您好!欢迎光临云杰通信官网,本公司专业提供企业网络优化、企业MPLS组网、SD-WAN加速上网等网络专线接入服务。
服务热线:13631779516

企业网络优化专家

智能网络互联综合解决方案

行业知识 NEWS

云杰通信助您了解行业,全方位掌握国际互联网最新资讯

您当前的位置:首页 > 资讯中心 > 行业知识

网络地址转换协议(NAT)及其应用实例

2020-09-29 17:31云杰小编阅读:156

网络地址转换协议(NAT)及其应用实例

1. NAT的含义

当在专用网内部的一些主机本来已经分配到了本地IP地址(即仅在本专用网内使用的专用地址),但现在又想和因特网上的主机通信(并不需要加密)时,可使用NAT(Network Address Translation,网络地址转换)方法。

这种方法需要在专用网连接到因特网的路由器上安装NAT软件。装有NAT软件的路由器叫做NAT路由器,它至少有一个有效的外部全球IP地址。这样,所有使用本地地址的主机在和外界通信时,都要在NAT路由器上将其本地地址转换成全球IP地址,才能和因特网连接。

另外,这种通过使用少量的公有IP 地址代表较多的私有IP 地址的方式,将有助于减缓可用的IP地址空间的枯竭。

网络地址转换协议(NAT

2. NAT协议的作用

隐藏内部客户端的身份、隐蔽私有网络设计以及使公共IP地址租用成本最低,这些功能都可以通过使用网络地址转换(NAT)方便地实现。NAT是一种将包头中的内部IP地址转换为公共IP地址,从而在互联网上进行传输的机制。

人们开发NAT是为了允许专用网络使用任何IP地址集,并且不会与具有相同IP地址的公共互联网主机发生冲突或抵触。事实上,NAT将内部客户端的IP地址转换为外部环境中的租用地址。

NAT提供了很多优点,包括:

能够只使用一个(或几个)租用的公共IP地址将整个网络连接到互联网;

终能够在与互联网通信的情况下, 将RCF1918中定义的私有IP地址用于私有网络;

NAT通过互联网隐藏IP地址方案和网络拓扑结构;

NAT还通过限制连接提供了保护,从而使只有来自于内部受保护网络的连接才被准许从互联网返回网络。因此,大多数入侵攻击会被自动击退。

3. IP地址分类

IP被分为A、B、C、D、E五类,如表所示。其中D类子网被用于多播,E类子网被保留将来使用。IP地址由四段组成,每段一个字节八位。

(1) A类:(1.0.0.0-126.0.0.0)第一个字节为网络号,后三个字节为主机号。该类IP地址的最前面为“0”,所以地址的网络号取值于1~126之间。一般用于大型网络。

默认子网掩码:255.0.0.0或 0xFF000000

其中私有地址范围是:10.0.0.0~10.255.255.255

(2) B类:(128.0.0.0-191.255.0.0)前两个字节为网络号,后两个字节为主机号。该类IP地址的最前面为“10”,所以地址的网络号取值于128~191之间。一般用于中等规模网络。

默认子网掩码:255.255.0.0或0xFFFF0000

其中私有地址范围是:172.16.0.0~172.31.255.255

(3) C类:(192.0.0.0-223.255.255.0)前三个字节为网络号,最后一个字节为主机号。该类IP地址的最前面为“110”,所以地址的网络号取值于192~223之间。一般用于小型网络。

子网掩码:255.255.255.0或 0xFFFFFF00

其中私有地址范围是:192.168.0.0~192.168.255.255

(4) D类:是多播地址。该类IP地址的最前面为“1110”,所以地址的网络号取值于224~239之间。一般用于多路广播用户。

(5) E类:是保留地址。该类IP地址的最前面为“1111”,所以地址的网络号取值于240~255之间。

IP地址总个数为2^32=4 294 967 296,约为43亿个。

4. NAT模式

从定义上看,NAT将一个内部的IP地址映射为一个外部的IP地址。但是,端口地址转换PAT将一个内部的IP地址映射为一个外部IP地址和端口号的组合。因此,PAT理论上在单个外部租用IP地址上可以支持65536(2^16)个来自内部客户端的同时发生的通信。如果使用NAT,那么租用的公共IP地址数必须与期望同时发生的通信数相同;如果使用PAT,那 么可以租用较少的公共IP地址,内部客户端数量与外部租用IP地址数量的适当比率为100:1。在很多硬件设备和软件产品中都可以找到NAT,这些设备和产品包括防火墙、路由器、网关和代理。NAT只能用在IP网络中,并且在OSI模型的网络层(第3层)上工作。

所有的路由器和通信控制设备被配置为在默认情况下不转发来自或到达这些私有IP地址的通信。换句话说,私有IP地址在默认情况下不进行路由。因此,它们不能直接用于互联网上的通信。然而,它们可以被轻松地用在私有网络中,相应的私有网络可能没有使用路由器,或者可能只对路由器的配置进行了少许改动。通过允许从ISP处租用较少的公共IP地址,结合使用私有IP地址与NAT能够大大减少连接互联网的成本。

可以使用的NAT有两种模式:静态NAT和动态NAT:

静态NAT:将特定的内部客户端的IP地址永久地映射到特定的外部公共IP地址时,就会使用静态模式的NAT;

动态NAT:动态模式的NAT允许多个内部客户端使用较少的租用公共IP地址。因此,即使租用的公共IP地址较少,较大的内部网络也仍然能够访问互联网。这种模式使出现公共IP地址滥用的情况最少,并且将互联网访问成本降至最低。

在动态模式的NAT实现中,NAT系统维护了一个映射数据库,从而使来自互联网服务的所有响应信息正确地路由至最初的内部请求客户端。NAT常常与代理服务器或代理防火墙相结合,从而提供额外的互联网访问和内容缓存功能。

因为NAT更改了数据包头,而IPSec依赖数据包头来阻止安全违规,所以NAT并不直接与 IPSec相容。不过,某些版本的NAT代理被设计为在NAT上支持IPSec。IPSec是一种基于标准的机制,这种机制为点对点TCP/IP通信提供了加密保护。


文章标题:《网络地址转换协议(NAT)及其应用实例》

作  者:云杰小编。本文部分资料来源于网络,转载目的在于传递更多信息及学习参考:https://www.gdyunjie.cn/showinfo-114-3221-0.html

主要业务
企业专线网络MPLS组网SD-WAN云专线
行业解决方案
跨境电商智能制造业互联网医疗国际教育
关于我们
公司简介服务支持商务合作联系我们
热门专题:mstp、mpls企业mpls国内mplsmpls企业专线广东mplsmstp/mplsmpls计费mpls费用mstp mpls欧洲mplssdwan上网企业组网外网跨国sdwan国际专用网企业国际网专线网络国际专线网络电信国际专线国际专线价格网络国际专线国际专线跨境网络专线国际数据专线访问国际网络国际网络专线国际互联网专线深港网络专线深港专线价格东莞国际上网微软云专线专线上云云专线端到端pon云专线混合云专线接入腾讯云专线云专线定义混合云专线电信云专线跨云专线混合云专线方案什么是云专线云服务器专线云专线是什么云专线支持云专线价格云专线接入联通云专线aws阿里云专线阿里云专线服务阿里云专线多少钱一年阿里云专线价格表阿里云专线申请阿里云专线服务器阿里云专线价格
Copyright @ 版权所有2012-2019 广东云杰通信有限公司 粤ICP备18062193号-2

在线咨询

在线咨询真诚为您提供专业解答服务

咨询热线

13631779516欢迎致电咨询

微信咨询

二维码微信扫一扫咨询
返回顶部