NAT技术原理、使用场景

141 篇文章 45 订阅
订阅专栏

随着Internet的发展和网络应用的增多,有限的IPv4公有地址已经成为制约网络发展的瓶颈。为解决这个问题,NAT(Network Address Translation,网络地址转换)技术应需而生。
NAT技术主要用于实现内部网络的主机访问外部网络。一方面NAT缓解了IPv4地址短缺的问题,另一方面NAT技术让外网无法直接与使用私有地址的内网进行通信,提升了内网的安全性。
我们将了解NAT的技术背景, 学习不同类型NAT的技术原理、使用场景。

私网IP地址

公有地址:由专门的机构管理、分配,可以在Internet上直接通信的IP地址。
私有地址:组织和个人可以任意使用,无法在Internet上直接通信,只能在内网使用的IP地址。
A、B、C类地址中各预留了一些地址专门作为私有IP地址:
A类:10.0.0.0 ~ 10.255.255.255
B类:172.16.0.0 ~ 172.31.255.255
C类:192.168.0.0 ~ 192.168.255.255

图片

NAT技术原理

NAT:对IP数据报文中的IP地址进行转换,是一种在现网中被广泛部署的技术,一般部署在网络出口设备,例如路由器或防火墙上。

NAT的典型应用场景:在私有网络内部(园区、家庭)使用私有地址,出口设备部署NAT,对于“从内到外”的流量,网络设备通过NAT将数据包的源地址进行转换(转换成特定的公有地址),而对于“从外到内的”流量,则对数据包的目的地址进行转换。

通过私有地址的使用结合NAT技术,可以有效节约公网IPv4地址。

图片

静态NAT原理

静态NAT:每个私有地址都有一个与之对应并且固定的公有地址,即私有地址和公有地址之间的关系是一对一映射。
支持双向互访:私有地址访问Internet经过出口设备NAT转换时,会被转换成对应的公有地址。同时,外部网络访问内部网络时,其报文中携带的公有地址(目的地址)也会被NAT设备转换成对应的私有地址。

图片

静态NAT转换示例
图片

静态NAT配置介绍
1.方式一:接口视图下配置静态NAT

[Huawei-GigabitEthernet0/0/0] nat static global { global-address} inside {host-address }

2.方式二:系统视图下配置静态NAT

[Huawei] nat static global { global-address} inside {host-address }

配置命令相同,视图为系统视图,之后在具体的接口下开启静态NAT。

[Huawei-GigabitEthernet0/0/0] nat static enable

在接口下使能nat static功能。

静态NAT配置示例
图片

动态NAT原理
动态NAT:静态NAT严格地一对一进行地址映射,这就导致即便内网主机长时间离线或者不发送数据时,与之对应的公有地址也处于使用状态。为了避免地址浪费,动态NAT提出了地址池的概念:所有可用的公有地址组成地址池。

当内部主机访问外部网络时临时分配一个地址池中未使用的地址,并将该地址标记为“In Use”。当该主机不再访问外部网络时回收分配的地址,重新标记为“Not Use”。

图片

动态NAT转换示例 (1)
图片

动态NAT转换示例 (2)
图片

动态NAT配置介绍
1.创建地址池

[Huawei] nat address-group group-index start-address end-address

配置公有地址范围,其中group-index为地址池编号,start-address、end-address分别为地址池起始地址、结束地址。

2.配置地址转换的ACL规则

Huawei] acl number

[Huawei-acl-basic-number ] rule permit source source-address source-wildcard

配置基础ACL,匹配需要进行动态转换的源地址范围。

3.接口视图下配置带地址池的NAT Outbound

[Huawei-GigabitEthernet0/0/0] nat outbound acl-number address-group group-index [ no-pat ]

接口下关联ACL与地址池进行动态地址转换,no-pat参数指定不进行端口转换。

动态NAT配置示例
图片

NAPT原理
动态NAT选择地址池中的地址进行地址转换时不会转换端口号,即No-PAT(No-Port Address Translation,非端口地址转换),公有地址与私有地址还是1:1的映射关系,无法提高公有地址利用率。

NAPT(Network Address and Port Translation,网络地址端口转换):从地址池中选择地址进行地址转换时不仅转换IP地址,同时也会对端口号进行转换,从而实现公有地址与私有地址的1:n映射,可以有效提高公有地址利用率。

图片

NAPT转换示例 (1)
图片

NAPT转换示例 (2)
图片

NAPT配置示例
图片

Easy IP
Easy IP:实现原理和NAPT相同,同时转换IP地址、传输层端口,区别在于Easy IP没有地址池的概念,使用接口地址作为NAT转换的公有地址。

