日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當(dāng)前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

NAT原理与配置

發(fā)布時間:2025/4/5 编程问答 19 豆豆
生活随笔 收集整理的這篇文章主要介紹了 NAT原理与配置 小編覺得挺不錯的,現(xiàn)在分享給大家,幫大家做個參考.
? 把我整理的NAT放在這兒,希望對熱愛網(wǎng)絡(luò)的人有所幫助,歡迎留言討論。不過沒有貼圖,太麻煩了,大家原諒下^o^如果引用當(dāng)然不要忘了出現(xiàn)我的blog地址哦!
? ? NAT中文意思是“網(wǎng)絡(luò)地址轉(zhuǎn)換”,它是一個IETF(Internet Engineering Task Force, Internet工程任務(wù)組)標(biāo)準(zhǔn),允許一個整體機構(gòu)以一個公用IP(Internet Protocol)地址出現(xiàn)在Internet上。顧名思義,它是一種把內(nèi)部私有網(wǎng)絡(luò)地址(IP地址)翻譯成合法網(wǎng)絡(luò)IP地址的技術(shù)。
? ? ?出現(xiàn)的目的:NAT 為了解決 IPv4 地址耗費問題的臨時性解決方案。

NAT設(shè)備的工作方式:
? ? ?NAT設(shè)備維護(hù)一個狀態(tài)表,用來把非法的IP地址映射到合法的IP地址上去。每個包在NAT設(shè)備中都被翻譯成正確的IP地址,發(fā)往下一級,這意味著給處理器帶來了一定的負(fù)擔(dān)。但對于一般的網(wǎng)絡(luò)來說,這種負(fù)擔(dān)是微不足道的。
? ? ?在運行NAT的路由器中,當(dāng)數(shù)據(jù)包被傳送時,NAT可以轉(zhuǎn)換數(shù)據(jù)包的IP地址和TCP/UDP數(shù)據(jù)包的端口號。設(shè)置NAT功能的路由器至少要有一個Inside(內(nèi)部)端口和一個Outside(外部)端口。內(nèi)部端口連接內(nèi)網(wǎng)的用戶,外部端口一般連接到Internet。當(dāng)IP數(shù)據(jù)包離開內(nèi)部網(wǎng)絡(luò)時,NAT負(fù)責(zé)將內(nèi)網(wǎng)IP源地址(通常是專用地址)轉(zhuǎn)換為合法的公共IP地址。當(dāng)IP數(shù)據(jù)包進(jìn)入內(nèi)網(wǎng)時,NAT將合法的公共IP目的地址轉(zhuǎn)換為內(nèi)網(wǎng)的IP源地址。

? ? ?NAT有三種類型:靜態(tài)NAT(Static NAT)、動態(tài)地址NAT(Pooled NAT)、網(wǎng)絡(luò)地址端口轉(zhuǎn)換NAPT(Port-Level NAT)。

? ? 靜態(tài)NAT
? ? ?靜態(tài)NAT設(shè)置起來最為簡單和最容易實現(xiàn)的一種,內(nèi)部網(wǎng)絡(luò)中的每個主機都被永久映射成外部網(wǎng)絡(luò)中的某個合法的地址。
? ? ?這種方法主要用在內(nèi)部網(wǎng)絡(luò)中有對外提供服務(wù)的服務(wù)器,如WEB、MAIL服務(wù)器時。這些服務(wù)器的IP地址必須采用靜態(tài)地址轉(zhuǎn)換,以便外部用戶可以使用這些服務(wù)。該方法的缺點是需要獨占寶貴的合法IP地址。即,如果某個合法IP地址已經(jīng)被NAT靜態(tài)地址轉(zhuǎn)換定義,即使該地址當(dāng)前沒有被使用,也不能被用作其它的地址轉(zhuǎn)換。

? ? 動態(tài)地址NAT
? ? ?動態(tài)地址NAT則是在外部網(wǎng)絡(luò)中定義了一系列的合法地址,采用動態(tài)分配的方法映射到內(nèi)部網(wǎng)絡(luò)。
? ? ?動態(tài)地址NAT只是轉(zhuǎn)換IP地址,它為每一個內(nèi)部的IP地址分配一個臨時的外部IP地址,主要應(yīng)用于撥號,對于頻繁的遠(yuǎn)程聯(lián)接也可以采用動態(tài)NAT。當(dāng)遠(yuǎn)程用戶聯(lián)接上之后,動態(tài)地址NAT就會分配給他一個IP地址,用戶斷開時,這個IP地址就會被釋放而留待以后使用。

