网络地址转换的功能是什么?
网络地址转换 (NAT) 是一种机制,通过它可以将一个或多个本地 IP 地址转换为一个或多个全局 IP 地址。为了访问本地主机,全局 IP 地址也会被转换为本地 IP 地址。
网络地址转换 (NAT) 类型
有三种构建 NAT 的方法,如下所示:
- 静态 NAT
- 动态 NAT
- 端口地址转换 (PAT)
NAT 的功能
NAT 的功能解释如下:
数据传输的地址转换
边界路由器配置为 NAT。边界路由器有两个部分
- 本地接口
- 全局接口。
当数据包从本地主机传输到另一个网络中的另一个主机时,数据包会从本地网络移动到全局网络。
然后,边界路由器的 NAT 过程将传输数据包的本地 IP 地址转换为全局 IP 地址。
当该数据包从全局网络移动到本地网络时,全局 IP 再次转换为本地 IP,并且数据包到达该网络的本地主机。
IP 地址的安全性
NAT 通过在流量通过网络时隐藏设备 IP 地址来提供设备 IP 地址的隐私。使用 IP 伪装过程,NAT 隐藏设备 IP 地址。
消除地址重新编号
当网络发展时,它消除了地址重新编号。
防火墙安全
它在防火墙安全中具有重要的应用,通过在一个组织内节省公共地址的数量,并严格控制访问防火墙两侧的资源。
NAT 的优点
- 共享公共 IP 地址。
- 更容易解释。
- 更大的本地控制。
- 提高安全性。
- 大多透明。
NAT 的缺点
- 复杂性。
- 由于缺乏公共地址而导致的问题。
- 与某些应用程序的兼容性。
- 安全协议方面的问题。
- 性能下降。
广告