NAT简介

为什么要使用nat

1.内网主机过多,没有足够的合法ip可用

2.当ISP发生变化时,使用nat技术避免了ip地址的重新编址

3.当两个合并的网络中出现了重复地址

4.利用nat可以解决TCP的负责均衡问题

5.隐藏内部网络,增加安全性

nat就是将内网中使用的私有地址转换为可在internat上路由的合法地址技术

私有地址范围:

10.0.0.0—10.255.255.255

172.16.0.0—172.31.255.255

192.168.0.0—192.168.255.255

nat的四类地址:

1.inside local address(内部本地地址):内网中设备所使用的地址,一般为私有地址。

2.inside global address(内部全局地址):公有地址,一般有ISP提供。用于内网和外网通信

3.outside local address(外部本地地址):外网中设备所使用的地址,这个地址是在面向内网设备时所使用的,它不一定是一个公网地址;

4.outside global address(外部全局地址):数据在外网中使用的地址,是个合法地址

nat分类:

1.静态nat:一对一的转换,如果内网有mail或者ftp服务器可为外部用户提供服务,这些服务器地址必须采用静态nat,一便外部用户可以方便的访问这些服务器

2.动态nat:静态nat不能起到节省地址的作用。而动态nat可以让多个内部本地地址共用一个内部全局地址,静态nat不能和动态nat同时使用一个内部全局地址

3.pat端口复用:多个内部本地地址到一个内部全局地址的多对一转换。通过端口号来确定多个内部主机的唯一性

nat的优缺点:

优点:

1.极大的节省了合法地址

2.能够处理地址重复情况,避免了地址的重新编号,增加了编址的灵活性

3.隐藏了内部网络地址,增加安全性

4.可以使多个使用TCP负载特性的服务器之间实现数据的负载均衡

缺点:

1.由于nat要进行地址转换,增加了传输的延迟

2.由于nat改动了ip。失去了跟踪端到端ip流量的能力。

3.增加开销。处理nat进程增加了CPU的负荷。

nat可以实现的几个功能及工作原理:

实现功能:

1.Translation inside local address(内部地址翻译)

2.Overlapping inside global address(内部全局地址复用)

3.TCP load distribution(TCP负载重分配)

4.Handing overlapping networks(处理重叠网络)

时间: 2024-08-10 21:38:16

NAT简介的相关文章

什么是nat

一.NAT简介 NAT(Network Address Translation)的功能,就是指在一个网络内部,根据需要可以随意自定义的IP地址,而不需要经过申请.在网络内部,各计算机间通过内部的IP地址进行通讯.而当内部的计算机要与外部internet网络进行通讯时,具有NAT功能的设备(比如:路由器)负责将其内部的IP地址转换为合法的IP地址(即经过申请的IP地址)进行通信. 二.NAT 的应用环境: 情况1:一个企业不想让外部网络用户知道自己的网络内部结构,可以通过NAT将内部网络与外部In

在CISCO路由器上配置NAT功能

随着internet的网络迅速发展,IP地址短缺已成为一个十分突出的问题.为了解决这个问题,出现了多种解决方案.下面几绍一种在目前网络环境中比较有效的方法即地址转换(NAT)功能. 一.NAT简介 NAT(Network Address Translation)的功能,就是指在一个网络内部,根据需要可以随意自定义的IP地址,而不需要经过申请.在网络内部,各计算机间通过内部的IP地址进行通讯.而当内部的计算机要与外部internet网络进行通讯时,具有NAT功能的设备(比如:路由器)负责将其内部的

简介LVS的NAT模式+DR模式的存储挂载

一:LVS群集简介: lvs(linux virtual server)Linux的虚拟服务 Internet的快速增长使多媒体网络服务器面对的访问数量快速增加,服务器需要具备提供大量并发访问服务的能力,因此对于大负载的服务器来讲, CPU.I/O处理能力很快会成为瓶颈.由于单台服务器的性能总是有限的,简单的提高硬件性能并不能真正解决这个问题.为此,必须采用多服务器和负载均衡技术才能满足大量并发访问的需要.Linux 虚拟服务器(Linux Virtual Servers,LVS) 使用负载均衡