? ? 網(wǎng)絡(luò)地址端口轉(zhuǎn)換NAPT
? ? ?NAPT則是把內(nèi)部地址映射到外部網(wǎng)絡(luò)的一個IP地址的不同端口上。
? ? ?網(wǎng)絡(luò)地址端口轉(zhuǎn)換NAPT(Network Address Port Translation)是人們比較熟悉的一種轉(zhuǎn)換方式。NAPT普遍應(yīng)用于接入設(shè)備中,它可以將中小型的網(wǎng)絡(luò)隱藏在一個合法的IP地址后面。
? ? ?優(yōu)點:在Internet中使用NAPT時,所有不同的信息流看起來好像來源于同一個IP地址。這個優(yōu)點在小型辦公室內(nèi)非常實用,通過從ISP處申請的一個IP地址,將多個連接通過NAPT接入Internet。對于只申請到少量IP地址甚至只有一個合法IP地址,卻經(jīng)常有很多用戶同時要求上網(wǎng)的情況,這種轉(zhuǎn)換方式非常有用。
? ? ?上面的優(yōu)點雖然這樣會導(dǎo)致信道的一定擁塞,但考慮到節(jié)省的ISP上網(wǎng)費用和易管理的特點,用NAPT還是很值得的。
NAPT與動態(tài)地址NAT不同,它將內(nèi)部連接映射到外部網(wǎng)絡(luò)中的一個單獨的IP地址上,同時在該地址上加上一個由NAT設(shè)備選定的TCP端口號。


Cisco路由器配置3中NAT的主要命令:
? ? ?靜態(tài)NAT:
? ? ?1、指定NAT內(nèi)部接口
? ? ?在內(nèi)網(wǎng)相應(yīng)接口的接口配置模式下執(zhí)行:ip nat inside
? ? ?2、指定NAT外部接口
? ? ?在外網(wǎng)相應(yīng)接口的接口配置模式下執(zhí)行:ip nat outside
? ? ?3、在內(nèi)部本地地址與內(nèi)部全局地址之間建立靜態(tài)地址轉(zhuǎn)換關(guān)系:
? ? ?ip nat insde source static 內(nèi)部本地地址 內(nèi)部全局地址


? ? ?動態(tài)地址NAT:
? ? ?1、指定NAT內(nèi)部接口
? ? ?在內(nèi)網(wǎng)相應(yīng)接口的接口配置模式下執(zhí)行:ip nat inside
? ? ?2、指定NAT外部接口
? ? ?在外網(wǎng)相應(yīng)接口的接口配置模式下執(zhí)行:ip nat outside
? ? ?3、在全局配置模式下,定義一個標(biāo)準(zhǔn)的access-list規(guī)則,聲明允許哪些內(nèi)部本地地址可以進(jìn)行動態(tài)地址轉(zhuǎn)換:
? ? ?access-list list-number permit 源地址 通配符
? ? ?其中,list-number為1-99之間的一個任意整數(shù)。
? ? ?4、在全局配置模式下,定義內(nèi)部全局地址池:
? ? ?ip nat pool 地址池名 ?起始IP地址 ?終止IP地址 ?netmask ?子網(wǎng)掩碼
? ? ?其中,地址池名可以任意設(shè)定,但最好有一定的說明意義。
? ? ?5、在全局配置模式下,定義符合先前定義的access-list規(guī)則的IP數(shù)據(jù)包與先前定義的地址池中的IP地址進(jìn)行轉(zhuǎn)換:
? ? ?ip nat inside source list list-number pool 內(nèi)部全局地址池名


