首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >VPN和NAT是否都是提供对专用网络的访问的替代方式?

VPN和NAT是否都是提供对专用网络的访问的替代方式?
EN

Network Engineering用户
提问于 2019-03-15 13:35:03
回答 2查看 449关注 0票数 2

https://en.wikipedia.org/wiki/Virtual_私有_网络

虚拟专用网(VPN)将专用网络扩展到公共网络,使用户能够通过共享或公共网络发送和接收数据,就好像他们的计算设备直接连接到专用网络一样。

VPN和NAT是否都是提供对专用网络的访问的替代方式?

NAT是否只提供对专用网络中单个主机的访问,而不是对专用网络本身的访问?

EN

回答 2

Network Engineering用户

回答已采纳

发布于 2019-03-15 14:38:26

VPN和(目的) NAT都可以以这种方式使用。

通常,当需要访问网络、保护所有通信并且只有有限数量的端点时,才使用VPN。VPN隧道允许您透明地跨公共IP路由使用私有IP地址(通过将私有IP数据包封装在公共IP数据包中)。

目的NAT用于向因特网公开用于IPv4的服务。本质上,您可以将公共IP地址映射到私有IP地址,通常仅限于单个传输层端口号,即。服务。可以将多个端口(甚至所有端口)映射到单个主机,但映射到不同的私有IP地址是有限的--您只能将每个IP:L4proto:port映射到一个主机。

票数 5
EN

Network Engineering用户

发布于 2019-03-15 14:19:29

VPN和NAT是否都是提供对专用网络的访问的替代方式?

不是的。VPN是一种在不安全的网络上隧道私有网络的技术。NAT是一种以某种方式重写IP报头的技术。大多数用户可能最熟悉的用法是源转换,它允许多台IPv4计算机在路由器上共享一个公共IP地址。其他变体重写其他部分,如目的地或端口。

NAT是否只提供对专用网络中单个主机的访问,而不是对专用网络本身的访问?

视情况而定。如果需要,可以对整个子网进行转换,在某些情况下,这可能是可取的。但是它与安全或私有网络无关;它是一种网络技术,允许您重写IP数据包。另一方面,VPN在另一个(通常是IP)数据包中传输(封装) IP数据包,并将其发送出去,并将其解压缩并注入隧道另一端的网络堆栈中。

票数 4
EN
页面原文内容由Network Engineering提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://networkengineering.stackexchange.com/questions/57675

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档