十年網(wǎng)站開發(fā)經(jīng)驗(yàn) + 多家企業(yè)客戶 + 靠譜的建站團(tuán)隊(duì)
量身定制 + 運(yùn)營維護(hù)+專業(yè)推廣+無憂售后,網(wǎng)站問題一站解決
1、NAT
NAT(Network Address Translation)網(wǎng)絡(luò)地址轉(zhuǎn)換。當(dāng)在專用網(wǎng)內(nèi)部的一些主機(jī)本來已經(jīng)分配到了本地IP地址(即僅在本專用網(wǎng)內(nèi)使用的專用地址),但現(xiàn)在又想和因特網(wǎng)上的主機(jī)通信(并不需要加密)時(shí),可使用NAT方法。
這種方法需要在專用網(wǎng)連接到因特網(wǎng)的路由器上安裝NAT軟件。裝有NAT軟件的路由器叫做NAT路由器,它至少有一個(gè)有效的外部全球IP地址。這樣,所有使用本地地址的主機(jī)在和外界通信時(shí),都要在NAT路由器上將其本地地址轉(zhuǎn)換成全球IP地址,才能和因特網(wǎng)連接。
2、NAT功能
1)寬帶分享:這是 NAT 主機(jī)的大功能。
2)安全防護(hù):NAT之內(nèi)的 PC 聯(lián)機(jī)到 Internet 上面時(shí),他所顯示的 IP 是 NAT 主機(jī)的公共 IP,所以 Client 端的 PC 當(dāng)然就具有一定程度的安全了,外界在進(jìn)行端口掃描的時(shí)候,就偵測不到源Client端的PC 。
3、NAT實(shí)現(xiàn)方式
靜態(tài)轉(zhuǎn)換、動(dòng)態(tài)轉(zhuǎn)換、端口多路復(fù)用
4、NAT工作原理
在圖中,專用網(wǎng)192.168.0.0內(nèi)所有主機(jī)的IP地址都是本地IP地址192.168.x.x。NAT路由器至少有一個(gè)全球IP地址,才能和因特網(wǎng)相連。圖中NAT路由器有一個(gè)全球IP地址172.38.1.5(NAT路由器可以有多個(gè)全球IP地址)。
NAT路由器收到從專用網(wǎng)內(nèi)部的主機(jī)A發(fā)往因特網(wǎng)上主機(jī)B的IP數(shù)據(jù)報(bào):源IP地址是192.168.0.3,而目的地址是213.18.2.4 。NAT路由器把源IP地址轉(zhuǎn)換為新的IP地址即NAT的全球IP地址172.38.1.5 ,然后轉(zhuǎn)發(fā)出去,主機(jī)B收到時(shí)認(rèn)為源IP地址是172.38.1.5,主機(jī)B在做應(yīng)答時(shí)IP數(shù)據(jù)報(bào)的目的IP地址是172.38.1.5,將IP數(shù)據(jù)報(bào)發(fā)送給NAT路由器,NAT路由器收到IP數(shù)據(jù)報(bào)時(shí)要再次進(jìn)行IP地址轉(zhuǎn)換,通過NAT地址轉(zhuǎn)換表,把IP數(shù)據(jù)報(bào)舊的目的IP地址(172.38.1.5)轉(zhuǎn)成新的目的IP地址(主機(jī)A的本地IP地址)。
5、NAT的弊端
在一個(gè)具有NAT功能的路由器下的主機(jī)并沒有建立真正的端對(duì)端連接,并且不能參與一些因特網(wǎng)協(xié)議。一些需要初始化從外部網(wǎng)絡(luò)建立的TCP連接,和使用無狀態(tài)協(xié)議(比如UDP)的服務(wù)將被中斷。除非NAT路由器作一些具體的努力,否則送來的數(shù)據(jù)包將不能到達(dá)正確的目的地址。(一些協(xié)議有時(shí)可以在應(yīng)用層網(wǎng)關(guān)的輔助下,在參與NAT的主機(jī)之間容納一個(gè)NAT的實(shí)例,比如FTP。)NAT也會(huì)使安全協(xié)議變的復(fù)雜。另外有需要云服務(wù)器可以了解下創(chuàng)新互聯(lián)scvps.cn,海內(nèi)外云服務(wù)器15元起步,三天無理由+7*72小時(shí)售后在線,公司持有idc許可證,提供“云服務(wù)器、裸金屬服務(wù)器、高防服務(wù)器、香港服務(wù)器、美國服務(wù)器、虛擬主機(jī)、免備案服務(wù)器”等云主機(jī)租用服務(wù)以及企業(yè)上云的綜合解決方案,具有“安全穩(wěn)定、簡單易用、服務(wù)可用性高、性價(jià)比高”等特點(diǎn)與優(yōu)勢(shì),專為企業(yè)上云打造定制,能夠滿足用戶豐富、多元化的應(yīng)用場景需求。