1 NAT的基本概念
为什么需要NAT
- IPv4地址紧缺
什么是NAT
-
NAT(Network Address Translation)
私有IPv4地址
- 10.0.0.0 - 10.255.255.255
- 172.16.0.0 - 172.31.255.255
- 192.168.0.0 - 192.168.255.255
NAT优缺点
NAT术语
NAT三种类型
- 静态NAT
- 动态NAT
- NAPT
2 静态NAT
- 将内部本地地址与内部全局地址进行一对一的明确转换。
- 这种方法主要用在内部网络中有对外提供服务的服务器,如WEB、MAIL服务器时。
- 该方法的缺点是需要独占宝贵的合法IP地址。即,如果某个合法IP地址已经 被NAT静态地址转换定义,即使该地址当前没有被使用,也不能被用作 其它的地址转换。
3 动态NAT
- 动态地址转换也是将内部本地地址与内部全局地址进行一对一的转换。
- 但是,是从内部全局地址池中动态地选择一个未使用的地址对内部本地地址进行转换。该地址是由未被使用的地址组成的地址池中在定义时排 在最前面的一个。
- 当数据传输完毕后,路由器将把使用完的内部全局地 址放回到地址池中,以供其它内部本地地址进行转换。但是在该地址被使用时,不能用该地址再进行一次转换。
4 NAPT
- 端口复用
- 复用地址转换也称为端口地址转换(Port Address Translation,PAT), 首先是一种动态地址转换。路由器将通过记录地址、应用程序端口等唯 一标识一个转换。
- 通过这种转换,可以使多个内部本地地址同时与同一 个内部全局地址进行转换并对外部网络进行访问。 对于只申请到少量IP地 址甚至只有一个合法IP地址,却经常有很多用户同时要求上网的情况,这 种转换方式非常有用。
- 理想状况下,一个单一的IP地址可以使用的端口数为4000个。