NAT
NAT机制是为了面对日益枯竭的IPV4的IP地址而应入的一种机制,但是IPV6中也会引入这种机制来保证一定的网络安全。
NAT机制简单来说就是把一种把全局IP和私有IP相互转换的一种技术,举个列子,一个宿舍的电脑组成了一个局域网,每个人的电脑都有自己的私有IP,我们宿舍的人互相通信的时候就是在这个局域网中用自己的私有IP,但是当我们要和外网进行通信的时候,就要使用到NAT了,NAT将我们的私有IP转换成全局IP然后和外网通信,外网发过来的信息又通过NAT机制将全局IP转换成私有IP,然后传输到对应的电脑。
NAT的主要功能就是宽带分享(解决IP地址不足)和安全防护(有效的避免外部网络的攻击,隐藏并且保护网络内部的计算机)。
NAT的实现方式有三种 静态转化,动态转化 和 端口复用转化。(必定会增大网络开销)
静态转换是指将内部网络的私有IP地址转换为公有IP地址,IP地址对是一对一的,是一成不变的
动态转换是指将内部网络的私有IP地址转换为公用IP地址时,IP地址是不确定的,是随机的,所有被授权访问上Internet的私有IP地址可随机转换为任何指定的合法IP地址。
IPV6
IPv6的产生
随着IPv4的地址的耗尽,IPv6协议随之产生。IPv6的地址长度是IPv4的地址长度的4倍,为128比特,32位。
IPv6的特点
- IP地址的扩大与路由控制表的聚合
- 相比于Ipv4来说,
- ipv6的性能更加优越。
- 支持即插即用的功能,即使没有DHCP服务器也可以实现自动分配IP地址
- 采用认证和加密的功能 、
- 多播,moblile IP成扩展功能
- 其他其实和ipv4差不多
路由控制
路由控制是指将分组数据发送到最终目标地址的的功能。假设我们(数据包)从北京西二旗到凤翔,我们的出发地点是西二旗(源IP),目的地点是凤翔(目的iP)。我们从我们告诉西二旗我们去凤翔,西二旗说你去火车站,我们到火车站说我要去凤翔,火车站说你去宝鸡火车站,到了宝鸡我们说要去凤翔,宝鸡说你去凤翔。然后我们就到凤翔了。
每一个主机上面都有一个路由控制表,该表记录IP数据在下一步应该发给哪个路由器。路由表就是记录着IP数据到那个主机应该走那个路由器,也就是他会告诉你如何走到下一跳,然后接下来咋走是下一跳的路由控制表告诉你的。
IP路由控制表的形成方式
- 第一种由管理员手动控制,叫静态路由控制
- 第二种为路由器与其他路由器相互交换信息时自动刷新。
IP协议始终认为路由表是正确的,但IP协议并没有定义制作路由控制表的的协议。这个路由控制表的机制由一个叫做路由协议的协议制作而成。

本文介绍了NAT机制在IPv4和IPv6中的作用,主要功能包括宽带分享和安全防护,并详细阐述了静态、动态和端口复用三种转化方式。IPv6为解决IPv4地址耗尽问题而诞生,其特点包括更大的地址空间、自动配置能力、增强的安全性和多播支持。路由控制是数据包到达目的地的关键,涉及静态和动态路由表的维护。
485

被折叠的 条评论
为什么被折叠?



