NAT原理簡介 NAT英文全稱是“Network Address Translation”,中文意思是“網(wǎng)絡(luò)地址轉(zhuǎn)換”,它是一個(gè)IETF(Internet Engineering Task Force, Internet工程任務(wù)組)標(biāo)準(zhǔn),允許一個(gè)整體機(jī)構(gòu)以一個(gè)公用IP(Internet Protocol)地址出現(xiàn)在Internet上。顧名思義,它是一種把內(nèi)部私有網(wǎng)絡(luò)地址(IP地址)翻譯成合法網(wǎng)絡(luò)IP地址的技術(shù)。如圖:  簡單地說,NAT就是在局域網(wǎng)內(nèi)部網(wǎng)絡(luò)中使用內(nèi)部地址,而當(dāng)內(nèi)部節(jié)點(diǎn)要與外部網(wǎng)絡(luò)進(jìn)行通訊時(shí),就在網(wǎng)關(guān)(可以理解為出口,打個(gè)比方就像院子的門一樣)處,將 內(nèi)部地址替換成公用地址,從而在外部公網(wǎng)(internet)上正常使用,NAT可以使多臺計(jì)算機(jī)共享Internet連接,這一功能很好地解決了公共 IP地址緊缺的問題。通過這種方法,您可以只申請一個(gè)合法IP地址,就把整個(gè)局域網(wǎng)中的計(jì)算機(jī)接入Internet中。這時(shí),NAT屏蔽了內(nèi)部網(wǎng)絡(luò),所有 內(nèi)部網(wǎng)計(jì)算機(jī)對于公共網(wǎng)絡(luò)來說是不可見的,而內(nèi)部網(wǎng)計(jì)算機(jī)用戶通常不會意識到NAT的存在。如圖2所示。這里提到的內(nèi)部地址,是指在內(nèi)部網(wǎng)絡(luò)中分配給節(jié)點(diǎn) 的私有IP地址,這個(gè)地址只能在內(nèi)部網(wǎng)絡(luò)中使用,不能被路由(一種網(wǎng)絡(luò)技術(shù),可以實(shí)現(xiàn)不同路徑轉(zhuǎn)發(fā))。雖然內(nèi)部地址可以隨機(jī)挑選,但是通常使用的是下面的 地址:10.0.0.0~10.255.255.255,172.16.0.0~172.16.255.255, 192.168.0.0~192.168.255.255。NAT將這些無法在互聯(lián)網(wǎng)上使用的保留IP地址翻譯成可以在互聯(lián)網(wǎng)上使用的合法IP地址。而全 局地址,是指合法的IP地址,它是由NIC(網(wǎng)絡(luò)信息中心)或者ISP(網(wǎng)絡(luò)服務(wù)提供商)分配的地址,對外代表一個(gè)或多個(gè)內(nèi)部局部地址,是全球統(tǒng)一的可尋 址的地址。  NAT 功能通常被集成到路由器、防火墻、ISDN路由器或者單獨(dú)的NAT設(shè)備中。比如Cisco路由器中已經(jīng)加入這一功能,網(wǎng)絡(luò)管理員只需在路由器的IOS中設(shè) 置NAT功能,就可以實(shí)現(xiàn)對內(nèi)部網(wǎng)絡(luò)的屏蔽。再比如防火墻將WEB Server的內(nèi)部地址192.168.1.1映射為外部地址202.96.23.11,外部訪問202.96.23.11地址實(shí)際上就是訪問訪問 192.168.1.1。另外資金有限的小型企業(yè)來說,現(xiàn)在通過軟件也可以實(shí)現(xiàn)這一功能。Windows 98 SE、Windows 2000 都包含了這一功能。 NAT技術(shù)類型 NAT有三種類型:靜態(tài)NAT(Static NAT)、動態(tài)地址NAT(Pooled NAT)、網(wǎng)絡(luò)地址端口轉(zhuǎn)換NAPT(Port-Level NAT)。 其中靜態(tài)NAT設(shè)置起來最為簡單和最容易實(shí)現(xiàn)的一種,內(nèi)部網(wǎng)絡(luò)中的每個(gè)主機(jī)都被永久映射成外部網(wǎng)絡(luò)中的某個(gè)合法的地址。而動態(tài)地址NAT則是在外部網(wǎng)絡(luò)中定 義了一系列的合法地址,采用動態(tài)分配的方法映射到內(nèi)部網(wǎng)絡(luò)。NAPT則是把內(nèi)部地址映射到外部網(wǎng)絡(luò)的一個(gè)IP地址的不同端口上。根據(jù)不同的需要,三種 NAT方案各有利弊。 