『壹』 NAT埠映射是什麼來的
我們用adsl+路由共享上網時,路由器默認是允許內網機器主動訪問外網,但拒絕外網機器主動訪問內網機器的。
埠映射的作用就是能讓外網機器主動訪問到內網機器,這樣就要在路由器上設置一個通道,讓路由器把訪問這個通道的信息轉發到內網機器上去。
舉個例子:A為外網機器,IP為101.101.101.101,B為路由器外網IP為202.202.202.202,內網IP為192.168.1.1,C為內網機器,IP為192.168.1.2,正常情況,C用1234埠主動與A機器4567埠通信時,會通知B代為連接C的4567,A會接受並建立連接。但是若A用1235想主動與C的4568連接時,只能與B的4568連接,但是B只是路由器不會接受,丟棄這個連接請求連接就不成功。
這時,我們在B上設置埠映射,將B的4568映射到C的4568上去,A再主動與B的4568連接時,B就知道這個連接是想連到C的4568上去,於是轉發到C的4568上去,若C這時正有程序監聽這個埠,就會接受並與A建立連接,AC開始通信。
由上可知:
1、是,為了讓外網機器能訪問內網機器
2、是,就是在路由器上監聽一個埠,轉發到一個內網機器的埠上
3、有關,埠映射的機器IP必須為固定IP,不然這個機器就接受不到這個請求了
『貳』 路由器NAT什麼意思
這個是IPV4的網路地址轉換協議。
網路中的解釋是「NAT(Network Address Translation,網路地址轉換)是1994年提出的。當在專用網內部的一些主機本來已經分配到了本地IP地址(即僅在本專用網內使用的專用地址),但現在又想和網際網路上的主機通信(並不需要加密)時,可使用NAT方法。」
簡單來說就是把你電腦的私網IP地址轉換成公網IP地址然後再互聯網進行訪問的一種協議(規則)
那你肯定又要問了,什麼是IP地址,啥又是公網和私網,為什麼要這么做?
作為一個網路專業的同學,如果你有興趣,慢慢看下來
首先,什麼是IP地址,IP相當於電腦的身份證號碼,正常情況下(為什麼要說正常情況,下面會告訴什麼是不正常)每台電腦都有自己的唯一的身份證號碼,怎麼看到呢。在電腦上,按下開始鍵+R鍵(開始鍵就是
可以看到1是我的路由器,2是光貓(光貓帶PPPOE自動撥號,嘗試過沒辦法取消),3是運營商的設備,4就到公網了。所以我這經過3次NAT才出去公網的。
嗯,說了這么多,相信你應該了解什麼是NAT,有些東西太專業可能你也看不明白,就簡化了,說的不是非常准確,但意思差不多。
『叄』 NAT和埠映射是什麼
內網有需要讓外網訪問的共享資源或者設備,就需要埠映射來實現。
比如家用路由器,內網都是c類地址,但是全世界有n個。這時候想要在外面訪問家裡的路由器,就需要把內網的地址埠映射到外網。也就是公網,因為公網地址是唯一的。
映射的前提是有公網地址,或者花生殼第三方之類的。
『肆』 NAT的作用是什麼它用在什麼場合簡述它的工作原理。
NAT(Network Address Translation,網路地址轉換)是1994年提出的。當在專用網內部的一些主機本來已經分配到了本地IP地址(即僅在本專用網內使用的專用地址),但現在又想和網際網路上的主機通信(並不需要加密)時,可使用NAT方法。
這種方法需要在專用網連接到網際網路的路由器上安裝NAT軟體。裝有NAT軟體的路由器叫做NAT路由器,它至少有一個有效的外部全球IP地址。這樣,所有使用本地地址的主機在和外界通信時,都要在NAT路由器上將其本地地址轉換成全球IP地址,才能和網際網路連接。
NAT的實現方式有三種,即靜態轉換Static Nat、動態轉換Dynamic Nat和埠多路復用OverLoad。
『伍』 網路類型NAT1、2、3是什麼意思,有什麼用,能不能通俗解釋一下
NAT1是代表網線直連,NAT2是代表使用路由器,NAT3是代表網線直連或使用路由器,但是是有限制。NAT的作用就是把內網的私有地址,轉化成外網的公有地址。使得內部網路上的(被設置為私有IP地址的)主機可以訪問Internet。
(5)伺服器nat埠什麼意思擴展閱讀:
網路NAT的類型特點:
NAT有三種類型:靜態NAT(Static NAT)、動態地址NAT(Pooled NAT)、網路地址埠轉換NAPT(Port-Level NAT)。
其中靜態NAT設置起來最為簡單和最容易實現的一種,內部網路中的每個主機都被永久映射成外部網路中的某個合法的地址。而動態地址NAT則是在外部網路中定義了一系列的合法地址,採用動態分配的方法映射到內部網路。
NAPT則是把內部地址映射到外部網路的一個IP地址的不同埠上。根據不同的需要,三種NAT方案各有利弊。
