国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

幾種源NAT技術(shù)比較分析

2018-10-17 01:41:36◆趙
關(guān)鍵詞:源地址公網(wǎng)IP地址

◆趙 菁

幾種源NAT技術(shù)比較分析

◆趙 菁

(北京信息職業(yè)技術(shù)學(xué)院 北京 100018)

基于源IP地址的NAT是指對發(fā)起連接的IP報(bào)文頭中的源地址進(jìn)行轉(zhuǎn)換。它可以實(shí)現(xiàn)內(nèi)部用戶訪問外部網(wǎng)絡(luò)的目的,本文介紹了三種常見的源NAT方式,并比較分析了它們的特點(diǎn)、適用場景。

NAT技術(shù)原理;源NAT;分類;應(yīng)用場景

0 前言

NAT技術(shù)通過對IP報(bào)文頭中的源地址或目的地址進(jìn)行轉(zhuǎn)換,可以使大量的私網(wǎng)IP地址通過共享少量的公網(wǎng)IP地址來訪問公網(wǎng)。NAT轉(zhuǎn)換設(shè)備處于內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)的連接處,內(nèi)部的PC與外部服務(wù)器的交互報(bào)文全部通過該NAT轉(zhuǎn)換設(shè)備。常見的NAT轉(zhuǎn)換設(shè)備有路由器、防火墻等。根據(jù)應(yīng)用場景的不同,NAT可以分為以下三類,即源NAT(Source NAT)、出接口地址方式(Esay IP)和靜態(tài)映射(NAT Server)。本文主要討論源NAT方式。

1 源NAT技術(shù)分類

基于源IP地址的NAT是指對發(fā)起連接的IP報(bào)文頭中的源地址進(jìn)行轉(zhuǎn)換。它可以實(shí)現(xiàn)內(nèi)部用戶訪問外部網(wǎng)絡(luò)的目的。通過將內(nèi)部主機(jī)的私有地址轉(zhuǎn)換為公有地址,使一個(gè)局域網(wǎng)中的多臺(tái)主機(jī)使用少數(shù)的合法地址訪問外部資源,有效的隱藏了內(nèi)部局域網(wǎng)的主機(jī)IP地址,起到了安全保護(hù)的作用。

華為防火墻支持的源NAT功能包括:地址池方式和出接口地址方式(Easy IP)。其中地址池方式又分為不帶端口轉(zhuǎn)換(NAT NO-PAT)和帶端口轉(zhuǎn)換(NAPT)。

(1)不帶端口轉(zhuǎn)換的地址池方式(NAT NO-PAT)

不帶端口轉(zhuǎn)換的地址池方式通過配置NAT地址池來實(shí)現(xiàn),NAT地址池中可以包含多個(gè)公網(wǎng)地址。轉(zhuǎn)換時(shí)只轉(zhuǎn)換地址,不轉(zhuǎn)換端口,實(shí)現(xiàn)私網(wǎng)地址到公網(wǎng)地址一對一的轉(zhuǎn)換。如果地址池中的地址已經(jīng)全部分配出去,則剩余內(nèi)網(wǎng)主機(jī)訪問外網(wǎng)時(shí)不會(huì)進(jìn)行NAT轉(zhuǎn)換,直到地址池中有空閑地址時(shí)才會(huì)進(jìn)行NAT轉(zhuǎn)換。

(2)帶端口轉(zhuǎn)換的地址池方式(NAPT)

帶端口轉(zhuǎn)換的地址池方式通過配置NAT地址池來實(shí)現(xiàn),NAT地址池中可以包含一個(gè)或多個(gè)公網(wǎng)地址。轉(zhuǎn)換時(shí)同時(shí)轉(zhuǎn)換地址和端口,即可實(shí)現(xiàn)多個(gè)私網(wǎng)地址共用一個(gè)或多個(gè)公網(wǎng)地址的需求。

(3)源NAT出接口地址方式(Easy IP)

出接口地址方式也稱為Easy IP,即直接使用接口的公網(wǎng)地址作為轉(zhuǎn)換后的地址,不需要配置NAT地址池。轉(zhuǎn)換時(shí)同時(shí)轉(zhuǎn)換地址和端口,即可實(shí)現(xiàn)多個(gè)私網(wǎng)地址共用外網(wǎng)接口的公網(wǎng)地址的需求。

2 源NAT技術(shù)的選擇

在NAT No-PAT的轉(zhuǎn)換方式中,一個(gè)公網(wǎng)IP地址不能同時(shí)被多個(gè)私網(wǎng)用戶使用,其實(shí)并沒有起到節(jié)省公網(wǎng)IP地址的效果。因此,這種方式適合于需要上網(wǎng)的私網(wǎng)用戶數(shù)量少,公網(wǎng)IP地址數(shù)量與同時(shí)上網(wǎng)的最大私網(wǎng)用戶數(shù)量基本相同場景。

