- 1、本文档共10页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
项目6网络地址转换技术
NAT的分类及优缺点02.
1.SNATSNAT是改变内网发出数据分组的源地址,对于返回的数据分组则应改变其目的地址,以实现内网主机对Internet的访问。2.DNATDNAT转换是改变从外网来的数据分组的目的地址,对于返回的数据分组则改变其源地址,以实现对内网主机的访问。按转换IP地址类型分类
SNAT的工作过程SNAT的工作过程与DNAT的工作过程非常类似。下图反映了内部源地址NAT的整个工作过程,当内部网络一台主机访问外部网络资源时,详细过程描述如下:(1)IP地址为10.1.1.1的内部主机发起一个到IP地址为1.1.1.3的外部主机连接。(2)当路由器接收到以10.1.1.1为源地址的第一个数据包时,引起路由器检查NAT表。(3)路由器用10.1.1.1对应的NAT转换记录中的全局地址替换数据包源地址,经过转换后数据包的源地址变为172.2.2.2,然后转发该数据包。(4)IP地址为1.1.1.3的主机接收到数据包后,将向IP地址为172.2.2.2的主机发送响应包。(5)当路由器接收到内部全局地址的数据包时,将以内部全局地址172.2.2.2为关键字查找NAT记录表,将数据包的目的地址转换成10.1.1.1并转发给IP地址为10.1.1.1的主机。(6)IP地址为10.1.1.1的主机接收到应答包,并继续保持会话。重复(1)~(5)过程,直到会话结束。
1.静态NAT静态NAT是指将一个私网地址和一个公网地址作一对一映射;或将特定私网地址及TCP或UDP端口号和特定公网地址及TCP或UDP端口号作一对一映射;或定义整个网段的静态转换。按实现方式分类
2.动态NAT动态NAT包括动态地址池转换(PoolNAT)和动态端口转换(PortNAT)两种,前者仍然是一对一转换方式,后者是多对一转换方式。按实现方式分类PoolNAT方式实现地址转换的工作过程
按实现方式分类PortNAT方式实现地址转换的工作过程
提供了节省注册IP地址的解决方案。解决了地址重复使用的问题。隐藏了内部网络的地址,提高了内部网络的安全性。NAT的优点
增加了网络延时失去对端到端的全面支持与某些应用不兼容NAT的缺点
谢谢!
您可能关注的文档
- 5-3转向盘自由转动量检测.pptx
- 5-6 配置基于时间的ACL.pptx
- 5-7 访问控制列表配置实践.pptx
- 06 《大数据导论》第6章 大数据计算技术.pptx
- 06-SDN南向接口协议再认知.pptx
- 6 银行类图标设计.pptx
- 6 制作个人简历.pptx
- 6 制作销售图表.pptx
- 6、总线判优控制.pptx
- 6.1 从工业 1.0 到工业 4.0.pptx
- 第18讲 第17课 西晋的短暂统一和北方各族的内迁.docx
- 第15讲 第14课 沟通中外文明的“丝绸之路”.docx
- 第13课时 中东 欧洲西部.doc
- 第17讲 第16 课三国鼎立.docx
- 第17讲 第16课 三国鼎立 带解析.docx
- 2024_2025年新教材高中历史课时检测9近代西方的法律与教化含解析新人教版选择性必修1.doc
- 2024_2025学年高二数学下学期期末备考试卷文含解析.docx
- 山西版2024高考政治一轮复习第二单元生产劳动与经营第5课时企业与劳动者教案.docx
- 第16讲 第15课 两汉的科技和文化 带解析.docx
- 第13课 宋元时期的科技与中外交通.docx
文档评论(0)