导航:首页 > 配服务器 > nat映射服务器地址

nat映射服务器地址

发布时间:2023-07-24 18:36:37

‘壹’ NAT(网络地址转换技术)详解,NAT和NAPT的区别是什么

内网穿透,也就是 NAT 穿透,是一种网络地址的转换技术;进行 NAT 穿透,是为了使具有某一个特定源 IP 地址和源端口号的数据包不被 NAT 设备屏蔽而正确路由到内网主机。在数据中心网络中,内网穿透可将私有地址映射到公网,同时它也解决了IP地址匮乏的问题,满足用户对IP地址的应用需求。

对于内网穿透技术中基础NAT和NAPT,以及NAPT中对称型NAT和非对称型NAT的区别,大家可能并不怎么了解,这里我来为大家详细说一说这两种内网穿透的类型。

一般来说,我们数据中心的服务器一般分为两个网卡,一个提供内网,一个提供外网,内网访问时我们一般采用的是私有地址,而外网访问采用的是公共地址。根据目前网络发展趋势来看,公共地址数量有限,而内网使用大量的私有地址,通过内网穿透技术,可以实现私有地址和公有地址的转化。

内网穿透技术一般分为两大类,一是基础NAT,另一个是NAPT。基础NAT是将私有地址转化为公有IP地址,但不会将TCP/UDP端口信息转换,并且有动态和静态区分。然而,NAPT是人们较为熟悉的转换方式,将私有地址映射到公有网络地址上,同时会加上NAT设备选定的TCP端口。所以,NAPT又被分为对称型NAT和非对称型NAT。

对称型NAT

该类型的NAT也被称为圆锥型NAT,可将私有地址设备用一个IP连接外面的服务器,在NAT服务器上映射的否是同一个IP地址,换句话说就是私有地址和端口在NAT上都只有一个出口,属于一对多的关系。

非对称型NAT

什么是非对称型NAT?其实,圆锥型NAT也可以被称为非对称型NAT。非对称型NAT和对称型NAT相反,它能为每一个新的绘画分配新的端口号,而对称型NAT不保证会话中的私有地址、端口之间的一致性。

当然,NAT技术不仅仅上述几个,它的技术种类非常多,不同技术应用于不同网络需求。而花生壳内网穿透采用的内网穿透技术是NAT-DDNS技术,主要是利用动摇域名服务和网络地址转化的服务器实现公私网动态映射的方法。该技术和传统DDNS技术相比较,其难度系数较大,主要是采用域名+端口的访问方式。

NAT是数据网络必备技术,它往往会应用于数据中心的网络出口处,实现数据中心内部访问外部的目的,或者外部访问内部数据的流量要经过NAT设备,确保访问的安全性。一旦NAT出现问题,往往会造成网络访问阻碍,甚至会出现数据安全性问题。

内网穿透的功能可以摆脱无公网IP及NAT转发导致无法使用的问题,同时支持公网IP解析,解决了国内用户所面临的动态域名解析的难题,也让互联网中的所有朋友都能访问,十分方便。

‘贰’ 局域网IP怎么映射

利用NAT来映射端口 1、添加NAT协议。右击“常规”,-》“新路由选择协议” 2、在“新路由选择协议”中选择“网络地址转换(NAT)”,点击“确定” 3、这样在“IP路由选择”中就多了一项“网络地址转换(NAT)” 4、右击“网络地址转换(NAT)”,添加“新接口” 5、在“网络地址转换(NAT)的新接口”中选择“Internet连接”(也就是连向Internet的那个连接,可不要选错咯) 6、在“网络地址转换-Internet连接属性”中选中“公用接口连接到Internet”,复选“转换TCP/UDP头(推荐)” 7、在“地址池“选项表里添加你需要提供端口重定向的起始地址与结束地址.(也就是你要拿出来搞端口映射的所有IP地址,一般情况下我们就一个IP地址,所以可以不用“地址池”不同之处后面再讲。 8、在“特殊端口“选项表里提供了你需要定向的数据连接协议(是TCP还是UDP协议,如Web和FTP就是TCP协议的),选准后“添加” 9、“添加特殊端口”,这里就是设置端口映射的核心了,把NAT主机的哪个端口映射到内网主机的哪个端口就在这里设置,由于设有“地址池”,所以可以在“公网地址”中添上“地址池”中的任一地址,这里添的是“192.200.200.3”,也就是我的地址,如果你在前面没有设置“地址池”,那么在这个选项页中“在此地址池项”为灰色不可选,你只能选“在此接口”,也就是你只有一个公网IP地址,这比较适合只有一个IP的朋友,可以不用“地址池”,何必做多余的设置呢?假如有问题的话,还不是自找麻烦。“传入端口”就是别人从网外访问有公网IP的NAT服务器的端口,这里设的为8080。“专用地址和传出地址”就是内部主机的IP地址和提供特殊服务的端口,这里是把192.200.200.3上的8080端口映射到192.168.0.2上的80端口。 这就是TCP协议端口的重定向,至于UDP的定向页差不多,下图就是添加端口映射后的情况。

