强大的地址转换-NAT技术

一、什么是NAT
network address translation 网络地址转换,实现私网ip地址与公网ip地址之间的转换
二、为什么要引入NAT
上网需求巨大;IPV4公网地址短缺
在同一私网中,私有ip地址也需要满足唯一性,但在不同的私网中,私有IP地址则无需满足唯一性,这种可重复使用的特点,使私网的建设得到充分自由的发展
三、NAT的分类
1.静态NAT

在华为中,作nat的地址不能是外网的ip,所以需要买两个以上公网地址,一个作为访问外网地址,一个作地址转换的,静态NAT技术要求私有ip地址与公有IP地址保持固定不变的一 一对应关系。静态NAT并不能节约公有ip地址资源,因此,在实际部署nat时,很少采用静态NAT技术。
2.动态NAT

动态NAT包含了一个公有ip地址资源池和一张动态地址映射表。当某个私网用户发起与Internat通信时,NAT会先去检查公有ip地址资源池中是否有可用地址,没有的话此次通信就没法进行,如果有,NAT会在公有地址资源池中选一个公有ip地址,并在动态映射表中创建一个表项,当用户结束通信,NAT必须将该表项从动态地址映射表中清除,同时将该表项中的公有IP地址释放回公有地址资源池。同一个公有ip地址可以分配给不同的私网用户使用,但在使用的时间上必须错开 。
IP地址的对应关系是不确定的、随机的。1对1转换 单向
不用每个手动配置,但也是1:1,不节省ip地址
3.NAPT

为了提高公有ip的利用率,我们引入了端口映射,也称端口地址转换。是将TCP报文或UDP报文中的端口号作为映射参数纳入公有ip地址与私有ip地址之间的映射关系中,从而使得同一个公有IP地址在同一时刻可以与多个私有ip地址进行映射。端口号有2^16=65536 个
为了区分对应关系的唯一性,用相同地址的不同端口号来进行地址转换
EASY IP

在NAPT的基础上又出现了EASY IP ,是对NAPT的简化技术,EASY IP 无需建立公有ip地址资源池,因为EASY IP 只会用到一个公有ip地址,该IP地址就是路由器接口的地址,也会建立并维护一张动态地址及端口映射表,如果接口地址发生变化,那么这张表中的公有ip地址也会自动跟着变化
四、数据发送过程
数据发送过程:
数据--->路由表--->nat--->外网 返回时原路返回
当数据包从内网转发到外网的时候,查表顺序如下:
1.首先查找路由表,如果没有路由,直接丢弃;如果有路由,则判断出接口是否执行NAT;如果不执行,则发送出去,如果执行,则检查端口上的NAT的转换条目或者检查全局下配置的NAT转换条目
2.其次检查NAT转换表,如果能匹配住源ip地址,则进行对应条目转换;如果没有条目可以匹配源ip地址,则直接转发不进行任何的转换
总而言之,不管有没有nat,可不可以转换,数据都会发到外网,而不会丢弃

PS:
NAT地点:在连接私网和公网的接口的路由器上做
Nat static 命令可以在全局下【huawei】,也可以在接口下做,但nat static enable必须在出接口开

原文地址:http://blog.51cto.com/13721786/2122379

时间: 2024-10-08 21:43:19

强大的地址转换-NAT技术的相关文章

地址转换NAT技术

第15天:地址转换(NAT) 实验 01:网络转化NAT 实验目标 借助于NAT,私有(保留)地址的"内部"网络通过路由器发送数据包时,私有地址被转换成合法的IP地址,一个局 域网只需使用少量IP地址(甚至是1个)即可实现私有地址网络内所有计算机与Internet的通信需求. 这种通过使用少量的公有IP 地址代表较多的私有IP地址的方式,将有助于减缓可用IP地址空间的枯竭.而且还能够有效地避免来自网络外部的攻击,隐藏并保护网络内部的计算机. 实验环境 安装Cisco模拟器计算机一台 实

24.NAT地址转换技术

NAT(network address translation)网络地址转换. NAT技术的作用:将不合法的私网地址转换成合法的公网地址. NAT技术的优点:节省公有合法地址,处理地址重叠,增强灵活性,安全性. NAT技术分类: v 静态NAT:一对一转换,一个私网地址对应一个公网地址. v 动态NAT:多对多转换,多个私网地址对应多个公网地址. v PAT:端口多路复用,多对一转换,多个私网地址对应一个公网地址. 思科NAT相关命令: NAT转换思路: v 确定边界路由器 v 指定内外接口 v

