用NAT技術(shù),將內部網(wǎng)絡(luò )的計算機私有IP地址轉換為公有IP地址,從而讓使用私有IP地址的計算機能夠和Internet中的計算機進(jìn)行通信。
優(yōu)點(diǎn) | 缺點(diǎn) |
|
|
靜態(tài)NAT
在路由器中,將內網(wǎng)IP地址固定的轉換為外網(wǎng)IP地址,通常應用在允許外網(wǎng)用戶(hù)訪(fǎng)問(wèn)內網(wǎng)服務(wù)器的場(chǎng)景。靜態(tài)NAT的工作過(guò)程如圖所示。
動(dòng)態(tài)NAT
將一個(gè)內部IP地址轉換為一組外部IP地址池中的一個(gè)IP地址(公有地址)。動(dòng)態(tài)NAT和靜態(tài)NAT的在地址轉換上很相似,只是可用的公有IP地址不是被某個(gè)專(zhuān)用網(wǎng)絡(luò )的計算機所永久獨自占有。動(dòng)態(tài)NAT的工作過(guò)程如圖所示。
靜態(tài)NAPT
在路由器中以 “IP 端口”形式,將內網(wǎng)IP及端口固定轉換為外網(wǎng)IP及端口,應用在允許外網(wǎng)用戶(hù)訪(fǎng)問(wèn)內網(wǎng)計算機特定服務(wù)的場(chǎng)景。靜態(tài)NAPT的工作工程如圖所示。
Easy IP
Easy IP技術(shù),是NAPT的一種簡(jiǎn)化情況。Easy IP無(wú)需建立公有IP地址資源池,因為Easy IP只會(huì )用到一個(gè)公有IP地址,該IP地址就是路由器連接公網(wǎng)的出口IP地址。
?Easy IP會(huì )建立并維護一張動(dòng)態(tài)地址及端口映射表,且會(huì )將表中公有IP地址綁定成路由器公網(wǎng)出口IP地址;
?路由器出口IP地址如果發(fā)生了變化,表中公有IP地址也會(huì )自動(dòng)跟著(zhù)變化;
?路由器出口IP地址可是手工配置,也可是動(dòng)態(tài)分配。
E N D

聯(lián)系客服