動態(tài)地址NAT只是轉(zhuǎn)換IP地址,它為每一個(gè)內(nèi)部的IP地址分配一個(gè)臨時(shí)的外部IP地址,主要應(yīng)用于撥號,對于頻繁的遠(yuǎn)程聯(lián)接也可以采用動態(tài)NAT。當(dāng)遠(yuǎn)程用戶聯(lián)接上之后,動態(tài)地址NAT就會分配給他一個(gè)IP地址,用戶斷開時(shí),這個(gè)IP地址就會被釋放而留待以后使用。 網(wǎng) 絡(luò)地址端口轉(zhuǎn)換NAPT(Network Address Port Translation)是人們比較熟悉的一種轉(zhuǎn)換方式。NAPT普遍應(yīng)用于接入設(shè)備中,它可以將中小型的網(wǎng)絡(luò)隱藏在一個(gè)合法的IP地址后面。NAPT與 動態(tài)地址NAT不同,它將內(nèi)部連接映射到外部網(wǎng)絡(luò)中的一個(gè)單獨(dú)的IP地址上,同時(shí)在該地址上加上一個(gè)由NAT設(shè)備選定的TCP端口號。 在Internet 中使用NAPT時(shí),所有不同的信息流看起來好像來源于同一個(gè)IP地址。這個(gè)優(yōu)點(diǎn)在小型辦公室內(nèi)非常實(shí)用,通過從ISP處申請的一個(gè)IP地址,將多個(gè)連接通 過NAPT接入Internet。實(shí)際上,許多SOHO遠(yuǎn)程訪問設(shè)備支持基于PPP的動態(tài)IP地址。這樣,ISP甚至不需要支持NAPT,就可以做到多個(gè) 內(nèi)部IP地址共用一個(gè)外部IP地址上Internet,雖然這樣會導(dǎo)致信道的一定擁塞,但考慮到節(jié)省的ISP上網(wǎng)費(fèi)用和易管理的特點(diǎn),用NAPT還是很值 得的。 ADSL Modem 的端口映射講解 如果ADSL本身就帶有路由功能,就需要在ADSL的“管理界面”中設(shè)置相應(yīng)的端口映射。 設(shè)置的方法可能會因?yàn)锳DSL不同的品牌和型號,在設(shè)置的方法上也會有所不同。我們收集和總結(jié)了一些常見ADSL的端口映射的方法,請大家參照相關(guān)的型號 進(jìn)行設(shè)置。如果你所使用的ADSL貓不在我們總結(jié)的范圍之內(nèi),請PM給我們,我們會盡快想辦法補(bǔ)充上的。 - 大亞科技_ADSL_DB108和DB102 端口映射的設(shè)置(BY: kevinxp919 )
- 實(shí)達(dá)_ADSL_2110EH 端口映射的設(shè)置(BY: 踏浪 )
- 天邑_ADSL_HASB-100 端口映射的設(shè)置(BY: MMMXXX )
- ZTX中興_ADSL_831 端口映射的設(shè)置(BY: MMMXXX )
- 伊泰克(e.TEK.TD)_ADSL_TD-2018 端口映射的設(shè)置(BY: MMMXXX )
- 阿爾卡特_ADSL_MODEM511E 端口映射的設(shè)置(BY: kokkiboy )
- ASUS_ADSL_AAM6000EV 端口映射的設(shè)置(BY: oushidaxiong )
- 華為_ADSL_MT800 端口映射的設(shè)置(BY: MMMXXX )
- 普天_ADSL_GS8100 端口映射的設(shè)置(BY: chilka )
- 神州數(shù)碼_ADSL_DCAD-6010RA 端口映射的設(shè)置(BY: zwkere )
- (11)GREENNET_ADSL_1500c 端口映射的設(shè)置(BY: crypto )
路由器的端口映射講解 如果是通過ADSL+路由器的方式上網(wǎng),就需要在路由器中進(jìn)行相應(yīng)的端口映射的設(shè)置。設(shè)置 的方法可能會因?yàn)槁酚善鞑煌钠放坪托吞?,在設(shè)置的方法上也會有所不同。我們收集和總結(jié)了一些常見ADSL的端口映射的方法,請大家參照相關(guān)的型號進(jìn)行設(shè) 置。如果你所使用的路由器不在我們總結(jié)的范圍之內(nèi),請PM給我們,我們會盡快想辦法補(bǔ)充上的。 - 中怡數(shù)寬sercomm IP505(LT/LM/T) 系列路由器端口映射的設(shè)置(BY: MMMXXX )
- D-LINK DSL-500 寬帶路由器端口映射的設(shè)置(BY: moxnet )
- TP-Link R460 路由器端口映射的設(shè)置(BY: MMMXXX )
- TP-Link td8830 路由器端口映射的設(shè)置(BY: xnqy轉(zhuǎn)貼 )
- linksys系列路由器端口映射的設(shè)置(BY: MMMXXX )
|