NAT 机制的工作流程

NAT工作机制详解

NAT(Network Address Translation,网络地址转换)是一种部署在路由器 / 网关上的网络技术,核心作用是将局域网(LAN)的私有 IP 地址转换为互联网(WAN)的公有 IP 地址,解决 “公有 IP 地址资源不足” 的问题,同时隔离内网与外网,提升局域网安全性。

一、NAT 核心前提:IP 地址分类

NAT 的工作依赖 “私有 IP” 与 “公有 IP” 的区分,两者的定义和用途严格分离:

  • 公有 IP:由 IANA(互联网号码分配机构)统一分配,全球唯一,可直接在互联网中路由(如百度服务器 IP 180.101.49.11)。
  • 私有 IP:仅用于局域网内部通信,不可在互联网中路由,需通过 NAT 转换为公有 IP 才能访问外网。IANA 预留的私有 IP 段如下:
    • A 类:10.0.0.0 ~ 10.255.255.255(1 个大网段)
    • B 类:172.16.0.0 ~ 172.31.255.255(16 个网段)
    • C 类:192.168.0.0 ~ 192.168.255.255(256 个网段)

举例:家庭网络中,手机、电脑的 IP(如 192.168.1.2192.168.1.3)均为私有 IP,而路由器 WAN 口获取的 IP(如 202.103.xx.xx)是 ISP 分配的公有 IP。

二、NAT 基本工作流程(以 “内网访问外网” 为例)

NAT 的核心是路由器维护一张NAT 转换表(记录 “私有 IP + 端口” 与 “公有 IP

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值