亚洲AV无码乱码在线观看不卡|最新大伊香蕉精品视频在线|亚洲不卡av一区二区|国产美女无遮挡免费

登錄論壇 | 注冊(cè)會(huì)員 設(shè)為首頁(yè) | 收藏本站
當(dāng)前位置 : 首頁(yè)>網(wǎng)絡(luò)\服務(wù)器>學(xué)堂>正文
 
NAT路由器原理及應(yīng)用中的注意事項(xiàng)

http://www.yibo1263.com 2010/3/9 7:14:30  來(lái)源:東北IT網(wǎng)  編輯:葉子
 
  IP地址耗盡促成了CIDR的開(kāi)發(fā),但CIDR開(kāi)發(fā)的主要目的是為了有效的使用現(xiàn)有的internet地址。而同時(shí)根據(jù)RFC 1631(IP Network Address Translator)開(kāi)發(fā)的NAT卻可以在多重的internet子網(wǎng)中使用相同的IP,用來(lái)減少注冊(cè)IP地址的使用。

  NAT路由技術(shù)使得一個(gè)私有網(wǎng)絡(luò)可以通過(guò)internet注冊(cè)IP連接到外部世界,位于inside網(wǎng)絡(luò)和outside網(wǎng)絡(luò)中的NAT路由器在發(fā)送數(shù)據(jù)包之前,負(fù)責(zé)把內(nèi)部IP翻譯成外部合法地址。內(nèi)部網(wǎng)絡(luò)的主機(jī)不可能同時(shí)于外部網(wǎng)絡(luò)通信,所以只有一部分內(nèi)部地址需要翻譯。

  NAT的翻譯可以采取靜態(tài)翻譯(static translation)和動(dòng)態(tài)翻譯(dynamic translation)兩種。靜態(tài)翻譯將內(nèi)部地址和外部地址一對(duì)一對(duì)應(yīng)。當(dāng)NAT需要確認(rèn)哪個(gè)地址需要翻譯,翻譯時(shí)采用哪個(gè)地址pool時(shí),就使用了動(dòng)態(tài)翻譯。采用portmultiplexing技術(shù),或改變外出數(shù)據(jù)的源port技術(shù)可以將多個(gè)內(nèi)部IP地址影射到同一個(gè)外部地址,這就是PAT(port address translator)。當(dāng)影射一個(gè)外部IP到內(nèi)部地址時(shí),可以利用TCP的load distribution技術(shù)。使用這個(gè)特征時(shí),內(nèi)部主機(jī)基于round-robin機(jī)制,將外部進(jìn)來(lái)的新連接定向到不同的主機(jī)上去。注意:load distributiong只有在影射外部地址到內(nèi)部的時(shí)候才有效。

  NAT使用的幾種情況:

  a,連接到internet,但卻沒(méi)有足夠的合法地址分配給內(nèi)部主機(jī)。

  b,更改到一個(gè)需要重新分配地址的ISP。

  c,有相同的IP地址的兩個(gè)internat合并。

  d,想支持負(fù)載均衡(主機(jī))。

  采用NAT后,一個(gè)最主要的改變就是你失去了端對(duì)端IP的traceability,也就是說(shuō),從此你不能再經(jīng)過(guò)NAT使用ping和traceroute,其次就是曾經(jīng)的一些IP對(duì)IP的程序不再可以正常運(yùn)行,潛在的不易被觀察到的缺點(diǎn)就是增加了網(wǎng)絡(luò)延時(shí)。NAT可以支持大部分IP協(xié)議,但有幾個(gè)協(xié)議需要注意,首先tftp,rlogin,rsh,rcp和ip multicast都被NAT支持,其次就是bootp,snmp和NAT路由器更新全部給拒絕了。NAT的幾個(gè)相關(guān)概念:

  Inside Local IP address: 指定于內(nèi)部網(wǎng)絡(luò)的主機(jī)地址,全局唯一,但為私有地址。

  Inside Global IP address: 代表一個(gè)或更多內(nèi)部IP到外部世界的合法IP。

  Outside Global IP address: 外部網(wǎng)絡(luò)主機(jī)的合法IP。

  Outside Local IP address: 外部網(wǎng)絡(luò)的主機(jī)地址,看起來(lái)是內(nèi)部網(wǎng)絡(luò)的,私有地址。

  Simple Translation Entry: 影射IP到另一個(gè)地址的Entry。

  Extended Translation Entry:影射IP地址和端口到另一個(gè)pair的Entry。

  a,內(nèi)部地址翻譯(Translation inside local addresses):

  這是比較通用的一種方法,將內(nèi)部IP一對(duì)一的翻譯成外部地址。

  在內(nèi)部主機(jī)連接到外部網(wǎng)絡(luò)時(shí),當(dāng)?shù)谝粋(gè)數(shù)據(jù)包到達(dá)NAT路由器時(shí),router檢查它的NAT表,因?yàn)槭荖AT是靜態(tài)配置的,故可以查詢出來(lái)(simply entry),然后router將數(shù)據(jù)包的內(nèi)部局部IP(源地址)更換成內(nèi)部全局地址,再轉(zhuǎn)發(fā)出去。外部主機(jī)接受到數(shù)據(jù)包用接受到的內(nèi)部全局地址來(lái)響應(yīng),NAT接受到外部回來(lái)的數(shù)據(jù)包,再根據(jù)NAT表把地址翻譯成內(nèi)部局部IP,轉(zhuǎn)發(fā)過(guò)去。

  b,內(nèi)部全局地址復(fù)用(overloading inside glogal addresses)

