国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

網(wǎng)絡(luò)地址翻譯(NAT)的作用是什么?NAT有幾種類型?各有什么特點(diǎn)
2007-09-27   網(wǎng)絡(luò)

采用網(wǎng)絡(luò)地址翻譯(NAT,etwork Address Translation)可以減少對合法注冊地址的需求。簡單地說,NAT就是在內(nèi)部專用網(wǎng)絡(luò)中使用內(nèi)部地址(不可路由),而當(dāng)內(nèi)部節(jié)點(diǎn)要與外界網(wǎng)絡(luò)發(fā)生聯(lián)系時,就在邊緣路由器或者防火墻處,將內(nèi)部地址替換成全局地址,即可路由的合法注冊地址,從而在外部公共網(wǎng)上正常使用,其具體的做法是把IP包內(nèi)的地址域用合法的IP地址來替換。

在任一時刻,如果內(nèi)部網(wǎng)絡(luò)中只有少數(shù)節(jié)點(diǎn)與外界建立連接,那么就只有少數(shù)的內(nèi)部地址需要被轉(zhuǎn)化成合法地址,從而減少對合法地址的需求。同時還可以使多個內(nèi)部節(jié)點(diǎn)共享一個外部地址,使用端口進(jìn)行區(qū)分(NAPT),這樣就能更有效地節(jié)約合法地址。

利用雙向NAT轉(zhuǎn)換技術(shù),還可隱藏內(nèi)部真實的網(wǎng)絡(luò)地址,降低黑客入侵的成功率。在內(nèi)部網(wǎng)絡(luò)通過內(nèi)部網(wǎng)卡訪問外部網(wǎng)絡(luò)時將產(chǎn)生一個映射記錄。系統(tǒng)將外出的源地址和源端口映射為一個偽裝的地址和端口,讓這個偽裝的地址和端口通過外部網(wǎng)卡與外部網(wǎng)絡(luò)連接,這樣對外就隱藏了真實的內(nèi)部網(wǎng)絡(luò)地址。在外部網(wǎng)絡(luò)通過外部網(wǎng)卡訪問內(nèi)部網(wǎng)絡(luò)時,它并不知道內(nèi)部網(wǎng)絡(luò)的連接情況,而只是通過一個開放的IP地址和端口來請求訪問。

NAT功能通常被集成到路由器、防火墻、ISDN路由器或者單獨(dú)的NAT設(shè)備中。NAT設(shè)備維護(hù)一個狀態(tài)表,用來把內(nèi)部的口地址映射到合法的IP地址上去。每個包在NAT設(shè)備中都被翻譯成正確的IP地址發(fā)往下一級,這雖然會給處理器帶來了一定的負(fù)擔(dān),但對于一般的網(wǎng)絡(luò)來說是微不足道的。

需要注意的是,NAT并不是一種有安全保證的方案,它不能提供類似防火墻、包過濾、隧道等技術(shù)的安全性,僅僅在包的最外層改變IP地址。

NAT有靜態(tài)轉(zhuǎn)換NAT(Static NAT)、動態(tài)轉(zhuǎn)換(Pooled NAT)和端口地址轉(zhuǎn)換三種類型。

靜態(tài)轉(zhuǎn)換NAT是最簡單的一種轉(zhuǎn)換方式,它在NAT表中為每一個需要轉(zhuǎn)換的內(nèi)部地址創(chuàng)建了固定的轉(zhuǎn)換條目,映射了惟一的全局地址。內(nèi)部地址與全局地址一一對應(yīng)。每當(dāng)內(nèi)部節(jié)點(diǎn)與外界通信時,內(nèi)部地址就會轉(zhuǎn)化為對應(yīng)的全局地址



