https://en.wikipedia.org/wiki/Virtual_私有_网络
虚拟专用网(VPN)将专用网络扩展到公共网络,使用户能够通过共享或公共网络发送和接收数据,就好像他们的计算设备直接连接到专用网络一样。
VPN和NAT是否都是提供对专用网络的访问的替代方式?
NAT是否只提供对专用网络中单个主机的访问,而不是对专用网络本身的访问?
发布于 2019-03-15 14:38:26
VPN和(目的) NAT都可以以这种方式使用。
通常,当需要访问网络、保护所有通信并且只有有限数量的端点时,才使用VPN。VPN隧道允许您透明地跨公共IP路由使用私有IP地址(通过将私有IP数据包封装在公共IP数据包中)。
目的NAT用于向因特网公开用于IPv4的服务。本质上,您可以将公共IP地址映射到私有IP地址,通常仅限于单个传输层端口号,即。服务。可以将多个端口(甚至所有端口)映射到单个主机,但映射到不同的私有IP地址是有限的--您只能将每个IP:L4proto:port映射到一个主机。
发布于 2019-03-15 14:19:29
VPN和NAT是否都是提供对专用网络的访问的替代方式?
不是的。VPN是一种在不安全的网络上隧道私有网络的技术。NAT是一种以某种方式重写IP报头的技术。大多数用户可能最熟悉的用法是源转换,它允许多台IPv4计算机在路由器上共享一个公共IP地址。其他变体重写其他部分,如目的地或端口。
NAT是否只提供对专用网络中单个主机的访问,而不是对专用网络本身的访问?
视情况而定。如果需要,可以对整个子网进行转换,在某些情况下,这可能是可取的。但是它与安全或私有网络无关;它是一种网络技术,允许您重写IP数据包。另一方面,VPN在另一个(通常是IP)数据包中传输(封装) IP数据包,并将其发送出去,并将其解压缩并注入隧道另一端的网络堆栈中。
https://networkengineering.stackexchange.com/questions/57675
复制相似问题