第5章 IP地址和子网划分(2)_IP地址分类和NAT技术

3. IP地址的分类 (1)五类IP地址 (2)数轴表示法 4. 保留地址 (1)网段的地址:主机ID全0.如192.168.100.0/24,其中的192.168.10.0指的是网段. (2)广播地址:主机ID全1.指该网段中的全部主机. ①如果计算机发送数据包使用的主机ID全是1的IP地址,数据链路层地址用广播地址FF-FF-FF-FF-FF-FF. ②同一网段计算机名的解析需要发送名称解析的广播包.如目标地址192.168.10.255/24,MAC地址FF-FF-FF-FF-FF-FF,

理论+实操 :华为NAT地址转换

前言:nat地址转换可以让私有地址转换成公网地址,解决上网问题华为的三层交换机内不可以配ip地址,需要配vlanif 在企业当中,数据流量业务比较多时,用好一点的路由器多个私网地址对应外网口ip地址需要设置acl规则,只允许某个网段通行,后面跟子网反掩码接着到外网口宣告一下,acl的编号即可 网路地址转换 一: NAT概述 1.1 NAT的概念与实现方式 地址转换出现的背景 NAT的工作原理 network address translation,网路地址转换 NAT实现方式 静态转换(stat

网络地址转换NAT原理解析

1 概述 1.1 简介 NAT英文全称是“Network Address Translation”,中文意思是“网络地址转换”,它是一个IETF(Internet Engineering Task Force, Internet工程任务组)标准,允许一个整体机构以一个公用IP(Internet Protocol)地址出现在Internet上.顾名思义,它是一种把内部私有网络地址(IP地址)翻译成合法网络IP地址的技术.因此我们可以认为,NAT在一定程度上,能够有效的解决公网地址不足的问题. 1.

网络知识--网络地址转换NAT原理及其作用

1 概述 1.1 简介 NAT英文全称是"Network Address Translation",中文意思是"网络地址转换",它是一个IETF(Internet Engineering Task Force, Internet工程任务组)标准,允许一个整体机构以一个公用IP(Internet Protocol)地址出现在Internet上.顾名思义,它是一种把内部私有网络地址(IP地址)翻译成合法网络IP地址的技术.因此我们可以认为,NAT在一定程度上,能够有效的

NAT技术原理与应用

公有IP地址:也叫全局地址,是指合法的IP地址,它是由NIC(网络信息中心)或者ISP(网络服务提供商)分配的地址,对外代表一个或多个内部局部地址,是全球统一的可寻 址的地址. 私有IP地址:也叫内部地址,属于非注册地址,专门为组织机构内部使用.因特网分配编号委员会(IANA)保留了3块IP地址做为私有IP地址: 10.0.0.0 ——— 10.255.255.255 172.16.0.0——— 172.16.255.255 192.168.0.0———192.168.255.255 地址池:地

NAT(地址转换技术): Network Address Translation Protocol解析

版权声明:本文为@小小呆原创文章,出处! https://blog.csdn.net/gui951753/article/details/79593307 目录 NAT产生背景ip地址基础知识NAT技术的工作原理和特点静态NAT动态NATNAT重载(经常应用到实际中)NAT技术的优缺点优点缺点NAT穿越技术应用层网关(ALG)ALG的实际应用NAT技术的未来参考文献 NAT产生背景 今天,无数快乐的互联网用户在尽情享受Internet带来的乐趣.他们浏览新闻,搜索资料,下载软件,广交新朋,分享信

LVS 负载均衡群集—— NAT (地址转换)模式

群集 群集(或集群)的称呼来自于英语单词"Cluster",表示一群.一串的意思,用在服务器领域则表示大量服务器的集合体. 群集的类型 无论是哪种群集,都至少包括两台节点服务器,而对外表现为一个整体,只提供一个访问入口(域名或 IP 地址),相当于一台大型计算机.根据群集所针对的目标差异,可分为以下三种类型. 复杂均衡群集(Load Balance Cluster):以提高应用系统的响应能力.尽可能处理更多的访问请求.减少延迟为目标,获得高并发.高负载(LB)的整体性能. 高可用群集(