動態(tài)轉(zhuǎn)換(亦稱NAT池)增加了網(wǎng)絡(luò)管理的復(fù)雜性,但也提供了很大的靈活性。它將可用的全局地址地址集定義成NAT池(NAT Poo1)。對于要與外界進(jìn)行通信的內(nèi)部節(jié)點(diǎn),如果還沒有建立轉(zhuǎn)換映射,邊緣路由器或者防火墻將會動態(tài)地從NAT池中選擇全局地址對內(nèi)部地址進(jìn)行轉(zhuǎn)化。每個轉(zhuǎn)換條目在連接建立時動態(tài)建立,而在連接終止時會被回收。這樣,網(wǎng)絡(luò)的靈活性大大增強(qiáng)了,所需要的全局地址進(jìn)一步減少。值得注意的是,當(dāng)NAT池中的全局地址被全部占用以后,以后的地址轉(zhuǎn)換申請會被拒絕。這樣會造成網(wǎng)絡(luò)連通性的問題。為了解決這個問題,許多有NAT功能的路由器有超時配置功能。在配置成開始的指定時間后刪除當(dāng)前的NAT進(jìn)程,為后續(xù)的NAT申請預(yù)留出外部IP地址。通過試驗表明,一般的外部連接不會很長,所以短的時間閾值也可以接受。當(dāng)然用戶可以自行調(diào)節(jié)時間閾值,以滿足各自的需求。

采用NAT池意味著可以在內(nèi)部網(wǎng)中定義很多的內(nèi)部用戶,通過動態(tài)分配的辦法,共享很少的幾個外部IP地址。而靜態(tài)NAT則只能形成一一對應(yīng)的固定映射方式。NAT池在提供很大靈活性的同時,也影響到網(wǎng)絡(luò)原有的一些管理功能。例如,SNMP管理站利用IP地址來跟蹤設(shè)備的運(yùn)行情況。但使用NAT之后,意味著那些被翻譯的地址對應(yīng)的內(nèi)部地址是變化的,同一地址今天可能對應(yīng)一臺工作站,明天就可能對應(yīng)一臺服務(wù)器,這給SNMP管理帶來了麻煩。一個可行的解決方案是把劃分給NAT池的那部分地址在SNMP管理平臺上標(biāo)記出來,對于這些不響應(yīng)管理信號的地址不予報警,如同它們被關(guān)掉了一樣。

端口地址轉(zhuǎn)換(NAPT,Network Address Port Translation)是動態(tài)轉(zhuǎn)換的一種變形。它可以使多個內(nèi)部節(jié)點(diǎn)共享一個全局IP地址,而使用源和目的節(jié)點(diǎn)的TCP/UDP的端口號來區(qū)分NAT表中的轉(zhuǎn)換條目及內(nèi)部地址。這樣,就更節(jié)省了地址空間。假設(shè)內(nèi)部節(jié)點(diǎn)10.1.1.3,10.1.1.2都用源端口1723向外發(fā)送數(shù)據(jù)包。NAPT路由器把這兩個內(nèi)部地址都轉(zhuǎn)換成全局地址192.168.2.2,而使用不同的源端口號:1492,1723。當(dāng)接收方收到的源端口號為1492,則返回的數(shù)據(jù)包在邊緣網(wǎng)關(guān)處,目的地址和端口被轉(zhuǎn)換為10.1.1.3:1723;而接收到的源端口號為1723,目的地址被映射到10.1.1.2:1723。在以上的映射轉(zhuǎn)換中,只使用了IP地址的轉(zhuǎn)換條目被稱為簡單條目,而包含IP地址和TCP/UDP端口號的轉(zhuǎn)換條目被稱為擴(kuò)展條目。

