亚洲AV无码乱码在线观看不卡|最新大伊香蕉精品视频在线|亚洲不卡av一区二区|国产美女无遮挡免费

登錄論壇 | 注冊會員 設為首頁 | 收藏本站
當前位置 : 首頁>網絡\服務器>學堂>正文
 
NAT路由器原理及應用中的注意事項

http://www.yibo1263.com 2010/3/9 7:14:30  來源:東北IT網  編輯:葉子
 
  IP地址耗盡促成了CIDR的開發(fā),但CIDR開發(fā)的主要目的是為了有效的使用現(xiàn)有的internet地址。而同時根據RFC 1631(IP Network Address Translator)開發(fā)的NAT卻可以在多重的internet子網中使用相同的IP,用來減少注冊IP地址的使用。

  NAT路由技術使得一個私有網絡可以通過internet注冊IP連接到外部世界,位于inside網絡和outside網絡中的NAT路由器在發(fā)送數(shù)據包之前,負責把內部IP翻譯成外部合法地址。內部網絡的主機不可能同時于外部網絡通信,所以只有一部分內部地址需要翻譯。

  NAT的翻譯可以采取靜態(tài)翻譯(static translation)和動態(tài)翻譯(dynamic translation)兩種。靜態(tài)翻譯將內部地址和外部地址一對一對應。當NAT需要確認哪個地址需要翻譯,翻譯時采用哪個地址pool時,就使用了動態(tài)翻譯。采用portmultiplexing技術,或改變外出數(shù)據的源port技術可以將多個內部IP地址影射到同一個外部地址,這就是PAT(port address translator)。當影射一個外部IP到內部地址時,可以利用TCP的load distribution技術。使用這個特征時,內部主機基于round-robin機制,將外部進來的新連接定向到不同的主機上去。注意:load distributiong只有在影射外部地址到內部的時候才有效。

  NAT使用的幾種情況:

  a,連接到internet,但卻沒有足夠的合法地址分配給內部主機。

  b,更改到一個需要重新分配地址的ISP。

  c,有相同的IP地址的兩個internat合并。

  d,想支持負載均衡(主機)。

  采用NAT后,一個最主要的改變就是你失去了端對端IP的traceability,也就是說,從此你不能再經過NAT使用ping和traceroute,其次就是曾經的一些IP對IP的程序不再可以正常運行,潛在的不易被觀察到的缺點就是增加了網絡延時。NAT可以支持大部分IP協(xié)議,但有幾個協(xié)議需要注意,首先tftp,rlogin,rsh,rcp和ip multicast都被NAT支持,其次就是bootp,snmp和NAT路由器更新全部給拒絕了。NAT的幾個相關概念:

  Inside Local IP address: 指定于內部網絡的主機地址,全局唯一,但為私有地址。

  Inside Global IP address: 代表一個或更多內部IP到外部世界的合法IP。

  Outside Global IP address: 外部網絡主機的合法IP。

  Outside Local IP address: 外部網絡的主機地址,看起來是內部網絡的,私有地址。

  Simple Translation Entry: 影射IP到另一個地址的Entry。

  Extended Translation Entry:影射IP地址和端口到另一個pair的Entry。

  a,內部地址翻譯(Translation inside local addresses):

  這是比較通用的一種方法,將內部IP一對一的翻譯成外部地址。

  在內部主機連接到外部網絡時,當?shù)谝粋數(shù)據包到達NAT路由器時,router檢查它的NAT表,因為是NAT是靜態(tài)配置的,故可以查詢出來(simply entry),然后router將數(shù)據包的內部局部IP(源地址)更換成內部全局地址,再轉發(fā)出去。外部主機接受到數(shù)據包用接受到的內部全局地址來響應,NAT接受到外部回來的數(shù)據包,再根據NAT表把地址翻譯成內部局部IP,轉發(fā)過去。

  b,內部全局地址復用(overloading inside glogal addresses)

  使用地址和端口pair將多個內部地址影射到比較少的外部地址。這也是所謂的PAT。和內部地址翻譯一樣,NAT router同樣也負責查表和翻譯內部IP地址,唯一的區(qū)別就是由于使用了overloading,router將復用同樣的內部全局IP地址,并存儲足夠的信息以區(qū)分它和其他地址,這樣查詢出來的是extended entry。NAT router和外部主機的通訊采用翻譯過的內部全局地址,故同一般的通信沒有差別,router到內部主機通訊時,同樣要查NAT表。

  c,TCP負載重分配(TCP load distributing)和以上兩種操作不同,這是NAT由外到內的翻譯,所以那種以為WEB server一定要放置到NAT外部的說法是錯誤的。

  工作原理:外部主機向虛擬主機(定義為內部全局地址)通訊,NAT router接受外部主機的請求并依據NAT表建立與內部主機的連接,把內部全局地址(目的地址)翻譯成內部局部地址,并轉發(fā)數(shù)據包到內部主機,內部主機接受包并作出響應。NAT router再使用內部局部地址和端口查詢數(shù)據表,根據查詢到的外部地址和端口做出響應。此時,如果同一主機再做第二個連接,NAT router將根據NAT表將建立與另一虛擬主機的連接,并轉發(fā)數(shù)據。

本新聞共2頁,當前在第1頁  1  2  

收藏】【打印】【進入論壇
  相關文章:

·搭建穩(wěn)定安全的網絡 小型網吧路由器推薦
·路由器查找過程你真的清楚了嗎
·細說寬帶無線路由器的配置
·路由器ATM接口ping自己測試環(huán)路
·兩臺路由器之間建立鄰接關系的過程 
·路由器密碼忘記 五步暴力破解
·思科路由器常用配置命令大全 
·用橋接解決網絡路由器的IP配置參數(shù) 
·為路由器減負:關閉不需要的服務
·關于路由器死機四大原因淺析 
·思科路由器使用中常見問題精解

 
 
 
最新文章

搶先蘋果,消息稱英特爾芯片采用臺積電
三星揭曉業(yè)內首款單條 512GB DDR5 內存
vivo 高端新機爆料:120Hz 曲面屏 + 天
vivo Y21 在印度正式上市:Helio P35 芯
微星推出 GeForce RTX 3080 Sea Hawk X
消息稱三星 Galaxy Tab S8 系列平板將放
機械革命推出 F6 輕薄本:16 英寸全面屏
英特爾 12 代 Alder Lake CPU 600 系列
雷軍:向小米手機 1 首批用戶每人贈送價
小米李明談用戶被踢出 MIUI 測試版:大

推薦文章
1
2
3
4
5
6
7
8
9
10
叛逆嫩模性感寫真
宮如敏不雅照瘋傳 看張馨予韓一菲獸獸誰
不懼孔子搶位 阿凡達游戲影音配置推薦
2015第十七屆“東北安博會”火爆招商
第十六屆東北國際公共安全防范產品博覽
2016年第五屆中國國際商業(yè)信息化博覽會
2016年第五屆中國國際POS機及相關設備展
互聯(lián)網電視熟了嗎 2013最火電視深解析
桑達獲邀出席2015中國(廣州)國際POS機
寶獲利報名參加“2015年度中國POS機行業(yè)
八卦圖解 More>>
叛逆嫩模性感寫真 宮如敏不雅照瘋傳 看張馨予韓一菲
周偉童魔鬼身材日本性感寫真圖  聯(lián)想V360筆記本模特寫真