千家信息网

网络地址转换(NAT)

发表于:2025-12-02 作者:千家信息网编辑
千家信息网最后更新 2025年12月02日,网络地址转换(NAT)NAT属接入广域网(WAN)技术,是一种将私有(保留)地址转化为公有(合法)IP地址的转换技术,它被广泛应用于各种类型Internet接入方式和各种类型的网络中。原因很简单,NA
千家信息网最后更新 2025年12月02日网络地址转换(NAT)

网络地址转换(NAT)
NAT属接入广域网(WAN)技术,是一种将私有(保留)地址转化为公有(合法)IP地址的转换技术,它被广泛应用于各种类型Internet接入方式和各种类型的网络中。原因很简单,NAT不仅完美地解决了lP地址不足的问题,而且还能够有效地避免来自网络外部的×××,隐藏并保护网络内部的计算机。
基本网络地址转换(Basic NAT)是一种将一组 IP地址映射到另一组 IP 地址的技术,这对终端用户来说是透明的。网络地址端口转换(NAPT)是一种将群体网络地址及其对应 TCP/UDP 端口翻译成单个网络地址及其对应TCP/UDP端口的方法。这两种操作,即传统 NAT 提供了一种机制,将只有私有地址的内部领域连接到有全球唯一注册地址的外部领域。
由于保密原因或 IP 在外网不合法,网络的内部 IP 地址无法在外部网络使用,就产生了 IP 地址转换的需求。局域网络以外的网络的拓扑结构能以多种方式改变:公司更换供应商;重组公司主干网络或者供应商合并或散伙。一旦外部拓扑结构改变,本地网络的地址分配也必须改变以反映外部变化。通过将这些变化集中在单个地址转换路由器中,局域网用户并不需知道这些改变。基本地址转换允许主机从内部网络中透明地访问外部网络,并容许从外部访问选定的本地主机。对于一个机构其网络主要用于内部服务而仅有时用于外部访问, 这种配置是很适用的。
使用这种转换方法是有一定限制的,即会话的请求及响应的发送必须经过相同的 NAT路由器。在边界路由器上安装 NAT 能确保这一过程,边界路由器在该域中是唯一的,而所有经过的 IP 包要么来自于此域要么到达此域。此外还可使用多重 NAT 设备确保这一过程。
NAT 解决方法有其不足之处,仅以增强的网络状态作为补充,而忽略了 IP 地址端对端的重要性。结果是,由于存在 NAT 设备,由 IPSec 保证的端对端 IP 网络级安全无法应用到终端主机。此方法的优势是不需要改变主机或路由器就可以直接安装 NAT 。
NAT的实现方式有三种,即静态转换Static Nat、动态转换Dynamic Nat和端口多路复用OverLoad。
静态转换是指将内部网络的私有IP地址转换为公有IP地址,IP地址对是一对一的,是一成不变的,某个私有IP地址只转换为某个公有IP地址。借助于静态转换,可以实现外部网络对内部网络中某些特定设备(如服务器)的访问。
动态转换是指将内部网络的私有IP地址转换为公用IP地址时,IP地址是不确定的,是随机的,所有被授权访问上Internet的私有IP地址可随机转换为任何指定的合法IP地址。也就是说,只要指定哪些内部地址可以进行转换,以及用哪些合法地址作为外部地址时,就可以进行动态转换。动态转换可以使用多个合法外部地址集。当ISP提供的合法IP地址略少于网络内部的计算机数量时。可以采用动态转换的方式。
端口多路复用(Port address Translation,PAT)是指改变外出数据包的源端口并进行端口转换,即端口地址转换(PAT,Port Address Translation).采用端口多路复用方式。内部网络的所有主机均可共享一个合法外部IP地址实现对Internet的访问,从而可以最大限度地节约IP地址资源。同时,又可隐藏网络内部的所有主机,有效避免来自internet的×××。因此,目前网络中应用最多的就是端口多路复用方式。
我们在此就做一个实验,共同学习探讨一下NAT技术
首先静态转换

然后动态NAT
之前配置IP地址不变,需要额外增加ACL访问控制列表
配置ACL,使192.168.1.0网段可以通过路由器

注意:如果有逻辑子接口也需要设置

再次端口多路复用(Port address Translation,PAT)

至此整个实验成功
此中若有不正之处敬请各位指正
感谢大家阅读观看

地址 网络 端口 合法 主机 动态 方式 路由 路由器 私有 多路 复用 技术 静态 方法 设备 应用 配置 有效 供应商 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 通信网络技术主要干嘛 计算机网络安全的内容包括哪三个 数据库表已经有了还是查不到 兰溪直销软件开发 信息如何保存在数据库中 洪江软件开发项目管理 麒麟源码数据库 2012数据库无法连接 村民和网络安全知识内容 海岛纪元达到服务器等级还有经验 电信服务器是不是炸了 网络安全法对外包服务的作用 软件开发内外网数据交互方案 如何向数据库添加数据记录 如何确保网络安全发言稿 租用服务器如何防止进入误区 医院网络安全保障责任书 云服务器是什么行业 青海全自动套料软件开发商 关于网络安全月小结 我们用的电信服务器是本市的吗 计算机网络技术八个结构 天舞互联网科技传媒有限公司 什么是服务器扩容 铁路网络安全知识竞赛 阜阳门店管理软件开发外包公司 信息交换及网络技术 下载 河北系统软件开发定制 网络安全管理方面的问题 飞机订票系统非数据库
0