前言在深入了解NAT网络地址转换之前我们可以先了解一下 NAT 的作用对象对其有一个大致印象再进一步学习会更加轻松。IPv4 与 IPv6我们先来看下 AI 总结的两者区别从中可以看出NAT 主要应用于 IPv4而 IPv6 通常不需要 NAT。IPv4 简介IPv4Internet Protocol version 4互联网协议第 4 版是目前主流的网络层协议用于为互联网设备分配地址实现数据分组的路由与传输。地址格式如 192.168.xx.xx。在命令行cmd中使用 ipconfig 可以查看本机的 IPv4 和 IPv6 地址通常为私有地址。NAT 的作用私有地址需要通过 NAT 转换为公网地址才能访问互联网。地址有限IPv4 地址在 2019 年已全部分配完毕。IPv6 简介IPv6互联网协议第 6 版是 IPv4 的升级版专为解决 IPv4 地址枯竭问题设计。地址格式128 位二进制分为 8 段十六进制如 2001:0db8:85a3:0000:0000:8a2e:0370:7334地址数量几乎无限。核心特点每台设备可直接分配独立公网地址无需 NAT 转换内置 IPsec 加密原生支持安全通信支持无状态自动配置NAT网络地址转换简介什么是 NATNATNetwork Address Translation网络地址转换是一种网络技术主要作用包括将内网私有 IP 地址与外网公网 IP 地址进行转换使多台内网设备共享少量公网 IP 上网隐藏内网真实 IP提升网络安全性NAT 的工作原理NAT 的核心功能是修改 IP 数据包的源地址或目标地址实现地址映射。其基本原理如下数据包发送内部设备发送数据包到外部网络时NAT 设备如路由器会将数据包的源 IP 地址从私有地址转换为公网地址。数据包接收外部网络的响应数据包到达 NAT 设备后NAT 会将目标 IP 地址从公网地址转换回对应的私有地址并转发给内部设备。NAT 的类型根据转换对象的不同NAT 可分为源NATSNAT、目的NATDNAT和双向NAT。下面分别介绍1. SNAT源NAT定义源NAT 在转换时仅对报文中的源地址进行转换主要用于私网用户访问公网的场景。应用场景当私网主机访问 Internet 时NAT 设备通过源NAT技术将报文中的私网 IPv4 地址转换为公网 IPv4 地址从而使私网用户可以正常访问互联网。源NAT 根据是否同时转换源端口号可细分为多种类型详见下图源NAT分类2. DNAT目的NAT定义目的NAT 在转换时仅对报文中的目的地址和目的端口号进行转换主要用于公网用户访问私网服务的场景。应用场景当公网主机发送的报文到达 NAT 设备后设备通过目的NAT技术将报文中的公网 IPv4 地址转换为私网 IPv4 地址使公网用户可以通过公网地址访问私网服务。目的NAT 根据转换前后的地址映射关系可细分为多种类型详见下图目的NAT分类3. 双向NAT定义双向NAT 指在转换过程中同时转换报文的源信息和目的信息。说明双向NAT 实际上是源NAT和目的NAT的组合在同一条数据流经过设备时同时转换源地址和目的地址。应用场景适用于外网用户访问内部服务器同时私网用户也需访问内部服务器的场景。常见 NAT 类型补充静态NAT一对一映射私网与公网地址固定对应关系不变。动态NAT私有 IP 从公网 IP 池中动态分配一对一但关系不固定。PATNATP端口地址转换最常见的 NAT 类型。多个私有 IP 通过同一个公网 IP 出口依靠「公网 IP 端口号」区分不同设备的流量。家庭网络路由器通过 PAT让手机、电脑、电视等多设备共用 1 个公网 IP。校园/企业网络大量内网设备通过 PAT 共用少量公网 IP隐藏真实 IP。公共场所 WiFi如商场、咖啡馆、机场免费 WiFi使用 PAT 实现多人共享公网 IP。Easy IP直接利用设备出口的动态公网 IP如路由器 WAN 口自动获取的 IP让内网多设备共享上网无需手动配置公网 IP 池即插即用家用 WiFi 常见。NAT Server反向 NAT。通过端口映射让外网设备通过「公网 IP 端口号」访问内网服务器/设备如 NAS、监控、私人网站。亡语 :)前面是从防火墙一路介绍过来的那么 NAT 其实也可以在防火墙里起到作用。功能互不替代协同工作NAT负责地址转换解决 IPv4 地址不足问题实现内网设备共享公网 IP 上网不具备安全过滤能力。防火墙负责安全防护通过规则过滤进出流量如禁止危险端口、拦截恶意请求保护内网设备不负责地址转换。简单类比NAT 小区的地址转换器把住户的内网门牌号转换成小区对外的唯一地址方便住户出门。防火墙 小区的保安检查进出人员 / 车辆的合法性拦截可疑人员和地址转换无关。OKOK这波亡语也算是不忘初心了。但其实没啥直接联系也算拓展了使用面了。