在NAPT方式下,由于地址轉(zhuǎn)換的同時(shí)還進(jìn)行端口的轉(zhuǎn)換,可以實(shí)現(xiàn)多個(gè)私網(wǎng)用戶共同使用一個(gè)公網(wǎng)IP地址上網(wǎng),防火墻根據(jù)端口區(qū)分不同用戶,所以可以支持同時(shí)上網(wǎng)的用戶數(shù)量更多。這是一種利用第四層信息來擴(kuò)展第三層地址的技術(shù),一個(gè)IP地址有65535個(gè)端口可以使用。理論上來說,一個(gè)地址可以為其他65535個(gè)地址提供NAT轉(zhuǎn)換,防火墻還能將來自不同內(nèi)部地址的數(shù)據(jù)報(bào)文映射到同一公有地址的不同端口號上,因而仍然能夠共享同一地址,對比一對一或多對多地址轉(zhuǎn)換。這樣極大的提升了地址空間,增加了IP地址的利用率。 因此這種方式適合于公網(wǎng)IP地址數(shù)量少,需要上網(wǎng)的私網(wǎng)用戶數(shù)量大的場景,它是最常用的一種地址轉(zhuǎn)換方式。

在Easy IP方式下,利用出接口的公網(wǎng)IP做源NAT轉(zhuǎn)換,適用于公網(wǎng)IP非常少或接口動(dòng)態(tài)獲取IP的場景。easy-ip的NAT轉(zhuǎn)換方式和NAPT一樣,都是同時(shí)轉(zhuǎn)換IP和端口。一個(gè)公網(wǎng)IP地址可以同時(shí)被多個(gè)私網(wǎng)用戶使用,可以看成是NAPT方式的一種變體。

3 源NAT技術(shù)比較分析

幾種源NAT技術(shù)的特點(diǎn)對比參見表1。

表1 幾種源NAT技術(shù)比較

4 結(jié)論

源NAT技術(shù)對IP報(bào)文的源地址進(jìn)行轉(zhuǎn)換,將私網(wǎng)IP地址轉(zhuǎn)換成公網(wǎng)IP地址,使大量的私網(wǎng)用戶可以利用少量公網(wǎng)IP地址訪問Internet,節(jié)約了寶貴的公網(wǎng)地址資源。在實(shí)際應(yīng)用中,應(yīng)根據(jù)不同的場景選擇不同的源NAT技術(shù)。

[1]郭子明.網(wǎng)絡(luò)地址轉(zhuǎn)換NAT技術(shù)分析與實(shí)現(xiàn)[J].福建電腦,2016.

[2]張知青.淺談網(wǎng)絡(luò)地址轉(zhuǎn)換(NAT)的三種方式 [J].信息技術(shù),2011.

猜你喜歡
源地址公網(wǎng)IP地址
國內(nèi)互聯(lián)網(wǎng)真實(shí)源地址驗(yàn)證研究進(jìn)展①
淺析大臨鐵路公網(wǎng)覆蓋方案
中國新通信(2022年4期)2022-04-23 23:04:20
鐵路遠(yuǎn)動(dòng)系統(tǒng)幾種組網(wǎng)方式IP地址的申請和設(shè)置
公網(wǎng)鐵路應(yīng)急通信質(zhì)量提升的技術(shù)應(yīng)用
基于SNMP的IP地址管理系統(tǒng)開發(fā)與應(yīng)用
黑龍江電力(2017年1期)2017-05-17 04:25:16
基于公網(wǎng)短信的河北省高速公路數(shù)據(jù)傳輸應(yīng)用
我國警用通信專網(wǎng)與公網(wǎng)比較研究
實(shí)現(xiàn)RSF機(jī)制的分布式域間源地址驗(yàn)證
網(wǎng)絡(luò)安全策略中防火墻技術(shù)的應(yīng)用
天融信防火墻的雙線路路由和VPN設(shè)置
乌鲁木齐县| 北票市| 彰武县| 邵阳市| 江陵县| 石阡县| 六枝特区| 佛山市| 济宁市| 乾安县| 达尔| 建平县| 万年县| 沙雅县| 荆门市| 筠连县| 崇文区| 诸暨市| 蒙自县| 武强县| 普兰店市| 湖南省| 乐昌市| 民县| 广德县| 崇义县| 太仆寺旗| 四子王旗| 道真| 兴文县| 汕头市| 鹤岗市| 新竹市| 孝昌县| 广灵县| 电白县| 延边| 焉耆| 长葛市| 玛沁县| 榆中县|