nat技术:
概念:NAT(Network Address Translation,网络地址转换),这种方法需要在专用网连接到因特网的路由器上安装NAT软件。装有NAT软件的路由器叫做NAT路由器,它至少有一个有效的外部全球IP地址。这样,所有使用本地地址的主机在和外界通信时,都要在NAT路由器上将其本地地址转换成全球IP地址,才能和因特网连接。NAT将自动修改IP报文的源IP地址和目的IP地址。
作用:NAT不仅完美地解决了lP地址不足的问题,而且还能够有效地避免来自网络外部的攻击,隐藏并保护网络内部的计算机。
分类:NAT的实现方式有三种,即静态转换Static Nat、动态转换Dynamic Nat 和端口多路复用OverLoad
静态转换:一对一,某个私有IP地址只转换为某个公有IP地址。
动态转换:私有ip可随机转换成任何指定的公有ip。也就是说,只要指定哪些内部地址可以进行转换,以及用哪些合法地址为外部地址时,就可以进行动态转换。
端口多路复用:一对多,一个公网地址对多个私有地址。内部网络的所有主机共享一个合法外部IP地址实现对Internet的访问,来自不同内部主机的流量用不同的随机端口进标示
===================================================================================
端口映射:端口映射是NAT的一种,功能是把在公网的地址转翻译成私有地址.即端口转发.
分类:
动态端口映射::内网中的一台电脑要访问新浪网,会向NAT网关发送数据包,包头中包括对方(就是新浪网)IP、端口和本机IP、端口,NAT网关会把本机IP、端口替换成自己的公网IP、一个未使用的端口,并且会记下这个映射关系,为以后转发数据包使用。然后再把数据发给新浪网,新浪网收到数据后做出反应,发送数据到NAT网关的那个未使用的端口,然后NAT网关将数据转发给内网中的那台电脑,实现内网和公网的通讯.当连接关闭时,NAT网关会释放分配给这条连接的端口,以便以后的连接可以继续使用。
概念:NAT(Network Address Translation,网络地址转换),这种方法需要在专用网连接到因特网的路由器上安装NAT软件。装有NAT软件的路由器叫做NAT路由器,它至少有一个有效的外部全球IP地址。这样,所有使用本地地址的主机在和外界通信时,都要在NAT路由器上将其本地地址转换成全球IP地址,才能和因特网连接。NAT将自动修改IP报文的源IP地址和目的IP地址。
作用:NAT不仅完美地解决了lP地址不足的问题,而且还能够有效地避免来自网络外部的攻击,隐藏并保护网络内部的计算机。
分类:NAT的实现方式有三种,即静态转换Static Nat、动态转换Dynamic Nat 和端口多路复用OverLoad
静态转换:一对一,某个私有IP地址只转换为某个公有IP地址。
动态转换:私有ip可随机转换成任何指定的公有ip。也就是说,只要指定哪些内部地址可以进行转换,以及用哪些合法地址为外部地址时,就可以进行动态转换。
端口多路复用:一对多,一个公网地址对多个私有地址。内部网络的所有主机共享一个合法外部IP地址实现对Internet的访问,来自不同内部主机的流量用不同的随机端口进标示
===================================================================================
端口映射:端口映射是NAT的一种,功能是把在公网的地址转翻译成私有地址.即端口转发.
分类:
动态端口映射::内网中的一台电脑要访问新浪网,会向NAT网关发送数据包,包头中包括对方(就是新浪网)IP、端口和本机IP、端口,NAT网关会把本机IP、端口替换成自己的公网IP、一个未使用的端口,并且会记下这个映射关系,为以后转发数据包使用。然后再把数据发给新浪网,新浪网收到数据后做出反应,发送数据到NAT网关的那个未使用的端口,然后NAT网关将数据转发给内网中的那台电脑,实现内网和公网的通讯.当连接关闭时,NAT网关会释放分配给这条连接的端口,以便以后的连接可以继续使用。
静态端口映射: 就是在NAT网关上开放一个固定的端口,然后设定此端口收到的数据要转发给内网哪个IP和端口,不管有没有连接,这个映射关系都会一直存在。就可以让公网主动访问内网的一个电脑。