基本概念
NAT(Network Address Translation) 网络地址转换,是一种IETF(Internet Engineering Task Force, Internet工程任务组)标准,是把内部私有网络地址转换成合法外部公有网络地址的技术。
NAT技术背景
NAT优缺点
优点 | 缺点 |
---|---|
节省IP地址空间解决IP地址重叠问题增加网络的连入Internet的弹性网络变更的时候减少IP重编址带来的麻烦对外隐藏内部地址,增加网络安全性 | 增加转发延迟丧失端到端的寻址能力某些应用不支持NAT需要一定的内存空间支持动态存储NAT表项需要耗费一定CPU资源进行NAT操作 需耗费一定的内存资源存储NAT表项 |
NAT类型
静态NAT
在路由器中,将内网IP地址固定的转换为外网IP地址,通常应用在允许外网用户访问内网服务器的场景。静态NAT的工作过程如图所示。
动态NAT
将一个内部IP地址转换为一组外部IP地址池中的一个IP地址(公有地址)。动态NAT和静态NAT的在地址转换上很相似,只是可用的公有IP地址不是被某个专用网络的计算机所永久独自占有。动态NAT的工作过程如图所示。
静态NAPT
在路由器中以 “IP+端口”形式,将内网IP及端口固定转换为外网IP及端口,应用在允许外网用户访问内网计算机特定服务的场景。静态NAPT的工作工程如图所示。
Easy IP
Easy IP技术,是NAPT的一种简化情况。Easy IP无需建立公有IP地址资源池,因为Easy IP只会用到一个公有IP地址,该IP地址就是路由器连接公网的出口IP地址。
−Easy IP会建立并维护一张动态地址及端口映射表,且会将表中公有IP地址绑定成路由器公网出口IP地址;
−路由器出口IP地址如果发生了变化,表中公有IP地址也会自动跟着变化;
−路由器出口IP地址可是手工配置,也可是动态分配。