(5)NAT

本文深入解析NAT(网络地址转换)技术,包括其定义、工作机制、NAT-PT及NAPT-PT的作用,探讨NAT在IPv4和IPv6转换中的应用,以及存在的潜在问题与解决方案。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

1.NAT的定义

NAT(Network Address Translator)用于在本地网络中使用私有地址,在连接互联网时转而使用全局IP地址的技术
功能:转换IP地址;转换TCP、UDP端口号的NAPT,可以实现一个全局IP地址与多台主机进行通信
NAT是为了解决IPV4枯竭而开发的一种技术,在IPV6中为了提高网络的安全性也使用NAT
在IPV4和IPV6的相互通信中使用NAT-PT
通常叫做NAPT,NAPT也叫做IP地址伪装或者Multi NAT

2.NAT的工作机制

当私有IP的A主机向与全局IP的B主机进行通信的时候
A主机先到NAT路由器,NAT路由器将A主机的私有IP转换为一个全局IP,然后再发送数据给B主机
当B主机发送数据给A主机的时候,NAT先将A主机的全局IP转换为私有IP,再将数据发给A主机
NAT路由器的内部,有一张自动生成的用来转换地址的表
私有IP与全局IP的通信会按照这张表中的映射关系来进行
当私有网络内的多台主机同时都要与外部进行通信的时候,仅仅转换IP地址,人们不必担心全局IP地址是不是够用
这个时候采用的是包含端口号一起转换的方式(NAPT)
在使用TCP或者UDP通信中,只有当目标地址、源地址、目标端口、源端口、协议类型(TCP/UDP)这五个内容都一致的时候才会
被认为是同一个连接,此时用的就是NAPT
此时的NAPT路由器的转化表就可以转换地址和端口的组合,使得多个客户端同时可以与服务器进行通信
转换表在NAT路由器上面自动生成
比如:在TCP连接的情况下,建立TCP首次握手的时候SYN包一旦发出,就会生成这个表格
当关闭连接发出FIN连接诶的时候就会从表中删除

3.NAT-PT(NAPT-PT)

NAP-PT是将IPV6的首部转换为IPV4首部的一种技术
有了这个技术,只有IPV6地址的主机也能与IPV4地址的主机进行通信了

4.NAT的潜在问题

NAT/NAPT都依赖于自己的转换表
无法从NAT的外部向内部服务器进行连接
转换表的生成与转换操作都会产生一定的开销
一旦NAT遇到异常重新启动的时候,所有的TCP连接将会被重置
即使使用两台NAT做容灾备份,还是会断开TCP的连接

5.解决NAT的潜在问题

方法一:使用IPV6,现在不普及
方法二:
一般情况下无法从NAT的外部向内部服务器建立连接
现在在NAT的内侧(私有IP的一边)主机上面生成NAT转换表,先发送一个虚拟的网络包给NAT的外侧
NAT的外侧读取这个虚拟包生成一个转换表噢,如果转化表合理就可以实现NAT外侧的主机与NAT内侧的主机进行通信

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值