四、总结

1、NAT规则有三种类型:静态NATStatic NAT)、动态NATDynamic NAT)和端口NATPAT),也称动态复用NAT。其实动态NAT就是静态NAT的一种特例。本实例中就应用了三种NAT规则中的两种,静态NAT和PAT。

静态NAT:将内部网络的私有IP地址转换为公有IP地址,IP地址对是一对一的,也是一直不变的。实例中总部的IP地址114.23.72.19和192.168.10.2之间就是这种一对一的转换。也就是某个私有IP地址只转换为某个公有IP地址。借助于静态NAT,可以实现外部网络对内部网络中某些特定服务器的访问。

动态NAT:将内部网络的私有IP地址转换为公用IP地址时,IP地址是不确定,随机的。所有被授权访问Internet的私有IP地址可随机转换为任何指定合法的IP地址。也就是说,只要指定哪些内部地址可以进行转换,以及用哪些合法地址作为外部地址时,就可以进行动态NAT转换。动态NAT可以使用多个合法外部地址集。当ISP提供的合法IP地址略少于网络内部的计算机数量时。可以采用动态转换的方式。

PAT:改变外出数据包的源端口并进行端口转换,采用端口多路复用方式。内部网络的所有主机均可共享一个合法外部IP地址实现对Internet的访问,可以最大限度地节约IP地址资源。同时,也可以隐藏网络内部的所有主机,有效避免来自Internet的攻击。因此,目前网络中应用最多的就是PAT规则。

2、NAT也能有效地避免来自网络外部的攻击,隐藏并保护网络内部的计算机。但NAT最主要的作用,是在一定程度上减缓了IPv4地址耗尽的进度,但它也只是减缓,并不能阻止。目前,再有组织申请IP地址,就只能是IPv6地址了。因为IPv6地址数量庞大,按保守方法估算,IPv6实际可分配的地址,在整个地球每平方米面积上可分配1000多个地址,号称能让"每颗沙子都拥有一个IP地址"。既然IPv6有这么多的地址,能保证每一个Internet上的终端使用的都是全球唯一IP地址,所以当IPv6地址在全球普及的时候,也是NAT技术消亡的时候。

51CTO.com独家特稿,非经授权谢绝转载!合作媒体转载请注明原文出处及出处!】


相关内容