目錄
學(xué)習(xí)目標(biāo):十分鐘掌握NAT地址轉(zhuǎn)換
學(xué)習(xí)內(nèi)容:了解NAT地址轉(zhuǎn)換
學(xué)習(xí)產(chǎn)出:圖文解說
拓補圖:
學(xué)習(xí)目標(biāo):
- 十分鐘掌握NAT地址轉(zhuǎn)換
學(xué)習(xí)內(nèi)容:
例如:
- NAT是什么
- 基本NAT的概念
- NAT的轉(zhuǎn)換過程
- 實現(xiàn)私網(wǎng)與公網(wǎng)的通信
學(xué)習(xí)產(chǎn)出:
私有地址和公網(wǎng)地址:

?NAT 解決了 IPv4 地址不夠用的問題,另外 NAT 屏蔽了私網(wǎng)用戶真實地址,提高了私網(wǎng)用戶的安全性。
典型的?NAT 組網(wǎng)模型,網(wǎng)絡(luò)通常是被劃分為私網(wǎng)和公網(wǎng)兩部分,各自使用獨立的地址空間。私網(wǎng)使用私有地址 10.0.0.0/24 ,而公網(wǎng)使用公網(wǎng)地址。為了讓主機(jī) A 和 B 訪問互聯(lián)網(wǎng)上的服務(wù)Server ,需要在網(wǎng)絡(luò)邊界部署一臺 NAT 設(shè)備用于執(zhí)行地址轉(zhuǎn)換。NAT 設(shè)備通常是路由器或防火墻。
基本 NAT
基本 NAT?是最簡單的一種地址轉(zhuǎn)換方式,它只對數(shù)據(jù)包的 IP 層參數(shù)進(jìn)行轉(zhuǎn)換,它可分為靜態(tài) NAT?和動態(tài) NAT?。
靜態(tài) NAT?是公網(wǎng) IP 地址和私有 IP 地址有一對一的關(guān)系,一個公網(wǎng) IP 地址對應(yīng)一個私有 IP 地址,建立和維護(hù)一張靜態(tài)地址映射表。
動態(tài) NAT?是公網(wǎng) IP 地址和私有 IP 地址有一對多的關(guān)系,同一個公網(wǎng)?IP 地址分配給不同的私網(wǎng)用戶使用,使用時間必須錯開。它包含一個公有 IP 地址池和一張動態(tài)地址映射表。
?舉個動態(tài) NAT 栗子
私網(wǎng)主機(jī)?A( 10.0.0.1 )需要訪問公網(wǎng)的服務(wù)器?Server( 61.144.249.229 ),在路由器 RT 上配置?NAT?,地址池為 219.134.180.11 ~ 219.134.180.20 ,地址轉(zhuǎn)換過程如下:

?文章來源地址http://www.zghlxwxcb.cn/news/detail-654169.html

?文章來源:http://www.zghlxwxcb.cn/news/detail-654169.html
2.?RT?收到 IP 報文后,查找路由表,將 IP 報文轉(zhuǎn)發(fā)至出接口,由于出接口上配置了 NAT ,因此 RT 需要將源地址 10.0.0.1 轉(zhuǎn)換為公網(wǎng)地址。

3.???RT?從地址池中查找第一個可用的公網(wǎng)地址 219.134.180.11 ,用這個地址替換數(shù)據(jù)包的源地址,轉(zhuǎn)換后的數(shù)據(jù)包源地址為 219.134.180.11 ,目的地址不變。同時 RT 在自己的 NAT 表中添加一個表項,記錄私有地址 10.0.0.1 到 公網(wǎng)地址 219.134.180.11 的映射。RT 再將報文轉(zhuǎn)發(fā)給目的地址 61.144.249.229 。

?
4.?Server?收到報文后做相應(yīng)處理。
5.??Server?發(fā)送回應(yīng)報文,報文的源地址是 61.144.249.229 ,目的地址是 219.134.180.11 。

?6.?RT?收到報文,發(fā)現(xiàn)報文的目的地址 219.134.180.11 在 NAT 地址池內(nèi),于是檢查 NAT 表,找到對應(yīng)表項后,使用私有地址 10.0.0.1 替換公網(wǎng)地址 219.134.180.11,轉(zhuǎn)換后的報文源地址不變,目的地址為 10.0.0.1 。RT 在將報文轉(zhuǎn)發(fā)給 A 。

7.A?收到報文,地址轉(zhuǎn)換過程結(jié)束。
?如果?B?也要訪問 Server ,則 RT 會從地址池中分配另一個可用公網(wǎng)地址 219.134.180.12 ,并在 NAT 表中添加一個相應(yīng)的表項,記錄 B 的私有地址 10.0.0.2 到公網(wǎng)地址 219.134.180.12 的映射關(guān)系。
?
?
到了這里,關(guān)于NAT地址轉(zhuǎn)換(超詳細(xì)解說版)的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!