動態地址NAT只是轉換IP地址,它為每一個內部的IP地址分配一個臨時的外部IP地址,主要應用於撥號,對於頻繁的遠程聯接也可以採用動態NAT。當遠程用戶聯接上之後,動態地址NAT就會分配給他一個IP地址,用戶斷開時,這個IP地址就會被釋放而留待以後使用。
網路地址埠轉換NAPT(Network Address Port Translation)是人們比較熟悉的一種轉換方式。NAPT普遍應用於接入設備中,它可以將中小型的網路隱藏在一個合法的IP地址後面。
NAPT與動態地址NAT不同,它將內部連接映射到外部網路中的一個單獨的IP地址上,同時在該地址上加上一個由NAT設備選定的TCP埠號。
在Internet中使用NAPT時,所有不同的信息流看起來好像來源於同一個IP地址。這個優點在小型辦公室內非常實用,通過從ISP處申請的一個IP地址,將多個連接通過NAPT接入Internet。實際上,許多SOHO遠程訪問設備支持基於PPP的動態IP地址。
這樣,ISP甚至不需要支持NAPT,就可以做到多個內部IP地址共用一個外部IP地址上Internet,雖然這樣會導致信道的一定擁塞,但考慮到節省的ISP上網費用和易管理的特點,用NAPT還是很值得的。
『陸』 什麼是NAT
NAT英文全稱是「Network Address Translation」,中文意思是「網路地址轉換」,它是一個IETF(Internet Engineering Task Force, Internet工程任務組)標准,允許一個整體機構以一個公用IP(Internet Protocol)地址出現在Internet上。顧名思義,它是一種把內部私有網路地址(IP地址)翻譯成合法網路IP地址的技術。如圖
簡單的說,NAT就是在區域網內部網路中使用內部地址,而當內部節點要與外部網路進行通訊時,就在網關(可以理解為出口,打個比方就像院子的門一樣)處,將內部地址替換成公用地址,從而在外部公網(internet)上正常使用,NAT可以使多台計算機共享Internet連接,這一功能很好地解決了公共IP地址緊缺的問題。通過這種方法,您可以只申請一個合法IP地址,就把整個區域網中的計算機接入Internet中。這時,NAT屏蔽了內部網路,所有內部網計算機對於公共網路來說是不可見的,而內部網計算機用戶通常不會意識到NAT的存在。如圖2所示。這里提到的內部地址,是指在內部網路中分配給節點的私有IP地址,這個地址只能在內部網路中使用,不能被路由(一種網路技術,可以實現不同路徑轉發)。雖然內部地址可以隨機挑選,但是通常使用的是下面的地址:10.0.0.0~10.255.255.255,172.16.0.0~172.16.255.255,192.168.0.0~192.168.255.255。NAT將這些無法在互聯網上使用的保留IP地址翻譯成可以在互聯網上使用的合法IP地址。而全局地址,是指合法的IP地址,它是由NIC(網路信息中心)或者ISP(網路服務提供商)分配的地址,對外代表一個或多個內部局部地址,是全球統一的可定址的地址。
NAT功能通常被集成到路由器、防火牆、ISDN路由器或者單獨的NAT設備中。比如Cisco路由器中已經加入這一功能,網路管理員只需在路由器的IOS中設置NAT功能,就可以實現對內部網路的屏蔽。再比如防火牆將WEB Server的內部地址192.168.1.1映射為外部地址202.96.23.11,外部訪問202.96.23.11地址實際上就是訪問訪問192.168.1.1。另外資金有限的小型企業來說,現在通過軟體也可以實現這一功能。Windows 98 SE、Windows 2000 都包含了這一功能。
NAT技術類型
NAT有三種類型:靜態NAT(Static NAT)、動態地址NAT(Pooled NAT)、網路地址埠轉換NAPT(Port-Level NAT)。
其中靜態NAT設置起來最為簡單和最容易實現的一種,內部網路中的每個主機都被永久映射成外部網路中的某個合法的地址。而動態地址NAT則是在外部網路中定義了一系列的合法地址,採用動態分配的方法映射到內部網路。NAPT則是把內部地址映射到外部網路的一個IP地址的不同埠上。根據不同的需要,三種NAT方案各有利弊。
動態地址NAT只是轉換IP地址,它為每一個內部的IP地址分配一個臨時的外部IP地址,主要應用於撥號,對於頻繁的遠程聯接也可以採用動態NAT。當遠程用戶聯接上之後,動態地址NAT就會分配給他一個IP地址,用戶斷開時,這個IP地址就會被釋放而留待以後使用。
網路地址埠轉換NAPT(Network Address Port Translation)是人們比較熟悉的一種轉換方式。NAPT普遍應用於接入設備中,它可以將中小型的網路隱藏在一個合法的IP地址後面。NAPT與動態地址NAT不同,它將內部連接映射到外部網路中的一個單獨的IP地址上,同時在該地址上加上一個由NAT設備選定的TCP埠號。
