nat路由器的工作原理
nat路由器的工作原理
所謂的NAT其實(shí)就是網(wǎng)絡(luò)地址轉(zhuǎn)換,其功能是將企業(yè)內(nèi)部自行定義的非法IP地址轉(zhuǎn)換為Internet公網(wǎng)上可識(shí)別的合法IP地址。下面是學(xué)習(xí)啦小編為大家整理的關(guān)于nat路由器的工作原理,一起來看看吧!
nat路由器的工作原理
NAT(Network Address Translation)網(wǎng)絡(luò)地址轉(zhuǎn)換,其功能是將企業(yè)內(nèi)部自行定義的非法IP地址轉(zhuǎn)換為Internet公網(wǎng)上可識(shí)別的合法IP地址。NAT技術(shù)能較好解決現(xiàn)階段IPV4地址短缺的問題。
NAT設(shè)備維護(hù)一個(gè)狀態(tài)表,用來把非法的IP地址映射到合法的IP地址上去。
我們以DCR-1700路由器為例。 運(yùn)行如圖:
顯示應(yīng)為如圖:
靜態(tài)NAT內(nèi)部網(wǎng)絡(luò)中的每個(gè)主機(jī)都被永久映射成外部網(wǎng)絡(luò)中的某個(gè)合法的地址。
將局域網(wǎng)中的192.168.1.5永久映射為全局合法IP211.168.79.75。此功能可應(yīng)用到內(nèi)部網(wǎng)的WWW發(fā)布、Ftp Server及Mail Server。
NAT池NAT池指用戶向ISP申請(qǐng)了一組合法IP,在路由器中,將這一組IP定義成NAT池,通過動(dòng)態(tài)分配的辦法,共享很少的幾個(gè)外部合法IP地址。如果NAT池中動(dòng)態(tài)分配的外部IP地址全部被占用后,后續(xù)的NAT翻譯申請(qǐng)將會(huì)失敗。用地址超載功能,通過端口號(hào)區(qū)分不同的連接,可解決這個(gè)問題。
如果局域網(wǎng)中有20臺(tái)PC,但向ISP只申請(qǐng)到211.1.1.1和211.1.1.2兩個(gè)合法IP,通過如上配置,可實(shí)現(xiàn)所有的PC同時(shí)訪問Internet。推薦用戶使用地址超載功能。
PAT,即端口地址轉(zhuǎn)換。通過PAT技術(shù),用戶只需向ISP申請(qǐng)一個(gè)合法IP,就可以滿足所有的用戶訪問Internet。PAT可以支持同時(shí)連接64500個(gè)TCP/IP、UDP/IP,但實(shí)際可以支持的工作站個(gè)數(shù)會(huì)少一些。
案例nat123映射如何添加:
在主面板/端口映射列表/添加端口映射。
添加編輯映射時(shí),選擇需要映射的應(yīng)用類型。如發(fā)布大眾網(wǎng)站,選擇80網(wǎng)站。