Easy IP适用于不具备固定公网IP地址的场景:如通过DHCP、PPPoE拨号获取地址的私有网络出口,可以直接使用获取到的动态地址进行转换。

图片

NAT Server使用场景
NAT Server:指定[公有地址:端口]与[私有地址:端口]的一对一映射关系,将内网服务器映射到公网,当私有网络中的服务器需要对公网提供服务时使用。

外网主机主动访问[公有地址:端口]实现对内网服务器的访问。

图片

NAT Server转换示例
图片

NAT Server配置示例
图片

在私有网络内使用私有地址,并在网络出口使用NAT技术,可以有效减少网络所需的IPv4公有地址数目,NAT技术有效地缓解了IPv4公有地址短缺的问题。

动态NAT、NAPT、Easy IP为私网主机访问公网提供源地址转换。

NAT Server实现了内网主机对公网提供服务。

静态NAT提供了一对一映射,支持双向互访。

NAT技术详解
weixin_57023347的博客
10-18 8454
前言 我们知道现在流行的IPv4的IP地址是32位的。那说明IP地址总数是2^32次方个。但是随着互联网的发展,现在的入网设备早就超过了2^32次方个了。拿为什么我们现在的主机IP还够用呢? 这里用到了NAT技术来解决。 一.NAT技术概念 在博客网络层IP协议,有介绍到,我们的的IP分为两大类,私网IP地址和公网IP地址。 当主机跨网络通信时,NAT技术可以将报文的目的IP地址转换为路由器的WAN口IP地址。也就是可以将私有IP和公有IP转化的过程...
NAT技术
最新发布
weixin_64447699的博客
03-05 942
我们设备间需要通信,在同一个区域里,我们可以通过配置私网IP使用局域网通信,但我们想访问不同区域的网络资源,比如百度、腾讯等,这时我们需要使用NAT技术,将一个区域的私网IP转换为一个或多个公网IP在公网上进行通信。当内部主机访问外部网络时临时分配一个地址池中未使用的地址,并将该地址标记为“In Use”。静态NAT严格地一对一进行地址映射,这就导致即便内网主机长时间离线或者不发送数据时,与之对应的公有地址也处于使用状态。为了避免地址浪费,动态NAT提出了地址池的概念:所有可用的公有地址组成地址池。
NAT技术介绍
tinysakura的博客
01-15 8719
转载自擒贼先擒王的博客NAT 详解 一、概述 NAT英文全称是“Network Address Translation”,中文意思是“网络地址转换”,它是一个IETF(Internet Engineering Task Force, Internet工程任务组)标准,允许一个整体机构以一个公用IP(Internet Protocol)地址出现在Internet上。顾名思义,它是一种把内部私有网络地...
NAT的工作原理及应用
m0_74618370的博客
05-18 133
-- 网络地址转换节省IP地址 --- IPV4中的地址已经不够用了在IP地址空间中,A,B,C三类地址中各有一部分地址,他们被称为私有IP地址(私网地址),其余的被称为公有IP地址(公网地址)A:10.0.0.0 - 10.255.255.255 --- 相当于1条A类网段B:172.16.0.0 - 172.31.255.255 --- 相当于16条B类网段C:192.168.0.0 - 192.168.255.255 --- 相当于256条C类网段。
计算机网络 - NAT技术
qq_48391148的博客
08-09 2136
Network Address Translation 网络地址转换 当在专用网内部的一些主机本来已经分配到了本地IP地址(即仅在本专用网内使用的专用地址),但又想和因特网上的主机通信(并不需要加密)时,可使用NAT方法。 这种方法需要在专用网(私网IP)连接到因特网(公网IP)的路由器上安装NAT软件。装有NAT软件的路由器叫做NAT路由器,它至少有一个有效的外部全球IP地址(公网IP地址)。这样,所有使用本地地址(私网IP地址)的主机在和外界通信时,都要在NAT路由器上将其本地地址转换成全球IP..
NAT应用场景
zoujun_2011的专栏
08-29 4992
NAT场景1    私网主机访问外网服务器       节省公网地址,隐藏私网主机结构,使用NAT实现内部网络的主机访问外部网络资源        地址分配方式:静态、NoPAT、PAT、Easy IP。   NAT场景2     外网主机访问私网服务器  Nat-Ser