在Internet中使用NAPT時,所有不同的信息流看起來好像來源於同一個IP地址。這個優點在小型辦公室內非常實用,通過從ISP處申請的一個IP地址,將多個連接通過NAPT接入Internet。實際上,許多SOHO遠程訪問設備支持基於PPP的動態IP地址。這樣,ISP甚至不需要支持NAPT,就可以做到多個內部IP地址共用一個外部IP地址上Internet,雖然這樣會導致信道的一定擁塞,但考慮到節省的ISP上網費用和易管理的特點,用NAPT還是很值得的。
『柒』 什麼是NATNAT有哪些類型
網路地址轉換(NAT,Network Address Translation)屬接入廣域網(WAN)技術,是一種將私有(保留)地址轉化為合法IP地址的轉換技術,它被廣泛應用於各種類型Internet接入方式和各種類型的網路中。原因很簡單,NAT不僅完美地解決了lP地址不足的問題,而且還能夠有效地避免來自網路外部的攻擊,隱藏並保護網路內部的計算機雖然NAT可以藉助於某些代理伺服器來實現,但考慮到運算成本和網路性能,很多時候都是在路由器上來實現的。
隨著接入Internet的計算機數量的不斷猛增,IP地址資源也就愈加顯得捉襟見肘。事實上,除了中國教育和科研計算機網(CERNET)外,一般用戶幾乎申請不到整段的C類IP地址。在其他ISP那裡,即使是擁有幾百台計算機的大型區域網用戶,當他們申請IP地址時,所分配的地址也不過只有幾個或十幾個IP地址。顯然,這樣少的IP地址根本無法滿足網路用戶的需求,於是也就產生了NAT技術。
以前上網主要分為代理和NAT(網路地址轉化)兩種模式,目前則主要採用NAT上網。NAT有三種類型:靜態NAT(staticNAT)、NAT池(pooledNAT)和埠NAT(PAT)。
1、靜態NAT:設置起來最為簡單,內部網路中的每個主機都被永久映射成 外部網路中的某個合法的地址。多用於伺服器。
2、NAT池:在外部網路中定義了一系列的合法地址,採用動態分配的方法映射到內部網路。多用於網路中的工作站。
3、PAT則是把內部地址映射到外部網路的一個IP地址的不同埠上。
『捌』 路由器設置里的NAT模式是什麼意思高手指點!!
網路地址轉換(NAT)屬於接入廣域網(WAN)的技術,這是一種將私有(保留)地址轉換成合法的IP地址的轉換技術。
藉助於NAT,私有(保留)地址的"內部"網路通過路由器發送數據包時,私有地址被轉換成合法的IP地址,一個區域網只需使用少量IP地址(甚至是1個)即可實現私有地址網路內所有計算機與Internet的通信需求。
NAT將自動修改IP報文的源IP地址和目的IP地址,Ip地址校驗則在NAT處理過程中自動完成。有些應用程序將源IP地址嵌入到IP報文的數據部分中,所以還需要同時對報文的數據部分進行修改,以匹配IP頭中已經修改過的源IP地址。否則,在報文數據部分嵌入IP地址的應用程序就不能正常工作。
(8)伺服器nat埠什麼意思擴展閱讀:
NAT模式的功能:
NAT不僅能解決IP地址不足的問題,而且還能夠有效地避免來自網路外部的攻擊,隱藏並保護網路內部的計算機。
1.寬頻分享:這是 NAT 主機的最大功能。
2.安全防護:NAT 之內的 PC 聯機到 Internet 上面時,他所顯示的 IP 是 NAT 主機的公共 IP,所以 Client 端的 PC 當然就具有一定程度的安全了,外界在進行 portscan(埠掃描) 的時候,就偵測不到源Client 端的 PC 。
參考資料來源:網路-nat
『玖』 埠映射與NAT的區別是什麼
一、性質不同
1、NAT:網路地址轉換方法。
2、埠映射:NAT的一種,外網主機的IP地址的埠映射到內部網路中的機器上,以提供相應的服務。
二、功能不同
1、NAT功能:
(1)寬頻分享:這是 NAT 主機的最大功能。
(2)安全防護:NAT之內的PC聯機到 Internet上面時,顯示的IP是NAT主機的公共ip,所以客戶端的pc當然具有一定的安全性。當外界進行埠掃描時,就偵測不到源Client 端的PC 。
2、埠映射功能:把在公網的地址轉翻譯成私有地址,採用路由方式的adsl寬頻路由器具有動態或固定的公網ip。ADSL直接連接到集線器或交換機,所有計算機共享互聯網。
(9)伺服器nat埠什麼意思擴展閱讀:
藉助於NAT,私有(保留)地址的"內部"網路通過路由器發送數據包時,私有地址被轉換成合法的ip地址。區域網只需要少量的ip地址(甚至一個)就可以滿足專用地址網中所有計算機與internet的通信需求。
NAT將自動修改IP報文的源IP地址和目的IP地址,NAT處理時會自動完成IP地址驗證。有些應用程序將源IP地址嵌入到IP消息的數據部分,因此有必要同時修改消息的數據部分,以匹配IP頭中已修改的源IP地址。否則,在報文數據中嵌入IP地址的應用程序將無法正常工作。