红旗Linux上的iptables使用简介

Iptables 使用简介 Iptables是一种功能强大的基于包过滤的网络工具,本文简单介绍了iptables的使用方法,以及如何利用它来构建一个网络防火墙. Iptables由两个子系统组成,即内核模块和用户接口应用程序,它可以被编译进系统内核,也可以编译成可装卸的内核模块,之后还可以选择安装一些能够完成一定功能的部件,这些部件实现了IP地址伪装,端口映射,包过滤等等一系列功能. 安装iptables iptables很多组件的配置.编译是与内核的配置.编译相关联的,一些Linux发行版已经

Win XP中网络地址转换(NAT)概述

简介 随着越来越多的家庭和小型企业添置计算机,它们会发现网络是一种非常强大的计算机资源共享工具.Internet 连接则是网络上更珍贵的资源,有可能被共享.为共享 Internet 连接,同时利用价格便宜.管理简单的家庭或小型办公网络,需要部署 Internet 网关.Internet 网关通常将 NAT (网络地址转换) 作为将多个主机连接到 Internet 以共享单个公共 IP 地址的途径.但不幸的是,该解决方案却会破坏多种网络应用程序.我们将在本文中对此加以说明. 现有的"NAT 穿越&

Linux 2.6.19.x 内核编译配置选项简介

Linux 2.6.19.x 内核编译配置选项简介 版权声明 本文作者是一位自由软件爱好者,所以本文虽然不是软件,但是本着 GPL 的精神发布.任何人都可以自由使用.转载.复制和再分发,但必须保留作者署名,亦不得对声明中的任何条款作任何形式的修改,也不得附加任何其它条件.您可以自由链接.下载.传播此文档,但前提是必须保证全文完整转载,包括完整的版权信息和作译者声明. 其他作品 本文作者十分愿意与他人共享劳动成果,如果你对我的其他翻译作品或者技术文章有兴趣,可以在如下位置查看现有作品的列表: 金步

虚拟化VMware简介1——虚拟机原理及安装浅析

本文整理自网络 VMware(威睿,纽约证券交易所代码:VMW) 虚拟机软件,是全球桌面到数据中心虚拟化解决方案的领导厂商.全球不同规模的客户依靠VMware来降低成本和运营费用.确保业务持续性.加强安全性并走向绿色.2008年,VMware年收入达到$1.9billion美元,拥有逾150,000的用户和接近22,000多家合作伙伴,是增长最快的上市软件公司之一.VMware总部设在加利福尼亚州的帕罗奥多市(Palo Alto) 什么是虚拟化? 当下的 x86 计算机硬件是专为运行单个操作系统

exosip 和 pjsip 简介

 oSIP  oSIP的开发开始于2000年7月,第一个版本在2001年5月发 布,到现在已经发展到3.x了.它采用ANSI C编写,而且结 构简单小巧,所以速度特别快,它并不提供高层的SIP会话 控制API,它主要提供一些解析SIP/SDP消息的API和事务处理 的状态机,oSIP的作者还开发了基于oSIP的UA lib:exosip和 proxy server lib:partysip. oSIP支持的功能:   exosip针对UA是对osip进行扩展,oSIP不提供任何快速产生请求消息和

Proxmox ve创建虚拟机、设置NAT端口转发图文教程

    前几天折腾2欧的时候看到后台有Proxmox,就试了下,因为母鸡cpu的限制,不能虚拟kvm的小鸡,只能折腾openvz的了.       Proxmox 是一个集成了KVM.OpenVZ的开源虚拟化管理平台.基于Debian Etch构建.Proxmox有简单易用的WEB控制面板.让用户可以在网页环境中轻松的建立和管理KVM以及OpenVZ构架的虚拟机.   二.安装Proxmox   我在网上看到很多都是通过官方提供的ISO镜像或者独服自己提供模板来装的Proxmox,自己编译安装还