NAT
在专用网(私网IP)连接到因特网(公网IP)的路由器上安装NAT软件
- 装有NAT软件的路由器叫做NAT路由器,它至少有一个有效的外部全球IP地址(公网IP地址)
- 本地地址(私网IP地址)的主机在和外界通信时,都要在NAT路由器上将其本地地址转换成全球IP地址,才能和因特网连接
外联网络访问关系
- 内部本地地址 Inside Local
内网中设备所使用的IP地址 - 内部全局地址 Inside Global
对于外部网络, 局域网内部主机表现的IP地址 - 外部本地地址 Outside Local
外部网络主机的真实地址 - 外部全局地址 Outside Global
对于内部网络,外部网络主机所表现的IP地址, 外网设备所使用的真实地址
查看命令:
sh ip nat translations
实现方式
静态转换Static Nat
内部网络的私有IP地址转换为公有IP地址,IP地址对是一对一的
实现外部网络对内部网络中某些特定设备(如服务器)的访问
动态转换Dynamic Nat
内部网络的私有IP地址转换为公用IP地址时,IP地址是不确定的,是随机的
端口多路复用OverLoad
改变外出数据包的源端口并进行端口转换, PAT(Port Address Translation)端口多路复用
内部网络的所有主机均可共享一个合法外部IP地址
节约ip,隐藏内部主机ip避免网络攻击