NAT的实现与实际案例应用_孙玉坤.pdf
05-06
同时,NAT 技术也可以和其他网络技术结合使用,如 DHCP、DNS 等,以实现更加复杂的网络应用场景。 在本文中,我们将详细介绍 NAT 技术的实现和实际案例应用。首先,我们将介绍 NAT 技术的基本原理和实现方式,然后...
策略路由和NAT实现负载均衡实例(华为防火墙).pdf
10-01
该实例使用策略路由和NAT来实现负载均衡,能够满足不同业务场景的需求,并提供高可用性和灵活性。 知识点: 1. 策略路由:策略路由是指根据不同的业务场景网络拓扑结构来确定流量的下一跳地址的技术。 2. NAT:...
理解VMWare的三种网络连接模式(bridged、NAT、host-only).pdf
09-30
每种模式都有其特点和应用场景,本文将详细解释这三种模式的工作原理使用场景。 一、Bridged(桥接模式) 在bridged模式下,虚拟机就像是局域网中的一台独立的主机,与宿主计算机平等的存在于网络中。虚拟机需要...
网络地址转换(NAT)1
08-03
网络地址转换(NAT技术概述 网络地址转换(NAT)是一种网络技术,允许多个设备共享同一个公共IP地址来访问Internet。NAT技术可以将私有IP...但是,我们需要了解NAT技术原理和应用场景,以便更好地使用NAT技术
华为防火墙技术漫谈.z01
09-11
华为防火墙技术漫谈》介绍华为传统防火墙关键技术原理、应用场景和配置方法,主要包括安全策略、攻击防范、NAT、双机热备、选路,并结合网上案例给出以上技术的综合应用配置举例,以防火墙网上实际需求为导向,采用...
网络地址转换-Nat
weixin_43815178的博客
07-01 1005
NAT是一种地址转换技术,可以将IPv4报文头中的地址做转换。通常情况下,利用NAT技术将IPv4报文头中的私网地址转换为公网地址,实现了内网设备与公网设备的互访。 优点: 实现IP地址复用,节约宝贵的地址资源。 地址转换过程对用户透明。 对内网用户提供隐私保护。 可实现对内部服务器的负载均衡。 缺点: 网络监控难度加大。 限制某些具体应用。 NAT技术产生的原因 IP地址资源不足 保护内网服务器真实的IP地址 根据应用场景的不同,NAT可以分为以下三类: 源NAT(.
网络安全技术课程小结(二)
Java是最好喝的咖啡的博客
04-17 4766
Easy-ip的应用场景 Easy-ip主要适用于公网接口IP地址是动态获取的, 或者只有设备的公网接口上的公网地址可用的情况, 比如拨号网络。 基于目的IP地址NAT中no-reverse参数的意义 通过指定no-reverse参数可以禁止内部服务器主动访问外部网络。 域间双向NAT与域内双向NAT应用场景的差异 域间双向NAT的应用场景:当配置NAT Server时, 服务器需要配置到公网地址...
netfilter&iptables探讨(4)——nat的实现与使用
dillanzhou的博客
12-11 1203
在之前的几篇文章中,我们讨论了netfilter与iptables的实现原理与基本用法。在netfilter&iptables的各种使用场景中,nat是最常用也是最复杂的用法之一。许多常用的网络使用模式都是通过nat iptables规则实现的,例如docker默认的bridge网络模式。本文将具体分析iptables中nat规则的实现方式,介绍报文经过nat规则实现地址转换的过程。并以docker bridge模式使用nat规则为例,具体了解nat规则的实际用法。
什么是NATNAT类型有哪些?
thlzjfefe的博客
10-30 4400
当私网用户主机访问Internet时,私网用户主机发送的报文到达NAT设备后,设备通过源NAT技术将报文中的私网IPv4地址转换成公网IPv4地址,从而使私网用户可以正常访问Internet。目的NATNAT转换时,仅对报文中的目的地址和目的端口号进行转换,主要应用于公网用户访问私网服务的场景。设备收到Web Server响应Host的报文后,通过查找会话表匹配到步骤2中建立的表项,将报文的目的地址替换为Host的IP地址,将报文的目的端口号替换为原始的端口号,然后将报文发送至Intranet。
NAT技术基本原理与应用