以上所有的地址轉(zhuǎn)換功能,都是由防火墻或者邊緣路由器(即連接內(nèi)部網(wǎng)絡(luò)和公用網(wǎng)絡(luò)的路由器)完成的,而對于通信的各節(jié)點(diǎn),無論是內(nèi)部還是外部的,都是透明的。通常情況下,NAT用于共享一個IP地址發(fā)出流向外部網(wǎng)絡(luò)的數(shù)據(jù)流,而不接受外部網(wǎng)絡(luò)向內(nèi)部網(wǎng)絡(luò)發(fā)出的連接請求的地方,比如多節(jié)點(diǎn)用戶、遠(yuǎn)程的工作點(diǎn)、小型商業(yè)用戶等。具體地說,就是通過ISDN、DSL(Digital Subscriber Line)、cable modem連接的小型局域網(wǎng)。雙向的靜態(tài)NAT/NAPT常被安裝在有防火墻的大型企業(yè)使用。另外,當(dāng)ISP的地址發(fā)生變化時,如果企業(yè)不想改變自己的地址規(guī)劃,也會用到NAT技術(shù)。

NAT技術(shù)可以節(jié)約地址空間,簡化配置,使網(wǎng)絡(luò)規(guī)劃更靈活。但是,它對網(wǎng)絡(luò)應(yīng)用帶來了一定的影響,也給網(wǎng)絡(luò)管理帶來了一定的復(fù)雜性。


熱詞搜索:

上一篇:什么是入侵檢測?它采用了哪些檢測技術(shù)
下一篇:網(wǎng)絡(luò)管理系統(tǒng)應(yīng)提供哪些基本功能

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
丁香婷婷综合五月| 色综合久久综合中文综合网| 91丨九色丨尤物| 亚洲日本在线观看| 色综合久久久久网| 图片区小说区区亚洲影院| 日韩美女天天操| 丁香六月久久综合狠狠色| 1024成人网| 欧美日韩成人在线| 国产91色综合久久免费分享| 亚洲人妖av一区二区| 欧美精品123区| 国产精品乡下勾搭老头1| 亚洲精选一二三| 精品久久久久久久久久久久久久久久久 | 国产欧美视频一区二区| 91久久线看在观草草青青| 日韩不卡一区二区三区| 国产精品免费免费| 日韩欧美视频在线| 欧美综合欧美视频| 成人av网站免费| 蜜桃精品视频在线| 一区二区不卡在线视频 午夜欧美不卡在| 91精品国产91热久久久做人人| 成人av网站在线| 国产精品中文字幕一区二区三区| 亚洲黄色片在线观看| 久久久精品2019中文字幕之3| 欧美日韩视频不卡| 色婷婷久久久久swag精品| 国产一区999| 免费高清在线一区| 亚洲v日本v欧美v久久精品| 中文字幕亚洲一区二区va在线| 欧美白人最猛性xxxxx69交| 欧美电影影音先锋| 欧美精品精品一区| 在线观看亚洲精品| 91蜜桃在线免费视频| 国产一区二区久久| 激情都市一区二区| 老司机精品视频在线| 日韩av电影免费观看高清完整版 | 日韩三级视频在线观看| 日本福利一区二区| 色综合久久久久网| av网站免费线看精品| 成a人片国产精品| 成人中文字幕在线| 成人h动漫精品一区二区 | 国产一区二区伦理| 国产在线视频一区二区三区| 老司机精品视频导航| 韩国一区二区在线观看| 国产曰批免费观看久久久| 国产一区在线观看麻豆| 久久99精品国产.久久久久久| 免费久久99精品国产| 久久精品二区亚洲w码| 国产美女主播视频一区| 国产不卡一区视频| 91视频精品在这里| 欧美日韩电影在线| 欧美精品一区二区久久婷婷| 久久久午夜电影| 亚洲欧洲成人精品av97| 亚洲一区二区三区四区在线免费观看| 亚洲国产成人高清精品| 奇米影视在线99精品| 麻豆久久久久久| 国产成人免费在线视频| 91高清视频在线| 欧美一区二区视频免费观看| 久久久综合视频| 亚洲人成人一区二区在线观看| 亚州成人在线电影| 国产成人免费视频网站高清观看视频 | 亚洲自拍偷拍综合| 美国十次综合导航| av一区二区三区四区| 91精品国产综合久久香蕉的特点 | 五月天激情小说综合| 国产伦理精品不卡| 91豆麻精品91久久久久久| 日韩欧美激情一区| 悠悠色在线精品| 国产精品亚洲第一| 欧美日韩免费高清一区色橹橹| 精品国产乱码久久| 樱花草国产18久久久久| 国产在线看一区| 欧美日韩精品一区二区三区四区 | 青青草精品视频| 99久久久久久| 精品国产成人在线影院| 一区二区三区四区中文字幕| 国内精品免费在线观看| 欧美日韩国产成人在线免费| 欧美极品另类videosde| 日本v片在线高清不卡在线观看| 成人网在线播放| 日韩一区二区精品在线观看| 一区二区三区四区中文字幕| 成人午夜av电影| 欧美成人vr18sexvr| 亚洲地区一二三色| 色域天天综合网| 久久综合久久综合九色| 免费不卡在线视频| 欧美人伦禁忌dvd放荡欲情| 国产精品女上位| 国产精品一区二区在线播放| 精品日韩一区二区| 日本va欧美va精品| 欧美午夜在线一二页| 亚洲美腿欧美偷拍| av在线播放不卡| 亚洲视频一区在线| av在线免费不卡| 国产精品乱码久久久久久| 国产成人综合自拍| 国产三级精品在线| 成人深夜视频在线观看| 中文字幕av在线一区二区三区| 国产一区二区精品久久| 久久看人人爽人人| 懂色一区二区三区免费观看| 日本一区二区三级电影在线观看| 国产高清精品网站| 欧美国产日韩亚洲一区| 成人免费不卡视频| 亚洲欧洲av另类| 日本高清无吗v一区| 亚洲国产精品久久人人爱| 91精品国产综合久久福利软件 | 日韩成人免费在线| 日韩午夜在线观看| 国精品**一区二区三区在线蜜桃| 精品国产区一区| 成人黄色小视频| 亚洲精品国产高清久久伦理二区| 91国产成人在线| 蜜桃av噜噜一区二区三区小说| 日韩欧美国产1| 丁香婷婷综合色啪| 一区二区三区在线播| 欧美群妇大交群的观看方式| 蜜桃av一区二区在线观看| 国产欧美日韩不卡免费| 日本高清不卡在线观看| 老汉av免费一区二区三区| 欧美激情一区二区三区在线| 日本丶国产丶欧美色综合| 日本不卡免费在线视频| 欧美激情在线观看视频免费| 欧美亚洲国产一区在线观看网站| 久久精工是国产品牌吗| 亚洲欧美综合网| 日韩一级免费一区| 99麻豆久久久国产精品免费优播| 亚洲动漫第一页| 久久精子c满五个校花| 色婷婷综合在线| 韩国视频一区二区| 亚洲狠狠爱一区二区三区| 精品国一区二区三区| 成人app在线| 另类调教123区| 亚洲第一主播视频| 日本一二三不卡| 日韩欧美的一区二区| 色94色欧美sute亚洲线路一ni| 国产专区欧美精品| 日本亚洲欧美天堂免费| 中文字幕亚洲综合久久菠萝蜜| 91精品国产高清一区二区三区蜜臀| 不卡一区二区在线| 国内精品久久久久影院一蜜桃| 午夜精品爽啪视频| 亚洲欧美国产77777| 国产日产欧美一区二区三区| 欧美成人官网二区| 日韩欧美在线网站| 欧美日韩国产首页在线观看| 91蝌蚪porny九色| 成人性色生活片| 国产精品自在在线| 久久成人羞羞网站| 日日噜噜夜夜狠狠视频欧美人 | 久久精品国产精品亚洲红杏| 午夜久久电影网| 亚洲成年人影院| 亚洲免费在线看| 亚洲男人电影天堂| 国产精品美女久久久久aⅴ国产馆 国产精品美女久久久久av爽李琼 国产精品美女久久久久高潮 | 日韩欧美色综合| 日韩你懂的在线观看| 欧美一区二区三区视频免费|