NAT技术介绍
前言在深入了解NAT网络地址转换之前我们可以先了解一下 NAT 的作用对象对其有一个大致印象再进一步学习会更加轻松。IPv4 与 IPv6我们先来看下 AI 总结的两者区别从中可以看出NAT 主要应用于 IPv4而 IPv6 通常不需要 NAT。IPv4 简介IPv4Internet Protocol version 4互联网协议第 4 版是目前主流的网络层协议用于为互联网设备分配地址实现数据分组的路由与传输。地址格式如 192.168.xx.xx。在命令行cmd中使用 ipconfig 可以查看本机的 IPv4 和 IPv6 地址通常为私有地址。NAT 的作用私有地址需要通过 NAT 转换为公网地址才能访问互联网。地址有限IPv4 地址在 2019 年已全部分配完毕。IPv6 简介IPv6互联网协议第 6 版是 IPv4 的升级版专为解决 IPv4 地址枯竭问题设计。地址格式128 位二进制分为 8 段十六进制如 2001:0db8:85a3:0000:0000:8a2e:0370:7334地址数量几乎无限。核心特点每台设备可直接分配独立公网地址无需 NAT 转换内置 IPsec 加密原生支持安全通信支持无状态自动配置NAT网络地址转换简介什么是 NATNATNetwork Address Translation网络地址转换是一种网络技术主要作用包括将内网私有 IP 地址与外网公网 IP 地址进行转换使多台内网设备共享少量公网 IP 上网隐藏内网真实 IP提升网络安全性NAT 的工作原理NAT 的核心功能是修改 IP 数据包的源地址或目标地址实现地址映射。其基本原理如下数据包发送内部设备发送数据包到外部网络时NAT 设备如路由器会将数据包的源 IP 地址从私有地址转换为公网地址。数据包接收外部网络的响应数据包到达 NAT 设备后NAT 会将目标 IP 地址从公网地址转换回对应的私有地址并转发给内部设备。NAT 的类型根据转换对象的不同NAT 可分为源NATSNAT、目的NATDNAT和双向NAT。下面分别介绍1. SNAT源NAT定义源NAT 在转换时仅对报文中的源地址进行转换主要用于私网用户访问公网的场景。应用场景当私网主机访问 Internet 时NAT 设备通过源NAT技术将报文中的私网 IPv4 地址转换为公网 IPv4 地址从而使私网用户可以正常访问互联网。源NAT 根据是否同时转换源端口号可细分为多种类型详见下图源NAT分类2. DNAT目的NAT定义目的NAT 在转换时仅对报文中的目的地址和目的端口号进行转换主要用于公网用户访问私网服务的场景。应用场景当公网主机发送的报文到达 NAT 设备后设备通过目的NAT技术将报文中的公网 IPv4 地址转换为私网 IPv4 地址使公网用户可以通过公网地址访问私网服务。目的NAT 根据转换前后的地址映射关系可细分为多种类型详见下图目的NAT分类3. 双向NAT定义双向NAT 指在转换过程中同时转换报文的源信息和目的信息。说明双向NAT 实际上是源NAT和目的NAT的组合在同一条数据流经过设备时同时转换源地址和目的地址。应用场景适用于外网用户访问内部服务器同时私网用户也需访问内部服务器的场景。常见 NAT 类型补充静态NAT一对一映射私网与公网地址固定对应关系不变。动态NAT私有 IP 从公网 IP 池中动态分配一对一但关系不固定。PATNATP端口地址转换最常见的 NAT 类型。多个私有 IP 通过同一个公网 IP 出口依靠「公网 IP 端口号」区分不同设备的流量。家庭网络路由器通过 PAT让手机、电脑、电视等多设备共用 1 个公网 IP。校园/企业网络大量内网设备通过 PAT 共用少量公网 IP隐藏真实 IP。公共场所 WiFi如商场、咖啡馆、机场免费 WiFi使用 PAT 实现多人共享公网 IP。Easy IP直接利用设备出口的动态公网 IP如路由器 WAN 口自动获取的 IP让内网多设备共享上网无需手动配置公网 IP 池即插即用家用 WiFi 常见。NAT Server反向 NAT。通过端口映射让外网设备通过「公网 IP 端口号」访问内网服务器/设备如 NAS、监控、私人网站。亡语 :)前面是从防火墙一路介绍过来的那么 NAT 其实也可以在防火墙里起到作用。功能互不替代协同工作NAT负责地址转换解决 IPv4 地址不足问题实现内网设备共享公网 IP 上网不具备安全过滤能力。防火墙负责安全防护通过规则过滤进出流量如禁止危险端口、拦截恶意请求保护内网设备不负责地址转换。简单类比NAT 小区的地址转换器把住户的内网门牌号转换成小区对外的唯一地址方便住户出门。防火墙 小区的保安检查进出人员 / 车辆的合法性拦截可疑人员和地址转换无关。OKOK这波亡语也算是不忘初心了。但其实没啥直接联系也算拓展了使用面了。