zang0627的博客
03-18 1165
NAT技术基本原理与应用 1 概述 1.1 简介 1.1.1 名词解释 公有IP地址:也叫全局地址,是指合法的IP地址,它是由NIC(网络信息中心)或者ISP(网络服务提供商)分配的地址,对外代表一个或多个内部局部地址,是全球统一的可寻 址的地址。 私有IP地址:也叫内部地址,属于非注册地址,专门为组织机构内部使用。因特网分配编号委员会(IANA)保留了3块IP地址做为私有IP地址: 10.0.0.0 ——— 10.255.255.255 172.16.0.0——— 172.16.255.25
聊一聊网络地址转换 - NAT探珠
My urban life
07-22 665
概要 NAT的全称是 Network Address Translation, 其实看英文名,就知道它的大概意思:网络地址转换。 严格来说, 这个Address,包括了IP地址和端口。 而这个Translation,则包括来来源地址和目的地址,以及来源端口和目的端口这4者之间的转换 那么NAT规则其实定义的就是这4者的映射关系,告诉路由器应该怎么去转换(Translation) 那么什么时候会用到NAT技术呢,答案是,从一个网络到另外一个网络,有一些文章在写NAT的时候,常讲的是外网(互联网)到私网(私
华为数通笔记-NAT
qq_45959697的博客
04-06 1010
NAT 私网地址不能和公网地址互通,是因为私网地址不允许在公网上路由,没有路由当然就不能通信。 不是说存在某种机制让这两种地址不能互通 随着Internet的发展和网络应用的增多,有限的IPv4公有地址已经成为制约网络发展的瓶颈。为解决这个问题,NAT(Network Address Translation,网络地址转换)技术应需而生。 NAT技术主要用于实现内部网络的主机访问外部网络。一方面NAT缓解了IPv4地址短缺的问题,另一方面NAT技术让外网无法直接与使用私有地址的内网进行通信,提升...
使用NAT的利弊
weixin_34104341的博客
06-23 3122
NAT 提供了许多优点和好处。但是,使用 NAT 也有一些缺点,包括不支持某些类型的流量。 使用 NAT 的优点包括: NAT 允许对内部网实行私有编址,从而维护合法注册的公有编址方案。NAT 通过应用程序端口级别的多路复用节省了地址。利用 NAT 过载,对于所有外部通信,内部主机可以共享一个公有 IP 地址。在这种配置类型中,支持很多内部主机只需极少的外部...
nat技术原理与实现.pdf
11-09
NAT(Network Address Translation)技术是一种网络协议转换技术,它的原理和实现主要涉及以下几个方面。 首先,NAT技术是通过将内部网络的私有IP地址转换成公网IP地址来实现的。在一个局域网中,每个设备都被分配了一个私有IP地址,这些私有IP地址不能直接被公网所识别,因此需要将其转换成公网IP地址才能与外部网络进行通信。 其次,NAT技术需要一个网络设备来执行地址转换操作,这个设备被称为NAT设备或NAT路由器。NAT设备通常拥有公网IP地址和私有IP地址两个接口,分别与外部网络和内部网络连接。当内部网络的设备向外部网络发送数据时,NAT设备会将源IP地址从私有IP地址转换成公网IP地址,并记录这个转换关系。同样,当来自外部网络的数据返回到NAT设备时,它会将目标IP地址从公网IP地址转换回对应的私有IP地址,然后将数据转发给内部网络的设备。 此外,NAT技术还可以使用端口转换来解决IP地址不足的问题。在一个内部网络中,多个设备可能使用同一个公网IP地址进行通信,这时候NAT设备会在转换过程中使用不同的端口号来标识不同的设备。这种方式也被称为PAT(Port Address Translation)。 需要注意的是,NAT技术虽然可以解决IP地址不足的问题,并提供了一定程度的安全性,使得内部网络的设备对外部网络不可见,但它也会引入一定的网络延迟和复杂性。此外,在一些特殊的网络应用中,NAT技术可能会导致一些通信协议或应用程序的不兼容问题。 总之,NAT技术通过地址转换来实现内部网络与外部网络的通信,是一种常用的网络协议转换技术,但它也需要在实际应用中注意兼容性和性能方面的问题。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
写文章

