NAT 地址转换
NAT功能 NAT不仅能解决了lP地址不足的问题,而且还能够有效地避免来自网络外部的攻击,隐藏并保护网络内部的计算机。 1.宽带分享:这是 NAT 主机的最大功能。解决IP4地址短缺的问题。 2.安全防护:NAT 之内的 PC 联机到 Internet 上面时,他所显示的 IP 是 NAT 主机的公共 IP,所以 Client 端的 PC 当然就具有一定程度的安全了,外界在进行 portscan(端口扫描) 的时候,就侦测不到源Client 端的 PC 。 NAT实现方式 有三种,即 1.静态转换Static Nat (静态ip 静态端口) 2.动态(源地址)转换Dynamic Nat 3.动态(目的地址)转换Dynamic Nat 4..端口多路复用OverLoad(PAT) 这些东西还是放在前面讲吧,看不懂,记不住无所谓,底层的原理 Inside 内部 Outside 外部 四个概念: Inside local 内部本地地址(内部主机的实际地址,一般为私有地址) Inside global 内部全局地址(内部主机经NAT转换后去往外部的地址,是ISP分配的合法IP地址) Outside local 外部本地地址(外部主机由NAT设备转换后的地址,一般为私有地址,内部主机访问该外部主机时, 认为它是一个内部的主机而非外部主机) Outside global 外部全局地址