《静态NAT、NAT server、NAPT区别.docx》由会员分享,可在线阅读,更多相关《静态NAT、NAT server、NAPT区别.docx(3页珍藏版)》请在优知文库上搜索。
1、网络知识点:NATsNAPTsNATServerNAT(NetworkAddressTranslation网络地址转换)是将IP数据报文头中的IP地址转换为另一个IP地址的过程。NAPT(NetWOrkAddreSSPortTranSIatiOn网络地址端口转换)可以实现并发的地址转换,它允许多个内部地址映射到同一个公有地址上,因此也可以称为“多对一地址转换”或地址复用。NAPT方式属于多对一的地址转换,它通过使用IP地址+端口号”的形式进行转换,使多个私网用户可共用一个公网IP地址访问外网。总结:NAPT就是多个私网地址+多个端口号映射成一个公网地址+多个端口号,注意:端口号是要变换的。囹2
2、 NAPT示意图10 1 1.100/8 目的地址10.1 1 100 1025u . 源地址 HoStA 10 I l loO 1025HostB 源地址 10 1 1200 1028CSIOl I 200/8目的地址10 1 1 200 1028 HoSt A起访问 SerVeri 应 HoStA访问 Host B发起访问 SerVef响应HOSt B访问1111: 16384 BB源地址1111 : 164002.2.2.2/24,目的地址1.1.1.1 : 16400NAPTtaDteWayBefore RouterAftf R0UtfOutbound10 11 1 102511 1
3、1:16384lnbnd1.1.1.1:16384IaliIOo:1025OutboindIOJ.1.200:10281.1.1.1:16400Inbound1.1.1.111640010.1.1.2: 1028源地址1111: 16384RoUter Y 目的地址Address group:1.1.1.11.1.1.21.1.1.3NATSerVer(NAT服务器),NAT具有“屏蔽”内部主机的作用(所谓的屏蔽就是外部主机无法访问内部主机),但有时内网需要向外网提供服务,比如提供WwW服务或者FTP服务。这种情况下需要内网的服务器不被屏蔽,外网用户可以随时访问内网服务器。所以,NATSerV
4、er可以很好地解决这个问题,当外网用户访问内网服务器时,它通过事先配置好的公网IP地址+端口号”与“私网IP地址+端口号”间的映射关系,将服务器的“公网IP地址+端口号”根据映射关系替换成对应的“私网IP地址+端口号”。总结:NATServer就是一个私网地址+一个端口号映射成一个公网地址+一个端口号,注意端口号是不变的图2NATSerVer实现原理图内网服务器192 168 1 68NAT Server :Global: 1.1.1.1 : 80Lal: 192.168.1.68 : 80目192.168.1.68:80Router目的地址1.1.1.1.80外网主机 2.22.2Inter
5、net源地址192 168 1 68:80外网主机发起访问内网主机响应访问NAT tableWayBefore RouterAfter RouterInbound1 1.11:80192.168.1.68:80Outbound192.168 1.68:801.1.1.1:80源地址11 1180静态NAT是指在进行NAT转换时,内部网络主机的IP同公网IP是一对一静态绑定的,静态NAT中的公网IP只会给唯一且固定的内网主机转换使用。静态NAPT是指内部网络主机的IP+协议号+端口号同公网IP+协议号+端口号”是一对一静态绑定的,静态NAPT中的公网IP可以为多个私网IP使用。静态NAT/NAP
6、T还支持将指定私网范围内的主机IP转换为指定的公网范围内的主机IPo当内部主机访问外部网络时,如果该主机地址在指定的内部主机地址范围内,会被转换为对应的公网地址;同样,当公网主机对内部主机进行访问时,如果该公网主机IP经过NAT转换后对应的私网IP地址在指定的内部主机地址范围内,也是可以直接访问到内部主机。静态NAT:就是管理员手动绑定一对一的转换。静态NAT、NAPTxNATSerVer三者的区别1、静态NAT、NATSerVer是管理员手动绑定一对一的转换。NAPT是动态多对一的转换。2、静态NAT、NATSerVer都可以为外网的主机或者服务器提供服务以及数据交互。NAPT则是屏蔽外部主
7、机,对于外部主机来说是透明的。3、从成本上讲,静态NAT、NATServer转换需要大量的公网地址,成本高。只有必要的条件下才会使用静态NAT和NATservero那么NAPT只需一个公网地址即可实现,成本很低。缺点:只能对TCP/UDP的通信进行转换。4、静态NAT,IP地址+端口号转换。NATServer,只做IP地址转换,不做端口转换。两者还存在一些配置上的区别。NATSerVer只能在接口下配置,静态NAT可全局可接口。5、静态NAT,偏向于内部服务器或者主机主动发起外部访问,NATserver1偏向于内部服务器或者主机不主动发起外部访问,一般是外部主动发起访问。6、动态NAT和动态N
8、APT之间的区别如下动态NAT采用公有地址池的方式轮询进行地址+端口的转换,地址端口号随机不固定。仍然需要大量公网地址,那么还是受限于公网IP的数量,这时扩展了NAPT,在进行地址转换的时候同时进行端口转换,从而解决了这种限制。个人总结:首先NAT这项技术的产生背景,由于目前IPV4的地址几乎要枯竭,并且当前的网络大量的部著IPV4,虽然IPV6可以解决这个问题,但是也需要过渡的时间,所以提出了NAT技术:NAT大致分为三类:静态NAT、动态NAT、和NAPT静态NAT,NATSerVer实现一对一的静态绑定,主要是用于对外网主机提供访问服务。动态NAT:不做端口转换(正常的动态NAT)和做端口转换(NAPT)xEasyIP。它们之间又有什么区别呢?动态NAT受限于公网IP数量的限制,为了打破这一限制,扩展了NAPT,那么EaSyiP又是什么呢?EaSyiP其实是NAPT得一种特例,唯一的区别是它不需要地址池,可以自动识别路由器WAN口的IP地址,从而进行转换,转换的过程和NAPT一样