NAT(网络地址转换)
NAT可用于以下情况:
- 需要连接到互联网,但没有全局唯一IP
- 更换的ISP要求对网络进行重新编址
- 需要合并两个使用相同编址方案的内联网
优点:
- 节省合法的注册地址
- 在地址重叠时提供解决方案
- 提高连接到互联网的灵活性
- 在网络发生变化时可避免重新编址
缺点:
- 地址转换将增加交换延迟
- 导致无法进行端到端的IP追踪
- 导致有些应用程序无法正常运行
- NAT会修改报头中的值,导致IPSEC等隧道协议更复杂
NAT的三种类型:
- 静态NAT(一对一)
- 动态NAT(多对多)
- NAT重载(一对多)
NAT术语
内部本地地址:转换前的内部源主机的地址,通常是RFC 1918地址
外部本地地址:在内部网络中看到的外部主机的地址,通常是连接到ISP的路由器接口的公有IP地址
内部全局地址:为前往互联网,对内部源主机的地址进行转换得到的地址,也是公有IP地址
外部全局地址:外部目标主机的地址,也是公有IP地址