NAT工作原理

2022-12-17 00:36:01 字數 1564 閱讀 1571

網路位址轉換(nat)的工作原理

當一台小型商務企業的內部網計算機使用者連線到internet資源時,該使用者的tcp/ip協議產生乙個ip資料報,該資料報包含以下值,這些值位於ip和tcp或udp標頭中:(粗體內容表示受nat影響的專案):

?目標ip位址:internet資源ip位址?源ip位址:私有ip位址

?目標埠:internet資源tcp或udp埠?源埠:源應用程式tcp或udp埠

請求源主機或者其它路由器將此ip資料報傳送給nat,然後由nat將向外傳送的資料報的位址解析如下:?目標ip位址:internet資源ip位址?源ip位址:isp分配的公用位址

?目標埠:internet資源tcp或udp埠?源埠:重新對映的源應用程式tcp或udp埠

nat將重新對映的ip資料報傳送到internet。響應計算機將向nat返回乙個響應。當nat接收到此響應時,該資料報將包含以下位址資訊:

?目標ip位址:isp分配的公用位址?源ip位址:internet資源ip位址

?目標埠:重新對映的源應用程式tcp或udp埠?源埠:internet資源的tcp或者udp埠

當nat完成對映和解析位址後,將向internet客戶端傳送資料報,此資料報包含以下位址資訊:?目標ip位址:私有ip位址?源ip位址:internet資源ip位址

?目標埠:源應用程式tcp或者udp埠?源埠:internet資源tcp或udp埠

對於向外傳送的資料報,源ip位址和tcp/udp埠號將被對映到乙個公用源ip位址和乙個可能變化的tcp/udp埠號。對於接收的資料報,目標ip位址和tcp/udp埠號將被對映到私有ip位址和初始tcp/udp埠號。

例如,乙個小型辦公網路使用192.168.0.

0/24作為企業內部網路私有id並且其internet網路服務提供商分配的單一公用ip位址為131.107.0.

1。當此小型內部網中一台內部私有位址為192.168.

0.99的客戶訪問ip位址為157.60.

0.1的**伺服器時,此使用者機的tcp/ip協議產生乙個包含以下在ip和tcp或者udp標頭中的數值的ip資料報:

?目標ip位址:157.60.0.1?源ip位址:192.168.0.99?目標埠:80?源埠:1025

請求源主機將此ip資料報傳送給nat裝置,然後由nat裝置解析向外傳送資料報的位址如下:?目標ip位址:157.

60.0.1?

源ip位址:131.107.

0.1?目標埠:

80?源埠:5000

nat將重新對映後的ip資料報傳送到internet。**伺服器向nat返回乙個響應。當nat接受到此響應時,資料報包含以下位址資訊:

?目標ip位址:131.107.0.1?源ip位址:157.50.0.1?目標埠:5000?源埠:80

當nat完成位址的對映和解析後,它將此資料報傳送給internet客戶端,資料報包含以下位址資訊:?目標ip位址:192.

168.0.99?

源ip位址:157.60.

0.1?目標埠:

1025?源埠:80

感覺這個例項不錯,有一些tcp/ip基礎看起來很容易懂.

實驗NAT工作原理

主要 目錄 三 實驗步驟 1 3 總結nat內外網相互訪問的規則。2 4 總結動態pat的工作原理。5 小結 12 實驗三 nat工作原理分析與驗證 一 實驗目的 1 分析驗證動態pat的工作原理及特性。2 分析驗證靜態態pat的工作原理及特性。3 分析驗證動態pat在ftp中的 穿牆 方法。二 預...

NAT位址轉換協議

路由器nat功能配置簡介 隨著internet的網路迅速發展,ip位址短缺已成為乙個十分突出的問題。為了解決這個問題,出現了多種解決方案。下面幾紹一種在目前網路環境中比較有效的方法即位址轉換 nat 功能。一 nat簡介 nat network address translation 的功能,就是指...

NAT的基本配置

10.0.0.0 10.255.255.255 172.16.0.0 172.31.255.255 192.168.0.0 192.168.255.255 nat中的術語 內部本地位址 分配給內部網路中計算機使用的ip位址,為了不和公共位址重疊,一般使用私有ip位址。內部合法ip位址 對外進行ip通...