? ? ?網(wǎng)絡(luò)地址端口轉(zhuǎn)換NAPT:
? ? ?1、指定NAT內(nèi)部接口
? ? ?在內(nèi)網(wǎng)相應(yīng)接口的接口配置模式下執(zhí)行:ip nat inside
? ? ?2、指定NAT外部接口
? ? ?在外網(wǎng)相應(yīng)接口的接口配置模式下執(zhí)行:ip nat outside
? ? ?3、在全局配置模式下,定義內(nèi)部全局地址池:
? ? ?ip nat pool ?地址池名 ?起始IP地址 ?終止IP地址 ?netmask ?子網(wǎng)掩碼
? ? ?其中,地址池名可以任意設(shè)定,但最好有一定的說明意義。
? ? ?4、在全局配置模式下,定義一個標(biāo)準(zhǔn)的access-list規(guī)則,聲明允許哪些內(nèi)部本地地址可以進(jìn)行復(fù)用地址轉(zhuǎn)換:
? ? ?access-list list-number permit 源地址 通配符
? ? ?其中,list-number為1-99之間的一個任意整數(shù)。
? ? ?5、在全局配置模式下,定義符合先前定義的access-list規(guī)則的IP數(shù)據(jù)包與先前定義的地址池中的IP地址進(jìn)行復(fù)用地址轉(zhuǎn)換:
? ? ?ip nat inside source list list-number pool 內(nèi)部全局地址池名 overload

---------------------------------------------------------------




本文轉(zhuǎn)自 xkdcc 51CTO博客,原文鏈接:http://blog.51cto.com/brantc/116668,如需轉(zhuǎn)載請自行聯(lián)系原作者 《新程序員》:云原生和全面數(shù)字化實踐50位技術(shù)專家共同創(chuàng)作,文字、視頻、音頻交互閱讀

總結(jié)

以上是生活随笔為你收集整理的NAT原理与配置的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網(wǎng)站內(nèi)容還不錯,歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 激情深爱五月 | 4hu在线观看 | 亚洲天天干 | 一区二区三区在线免费观看视频 | a视频在线 | 欧美大片免费播放器 | 亚洲国产精品视频在线 | 亚洲综合图片一区 | 久久6| 国产伦理自拍 | 黄色在线观看视频 | 久久久蜜桃 | av国产免费| 欧美用舌头去添高潮 | 久久精品99久久久久久 | 亚洲第一狼人区 | 护士的小嫩嫩好紧好爽 | 日本啪啪片 | 日韩国产二区 | 亚洲精品在线观看网站 | 成人午夜免费福利视频 | av导航大全| 99re6在线观看 | 菊肠扩张playh | 欧美区在线 | 欧美午夜久久久 | 波多野结衣av在线观看 | 成人免费黄色网 | 日韩精品片 | 亚洲黄色av | 中文字幕一二三区 | 131mm少妇做爰视频 | 成人中文字幕在线观看 | 99久久99九九99九九九 | 国产视频在线观看免费 | 久草福利资源在线观看 | 亚洲一区二区三区网站 | 人人涩| 久免费一级suv好看的国产 | 99久久国产综合 | 美女视频黄色免费 | 亚洲精品免费网站 | 成人激情四射网 | 少妇人禽zoz0伦视频 | 亚洲成人一区二区 | 福利电影一区 | 中文字幕在线视频不卡 | 欧美日韩999 | 在线h网 | www.黄色片网站 | 亚洲码欧美码一区二区三区 | 免费av资源 | 精品人妻伦九区久久aaa片 | av小说天堂网 | 可以看的av网站 | 台湾swag在线播放 | 中文字幕亚洲国产 | 国产日韩欧美自拍 | 制服丝袜在线看 | 日韩视频免费观看高清完整版在线观看 | 欧美美女性生活视频 | 欧美在线日韩在线 | 97人人精品 | 日韩久久精品电影 | 极品美女一区二区三区 | 69色堂 | 岛国精品一区 | 韩国电影大尺度在线观看 | 尤物国产 | 日韩第三页 | 日韩精品免费一区二区夜夜嗨 | 亚洲区精品 | 国产伦一区二区 | 伊人最新网址 | 97干干| 波多野结衣一区二区三区四区 | 国产l精品国产亚洲区久久 午夜青青草 | 黑人干亚洲女 | 久久夜视频 | 中文字幕一区二区三区乱码在线 | 毛片免费全部无码播放 | 揉我啊嗯~喷水了h视频 | 日韩精品成人一区二区在线 | 日韩三级中文字幕 | 黄网站免费在线观看 | 黄色福利社 | 日本不卡1 | 亚洲69 | 免费观看在线高清 | 精品久久久久久久久久岛国gif | 一区av在线 | 久久久激情视频 | 神马午夜在线观看 | 成人做爰视频www | 国产精品xx| 免费黄色网址在线观看 | 妖精视频一区二区三区 | 久久久香蕉视频 | 国产原创视频在线 |