  使用地址和端口pair將多個(gè)內(nèi)部地址影射到比較少的外部地址。這也是所謂的PAT。和內(nèi)部地址翻譯一樣,NAT router同樣也負(fù)責(zé)查表和翻譯內(nèi)部IP地址,唯一的區(qū)別就是由于使用了overloading,router將復(fù)用同樣的內(nèi)部全局IP地址,并存儲(chǔ)足夠的信息以區(qū)分它和其他地址,這樣查詢出來(lái)的是extended entry。NAT router和外部主機(jī)的通訊采用翻譯過(guò)的內(nèi)部全局地址,故同一般的通信沒(méi)有差別,router到內(nèi)部主機(jī)通訊時(shí),同樣要查NAT表。

  c,TCP負(fù)載重分配(TCP load distributing)和以上兩種操作不同,這是NAT由外到內(nèi)的翻譯,所以那種以為WEB server一定要放置到NAT外部的說(shuō)法是錯(cuò)誤的。

  工作原理:外部主機(jī)向虛擬主機(jī)(定義為內(nèi)部全局地址)通訊,NAT router接受外部主機(jī)的請(qǐng)求并依據(jù)NAT表建立與內(nèi)部主機(jī)的連接,把內(nèi)部全局地址(目的地址)翻譯成內(nèi)部局部地址,并轉(zhuǎn)發(fā)數(shù)據(jù)包到內(nèi)部主機(jī),內(nèi)部主機(jī)接受包并作出響應(yīng)。NAT router再使用內(nèi)部局部地址和端口查詢數(shù)據(jù)表,根據(jù)查詢到的外部地址和端口做出響應(yīng)。此時(shí),如果同一主機(jī)再做第二個(gè)連接,NAT router將根據(jù)NAT表將建立與另一虛擬主機(jī)的連接,并轉(zhuǎn)發(fā)數(shù)據(jù)。

本新聞共2頁(yè),當(dāng)前在第1頁(yè)  1  2  

收藏】【打印】【進(jìn)入論壇
  相關(guān)文章:

·搭建穩(wěn)定安全的網(wǎng)絡(luò) 小型網(wǎng)吧路由器推薦
·路由器查找過(guò)程你真的清楚了嗎
·細(xì)說(shuō)寬帶無(wú)線路由器的配置
·路由器ATM接口ping自己測(cè)試環(huán)路
·兩臺(tái)路由器之間建立鄰接關(guān)系的過(guò)程 
·路由器密碼忘記 五步暴力破解
·思科路由器常用配置命令大全 
·用橋接解決網(wǎng)絡(luò)路由器的IP配置參數(shù) 
·為路由器減負(fù):關(guān)閉不需要的服務(wù)
·關(guān)于路由器死機(jī)四大原因淺析 
·思科路由器使用中常見(jiàn)問(wèn)題精解

 
 
 
最新文章

搶先蘋果,消息稱英特爾芯片采用臺(tái)積電
三星揭曉業(yè)內(nèi)首款單條 512GB DDR5 內(nèi)存
vivo 高端新機(jī)爆料:120Hz 曲面屏 + 天
vivo Y21 在印度正式上市:Helio P35 芯
微星推出 GeForce RTX 3080 Sea Hawk X
消息稱三星 Galaxy Tab S8 系列平板將放
機(jī)械革命推出 F6 輕薄本:16 英寸全面屏
英特爾 12 代 Alder Lake CPU 600 系列
雷軍:向小米手機(jī) 1 首批用戶每人贈(zèng)送價(jià)
小米李明談?dòng)脩舯惶叱?nbsp;MIUI 測(cè)試版:大

推薦文章
1
2
3
4
5
6
7
8
9
10
叛逆嫩模性感寫真
宮如敏不雅照瘋傳 看張馨予韓一菲獸獸誰(shuí)
不懼孔子搶位 阿凡達(dá)游戲影音配置推薦
2015第十七屆“東北安博會(huì)”火爆招商
第十六屆東北國(guó)際公共安全防范產(chǎn)品博覽
2016年第五屆中國(guó)國(guó)際商業(yè)信息化博覽會(huì)
2016年第五屆中國(guó)國(guó)際POS機(jī)及相關(guān)設(shè)備展
互聯(lián)網(wǎng)電視熟了嗎 2013最火電視深解析
桑達(dá)獲邀出席2015中國(guó)(廣州)國(guó)際POS機(jī)
寶獲利報(bào)名參加“2015年度中國(guó)POS機(jī)行業(yè)
八卦圖解 More>>
叛逆嫩模性感寫真 宮如敏不雅照瘋傳 看張馨予韓一菲
周偉童魔鬼身材日本性感寫真圖  聯(lián)想V360筆記本模特寫真
舞阳县| 三明市| 岳西县| 正镶白旗| 临桂县| 肃北| 广汉市| 锡林浩特市| 土默特右旗| 黄大仙区| 平江县| 岑巩县| 苍溪县| 盐边县| 乐东| 清水县| 东安县| 东丽区| 沁源县| 新竹县| 册亨县| 彭州市| 道真| 醴陵市| 临沧市| 衡水市| 汪清县| 富源县| 亳州市| 神农架林区| 西吉县| 岳普湖县| 东山县| 峨眉山市| 淅川县| 手机| 茌平县| 五大连池市| 罗甸县| 泰安市| 保亭|