一文掌握NAT网络地址转换原理与介绍

在内部网络和公网之间,需要有程序完成网络地址转换,这种程序(NAT网关)常见部署在路由器、防火墙、负载均衡等设备上。

注:事实上,NAT类型的划分是很多混淆的起源。现实中的很多NAT设备是将这些转换方式混合在一起工作的,而不单单使用一种,所以NAT类型的定义只适合描述一种工作方式,而不是一个设备。比如,很多NAT设备对内部发出的连接使用对称型NAT方式,而同时支持静态的端口映射,后者可以被看作是全锥型NAT方式。而有些情况下,NAT设备的一个公网地址和端口可以同时映射到内部几个服务器上以实现负载分担,比如一个对外提供WEB服务器的站点可能是有成百上千个服务器在提供HTTP服务,但是对外却表现为一个或少数几个IP地址。

NAT网络结构,仅示意部署在路由器上的NAT

NAT工作原理:

从上面的特征来看,NAT将内部网络的信息隐藏和转换,如果要实现隐藏在NAT下的设备之间通信(对等网络传输),则必须穿透NAT;此外,NAT网关实际上并不能实现对通信双方的全透明,因为用户可以在传输的数据包中携带ip和port信息(而不是在IP header中)。

5.NAT引起的问题:

二、技术点和原理

1.术语:

2.NAT类型

1).基础型NAT

仅将内网主机的私有IP地址一对一地转换成公网的IP地址,并不将TCP/UDP端口信息进行转换,分为静态NAT和动态NAT。

2).NAPT

NAPT不但会改变经过这个NAT设备的IP数据报的IP地址,还会改变IP数据报的TCP/UDP端口。

展开阅读全文

页面更新:2024-04-06

标签:公网   报文   对等   网关   端口   原理   主机   地址   方式   设备   信息

1 2 3 4 5

上滑加载更多 ↓
推荐阅读:
友情链接:
更多:

本站资料均由网友自行发布提供,仅用于学习交流。如有版权问题,请与我联系,QQ:4156828  

© CopyRight 2020-2024 All Rights Reserved. Powered By 71396.com 闽ICP备11008920号-4
闽公网安备35020302034903号

Top