路由交换基础——NAT(网络地址转换)

本文涉及的产品
公网NAT网关,每月750个小时 15CU
简介: 路由交换基础——NAT(网络地址转换)

网络地址转换

🍎前言

IPV4地址枯竭限制网络发现的瓶颈,网络地址转换(NAT)用于实验公网地址不足的问题。将私网地址转换为公网地址。

🍏技术背景

  • 企业或庭所使用的网络为私有网络,使用私有地址。(内网)
  • 运营商维护的网络为公共网络,使用公有地址。(外网)
  • 私有地址不能在公网中路由。
  • NAT一般部署在连接内网和外网的网关设备上。

image.png

image.png

image.png

🍊NAT

Network Address Translation,网络地址转换

  • 将IP数据报文头中的IP地址转换为另一个IP地址的过程。
  • 有效避免来自外网的攻击,可以很大程度上提高网络安全性。
  • 控制内网访问外网、外网访问内网,解决了内网和外网不能互通的问题。
    image.png

🍋NAT类型

静态NAT:一对一的地址转换,一个公网地址只保留给一个私网地址使用。

image.png

动态NAT:基于地址池动态转换。但当地址用尽以后,只能等待被占用的公网地址
被释放后,其他主机才能使用。

image.png

NAPT:Network Address Port Translation,多对一转换,多个私网地址映射到
同一个公网地址上,实现地址复用。

image.png

Easy IP:类似NAPT,直接使用公网接口的地址进行转换,适用于拨号的场景。

image.png

NAT Server:当需要外网访问内网服务的时候,可以配置“公网IP地址+端口号”
与“私网IP地址+端口号”间的映射关系来实现。

image.png

🍒配置案例

静态NAT配置:

image.png

image.png

动态NAT和NAPT配置:

image.pngimage.png

image.png

Easy IP配置:

image.png

image.png

NAT Server配置:

image.pngimage.png

相关实践学习
每个IT人都想学的“Web应用上云经典架构”实战
本实验从Web应用上云这个最基本的、最普遍的需求出发,帮助IT从业者们通过“阿里云Web应用上云解决方案”,了解一个企业级Web应用上云的常见架构,了解如何构建一个高可用、可扩展的企业级应用架构。
相关文章
|
2月前
|
安全 网络安全 网络架构
掌握traceroute:网络工程师解决路由问题的利器
【8月更文挑战第22天】`traceroute`是网络工程师的关键工具,用于追踪数据包从源到目的地的路径,帮助诊断网络问题并优化性能。通过向目标发送具有特定生存时间(TTL)值的数据包,`traceroute`能揭示每跳路由器的信息及延迟,便于识别瓶颈与故障。其基本用法为`traceroute [options] hostname/IP`。
75 1
|
8天前
|
网络协议 网络安全 网络架构
【收藏】使用网络地址转换 增强网络安全
【收藏】使用网络地址转换 增强网络安全
|
2月前
|
网络协议 Linux 网络架构
在Linux中,如何设置网络路由?
在Linux中,如何设置网络路由?
|
2月前
|
算法
基于多路径路由的全局感知网络流量分配优化算法matlab仿真
本文提出一种全局感知网络流量分配优化算法,针对现代网络中多路径路由的需求,旨在均衡分配流量、减轻拥塞并提升吞吐量。算法基于网络模型G(N, M),包含N节点与M连接,并考虑K种不同优先级的流量。通过迭代调整每种流量在各路径上的分配比例,依据带宽利用率um=Σ(xm,k * dk) / cm来优化网络性能,确保高优先级流量的有效传输同时最大化利用网络资源。算法设定收敛条件以避免陷入局部最优解。
|
2月前
|
网络协议 算法 网络架构
|
2月前
|
SQL 网络协议 安全
【Azure API 管理】APIM集成内网虚拟网络后,启用自定义路由管理外出流量经过防火墙(Firewall),遇见APIs加载不出来问题
【Azure API 管理】APIM集成内网虚拟网络后,启用自定义路由管理外出流量经过防火墙(Firewall),遇见APIs加载不出来问题
|
2月前
|
负载均衡 Linux 网络虚拟化
在Linux中,什么是NAT,常见分为那几种,DNAT与SNAT有什么不同,应用事例有那些?
在Linux中,什么是NAT,常见分为那几种,DNAT与SNAT有什么不同,应用事例有那些?
|
3月前
|
网络安全 网络架构 网络协议
|
2月前
|
Ubuntu 网络协议 Linux
在Linux中,如何使用MTR进行网络诊断和路由跟踪?
在Linux中,如何使用MTR进行网络诊断和路由跟踪?
|
2月前
|
网络协议 网络虚拟化 网络架构
【原创】华为网络设备单臂路由配置实验
【原创】华为网络设备单臂路由配置实验
下一篇
无影云桌面