一、地址轉換大綱如下
二、NAT的工作原理
Network Address Translation,網絡地址轉換
1、NAT實現方式
(1)靜態轉換
(2)動態轉換
(3)端口多路復用(PAT)
2、NAT包含4類地址
4類地址:內部局部地址、外部局部地址、內部全局地址、外部全局地址。
內部主機訪問外部服務器的過程:
(1)出去時先查看路由表,再查看NAT表轉換地址;
(2)數據包回來時先查詢NAT表轉換再查詢路由表。
3、NAT的轉換條目
(1)簡單轉換條目:IP
(2)擴展轉換條目:IP、port
4、動態和靜態轉換流程:
作用:
1、緩解可用IP地址資源的枯竭;
2、安全,無法得知個人主機的私網地址究竟為多少。
三、NAT的優點及缺點
優點:
1、節省公有合法IP地址
2、處理地址重疊
3、增強靈活性
4、安全性
缺點:
1、延遲增大
2、配置和維護的復雜性
3、不支持某些應用,可以通過靜態NAT映射來避免
四、配置命令
1、靜態NAT
2、NAT靜態端口映射
配置完成后啟動NAT,萬萬不能忘記。
3、動態NAT
不需要手動轉換地址,NAT自動轉換地址段中的地址
4、PAT