1. 网络地址转换(NAT,Network Address Translation)属接入广域网(WAN)技术,是一种将私有(保留)地址转化为合法IP地址的转换技术,它被广泛应用于各种类型Internet接入方式和各种类型的网络中。
2. NAT的主要类型有三种:静态NAT(staticNAT)、动态NAT(pooledNAT)和端口NAT(PAT)。其中静态NAT设置起来最为简单,内部网络中的每个主机都被永久映射成外部网络中的某个合法的地址。而动态NAT则是在外部网络中定义了一系列的合法地址,采用动态分配的方法映射到内部网络。PAT则是把多个内部地址映射到外部网络的一个IP地址的不同端口上。
3. NAT地址转化技术的出现的重要价值主要体现在改善网络安全和解决IPV4地址不够用。
(1)安全--通过地址转换将暴露的在公网的重要或核心服务器的地址映射出去,使映射的代理地址来应对攻击,相当于给受保护的地址披上了一层伪装。这是保护和隐藏重要服务器及核心设备地址不会轻易收到网络攻击的重要手段。
(2)解决IPV4地址不足问题--这个主要通过动态NAT及Pat来结局---其中PAT技术可以借助一个合法的公网IP地址使成百上千个内网用户达到访问外网的目标(如果不是PAT技术,IPV4那40多亿地址根本不能够满足地球人人手一个可用的IPV4地址使用,更别提现在在物联网时代每个物品都会有自己的IP地址)
2. NAT的主要类型有三种:静态NAT(staticNAT)、动态NAT(pooledNAT)和端口NAT(PAT)。其中静态NAT设置起来最为简单,内部网络中的每个主机都被永久映射成外部网络中的某个合法的地址。而动态NAT则是在外部网络中定义了一系列的合法地址,采用动态分配的方法映射到内部网络。PAT则是把多个内部地址映射到外部网络的一个IP地址的不同端口上。
3. NAT地址转化技术的出现的重要价值主要体现在改善网络安全和解决IPV4地址不够用。
(1)安全--通过地址转换将暴露的在公网的重要或核心服务器的地址映射出去,使映射的代理地址来应对攻击,相当于给受保护的地址披上了一层伪装。这是保护和隐藏重要服务器及核心设备地址不会轻易收到网络攻击的重要手段。
(2)解决IPV4地址不足问题--这个主要通过动态NAT及Pat来结局---其中PAT技术可以借助一个合法的公网IP地址使成百上千个内网用户达到访问外网的目标(如果不是PAT技术,IPV4那40多亿地址根本不能够满足地球人人手一个可用的IPV4地址使用,更别提现在在物联网时代每个物品都会有自己的IP地址)