热门文章

  • 五种划分vlan的方式 54757
  • 常见路由器初始密码合集 29275
  • Linux红帽认证最全介绍 14915
  • 秒懂集成商,分销商和代理商的区别 12628
  • 电脑九大常用的网络命令 ,很实用! 11504

分类专栏

  • 其他 23篇
  • 网络 141篇
  • raid 3
  • 云计算 6篇
  • raid
  • 数据中心
  • 华为 27篇
  • 服务器 12篇
  • linux 27篇
  • 防火墙 5篇
  • 网络安全 10篇
  • 华为HCIE-RS 15篇
  • docker 8篇
  • 端口镜像
  • Monitor link
  • 网络协议 3篇
  • PMP 1篇
  • python 1篇
  • OpenStack 1篇
  • 5G 1篇
  • 虚拟化 1篇
  • 无线网 1篇
  • centos 7 1篇
  • Harbor 1篇
  • 日志审计 1篇

最新评论

  • H3C路由器 basic NAT典型组网配置

    XYZ橙子: ping不通啊

  • 抓包工具Wireshark怎么使用

    全栈小5: 博主的文章总是深入浅出,让我不再觉得学习新知识困难。博主的付出和分享令人钦佩。谢谢你,继续前行!支持【抓包工具Wireshark怎么使用,博主这篇文章,值得一看】

  • 抓包工具Wireshark怎么使用

    优质网络系统领域创作者: 欢迎收藏

  • H3C双向NAT典型组网配置案例

    坚强的松紧带: 这篇文章的开头部分对我的思路有了很大的启发,感谢表情包

  • H3C防火墙单机旁路部署(网关在防火墙)

    简单400: [FW-security-policy-ip-1-toInternet]source-ip-subnet 172.16.10.1 24 这条命令在高版本才有,如果是低版本可以执行哪些命令达到同样想过呢?

大家在看

  • 题解 | #10进制 VS 2进制# 734
  • 嵌入式数据库_1.嵌入式数据库的定义及特点和分类 125
  • 5.3.1_2 二叉树的层次遍历
  • Linux下部署MySQL5.7.35
  • 智能体Agent开发入门代码实战 | 提升gpt3.5的数学计算能力 381

最新文章

  • 常用计算机网络基础知识详解
  • 苹果电脑的快捷键
  • 对称加密与非对称加密
2024年11篇
2023年34篇
2022年70篇
2021年184篇

目录

目录

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43元 前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

优质网络系统领域创作者

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或 充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值

深圳SEO优化公司乐山企业网站建设价格清远百度标王赣州营销网站台州推广网站多少钱济源网页设计伊春seo排名报价邢台seo网站推广多少钱嘉兴seo网站推广公司河池关键词排名包年推广价格唐山阿里店铺运营怒江高端网站设计价格荆州建设网站公司凉山seo网站优化多少钱昌都建网站哪家好汕头网站改版推荐德州网站建设推荐济源网站优化按天扣费多少钱宁波网站推广方案迁安设计网站公司黔南阿里店铺托管多少钱昌都SEO按天扣费推荐南昌百度标王推荐三亚SEO按天计费推荐广安网站优化按天收费报价大理百度网站优化公司大芬企业网站建设价格衡阳网站seo优化报价张家口如何制作网站多少钱金昌关键词排名包年推广价格宜昌企业网站建设多少钱歼20紧急升空逼退外机英媒称团队夜以继日筹划王妃复出草木蔓发 春山在望成都发生巨响 当地回应60岁老人炒菠菜未焯水致肾病恶化男子涉嫌走私被判11年却一天牢没坐劳斯莱斯右转逼停直行车网传落水者说“没让你救”系谣言广东通报13岁男孩性侵女童不予立案贵州小伙回应在美国卖三蹦子火了淀粉肠小王子日销售额涨超10倍有个姐真把千机伞做出来了近3万元金手镯仅含足金十克呼北高速交通事故已致14人死亡杨洋拄拐现身医院国产伟哥去年销售近13亿男子给前妻转账 现任妻子起诉要回新基金只募集到26元还是员工自购男孩疑遭霸凌 家长讨说法被踢出群充个话费竟沦为间接洗钱工具新的一天从800个哈欠开始单亲妈妈陷入热恋 14岁儿子报警#春分立蛋大挑战#中国投资客涌入日本东京买房两大学生合买彩票中奖一人不认账新加坡主帅:唯一目标击败中国队月嫂回应掌掴婴儿是在赶虫子19岁小伙救下5人后溺亡 多方发声清明节放假3天调休1天张家界的山上“长”满了韩国人?开封王婆为何火了主播靠辱骂母亲走红被批捕封号代拍被何赛飞拿着魔杖追着打阿根廷将发行1万与2万面值的纸币库克现身上海为江西彩礼“减负”的“试婚人”因自嘲式简历走红的教授更新简介殡仪馆花卉高于市场价3倍还重复用网友称在豆瓣酱里吃出老鼠头315晚会后胖东来又人满为患了网友建议重庆地铁不准乘客携带菜筐特朗普谈“凯特王妃P图照”罗斯否认插足凯特王妃婚姻青海通报栏杆断裂小学生跌落住进ICU恒大被罚41.75亿到底怎么缴湖南一县政协主席疑涉刑案被控制茶百道就改标签日期致歉王树国3次鞠躬告别西交大师生张立群任西安交通大学校长杨倩无缘巴黎奥运

深圳SEO优化公司 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化