全文预览已结束
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
NAT原理(2005-12-31 10:18:36) 转载 分类:IT相关网络地址转换(NAT)的工作原理当一台小型商务企业的内部网计算机用户连接到 Internet 资源时,该用户的 TCP/IP 协议产生一个 IP 数据包,该数据包包含以下值,这些值位于 IP 和 TCP 或 UDP 标头中:(粗体内容表示受 NAT 影响的项目): 目标 IP 地址:Internet 资源 IP 地址 源 IP 地址:私有 IP 地址 目标端口:Internet 资源 TCP 或 UDP 端口 源端口: 源应用程序 TCP 或 UDP 端口请求源主机或者其它路由器将此 IP 数据包发送给 NAT, 然后由 NAT 将向外发送的数据包的地址解析如下: 目标IP地址:Internet 资源 IP 地址 源IP 地址:ISP 分配的公用地址 目标端口:Internet 资源 TCP 或 UDP 端口 源端口:重新映射的源应用程序 TCP 或 UDP 端口NAT 将重新映射的 IP 数据包发送到 Internet 。响应计算机将向 NAT 返回一个响应。当 NAT 接收到此响应时,该数据包将包含以下地址信息: 目标IP 地址:ISP 分配的公用地址 源IP地址:Internet 资源 IP 地址 目标端口:重新映射的源应用程序 TCP 或 UDP 端口 源端口:Internet 资源的 TCP 或者 UDP 端口当 NAT 完成映射和解析地址后,将向 Internet 客户端发送数据包,此数据包包含以下地址信息: 目标 IP 地址:私有 IP 地址 源 IP 地址:Internet 资源 IP 地址 目标端口:源应用程序 TCP 或者 UDP 端口 源端口:Internet 资源 TCP 或 UDP 端口对于向外发送的数据包,源 IP 地址和 TCP/UDP 端口号将被映射到一个公用源 IP 地址和一个可能变化的 TCP/UDP 端口号。对于接收的数据包,目标 IP 地址和 TCP/UDP 端口号将被映射到私有 IP 地址和初始 TCP/UDP 端口号。例如,一个小型办公网络使用 192.168.0.0/24 作为企业内部网络私有 ID 并且其 Internet 网络服务提供商分配的单一公用IP地址为131.107.0.1。当此小型内部网中一台内部私有地址为 192.168.0.99 的客户访问 IP 地址为 157.60.0.1的网站服务器时,此用户机的 TCP/IP 协议产生一个包含以下在 IP 和 TCP 或者 UDP 标头中的数值的 IP 数据包: 目标IP地址:157.60.0.1 源IP地址: 192.168.0.99 目标端口:80 源端口:1025 请求源主机将此 IP 数据包发送给 NAT 设备,然后由 NAT 设备解析向外发送数据包的地址如下: 目标 IP 地址:157.60.0.1 源 IP 地址:131.107.0.1 目标端口:80 源端口:5000NAT 将重新映射后的 IP 数据包发送到 Internet。网站服务器向 NAT 返回一个响应。当 NAT 接受到此响应时,数据包包含以下地址信息: 目标IP地址:131.107.0.1 源IP地址:157.50.0.1 目标端口:5000 源端口:80当 NAT 完成地址的映射和解析后,它将此数据包发送给 Internet 客户端,数据包包含以下地址信息: 目标IP地址:192.168.0.99 源IP地址:157.60.0.1 目标端口:1025 源端口:80 展示了此例子的配置方式。从私用流量到公共流量的映射储存在一个 NAT 转换表中,包括两种类型的条目:1. 动态映射在专用网络用户开始通信时产生。除非被与 NAT 转换表相对应的流量所刷新,否则动态映射在指定的时间后将从 NAT 转换表中删除。 2. 静态映射通过手动设置,使 Internet 客户进行的通信能够映射到某个特定的私有网络地址和端口。如果想让连接在 Internet 上的计算机能够使用某个私有网络上的服务器(如网站服务器)以及应用程序(如游戏),那么静态映射是必需的。静态映射不会从 NAT 转换表中删除。如果在 NAT 转换表中存在某个映射,那么 NAT 只是单向地从 Internet 向私有网络传送数据。这样,NAT 就为连接到私有网络部分的计算机提供了某种程度的保护。但是,如果考虑到 Internet 的安全性,NAT 就要配合全功能的防火墙一起使用。NAT 的类型以下各类 NAT 的定义: Cone(Cone) NAT完全 NAT 是指在 NAT 转换表中存储了内部地址和端口号与外部地址和端口号之间映射关系的一类 NAT。一旦 NAT 转换表开始工作,来自任何源地址和端口通往外部地址和端口的入站数据包都将被转换。 受限 NAT受限 NAT是指在 NAT 转换表中存储了内部地址和端口号与外部地址和端口号之间的映射,无论是特定的源地址或者特定源地址与端口号。如果从某个未知外部地址或
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 项目建设中的风险评估与管理方案
- 阀门装配调试工操作模拟考核试卷含答案
- 重庆科技职业学院《概率论与随机过程(双语)》2025-2026学年第一学期期末试卷
- 长春健康职业学院《统计学管理》2025-2026学年第一学期期末试卷
- 2025广东深圳市龙华区专职党务工作者招聘30人备考题库含答案详解(新)
- 均价500元的手机壳被疯抢
- 泰山科技学院《大数据技术基础及应用》2025-2026学年第一学期期末试卷
- 喀什理工职业技术学院《公司治理与财务战略》2025-2026学年第一学期期末试卷
- 辽宁省交通高等专科学校《中小学数学教育专题讲座》2025-2026学年第一学期期末试卷
- 太原学院《常见疾病的中医药综合防治》2025-2026学年第一学期期末试卷
- 送电线路运维培训
- 2025ERS成人支气管扩张症管理指南
- 混凝土公司质量协议书
- (2025)R1快开门式压力容器操作考试题及答案
- 《智能网联汽车底盘线控技术》试卷及答案B卷
- 学校劳动合同(标准版)
- 输液连接装置安全管理专家共识解读
- 2025年新华社招考应届高校毕业生108人笔试题库历年考点版附带答案详解
- 船务公司船员安全培训课件
- 工业计量课题申报书模板
- 押运司机安全培训课件
评论
0/150
提交评论