‘叁’ 内网怎样映射外网地址

首先进入路由器,点击“转发规则”就会看到一个DMZ选项,点击进入会看一个IP地址的选项,把内网的IP输上去,记得把“启用”钩上、再点保存,这样电脑就完全暴露在广域网里了(外网)!
在路由器里有几种方法,一种是虚拟服务器,需要指定内网的机子的ip和端口号,比如想外网访问外网ip时显示某一个内网机中的web服务器,就可以把相应的主机ip和80端口设好,还有一种方法是设置虚拟主机,这样只需要设置ip,但这台主机就完完全全的在上网能访问到了。

如果需要将内网IP映射到外网首先需要确定用的是那种类型的宽带,有LAN、ADSL等,如果是ADSL电话,由于每次获取的都是动态IP,这就需要通过动态域名绑定的方式来实现内网IP访问外网。
准备工作
1、下载花生壳软件。
2、保证你能够访问你的网关,需要修改路由配置。
详细步骤
1、首先需要下载一个花生壳软件并安装,并且注册一个护照。
2、由于ADSL的modem自带NAT穿透功能,所以只需要配置一下即可,登录192.168.1.1(网关),默认用户名和密码都是admin,为了安全起见最好修改一下。
进入后点击“转发规则”-->"虚拟服务器"-->“添加新条目”,把你要放到公网的Ip和端口映射上去,比如我是将端口设置为18080,IP:192.168.1.103协议设置为all,状态设置为“生效”保存。
进入“转发规则”-->“DMA主机”-->设置状态为启用,IP为你要映射出去的内网IP,比如还是本地使用的IP:192.168.1.103 如果需要视频通话,远程监控等,需要把端口在特殊应用程序中再设置一下。
3、登录花生壳,你可以申请一个免费域名,比如test.oicp.net(oicp.net是默认加上去的)。登录花生壳官网,进入“我的控制台”-->“产品管理”-->“免费域名”-->选中免费域名,点击“激活花生壳”,然后激活花生壳,登录花生壳软件,你会看到右下角有一个IP地址,这个就是你的公网IP地址了。然后就可以让别人通过test.oicp.net或者IP在公网上访问你的服务器。

NAT原理简介
NAT英文全称是“Network Address Translation”,中文意思是“网络地址转换”,它是一个IETF(Internet Engineering Task Force, Internet工程任务组)标准,允许一个整体机构以一个公用IP(Internet Protocol)地址出现在Internet上。顾名思义,它是一种把内部私有网络地址(IP地址)翻译成合法网络IP地址的技术。
简单地说,NAT就是在局域网内部网络中使用内部地址,而当内部节点要与外部网络进行通讯时,就在网关(可以理解为出口,打个比方就像院子的门一样)处,将 内部地址替换成公用地址,从而在外部公网(internet)上正常使用,NAT可以使多台计算机共享Internet连接,这一功能很好地解决了公共 IP地址紧缺的问题。通过这种方法,您可以只申请一个合法IP地址,就把整个局域网中的计算机接入Internet中。这时,NAT屏蔽了内部网络,所有 内部网计算机对于公共网络来说是不可见的,而内部网计算机用户通常不会意识到NAT的存在。如图2所示。这里提到的内部地址,是指在内部网络中分配给节点 的私有IP地址,这个地址只能在内部网络中使用,不能被路由(一种网络技术,可以实现不同路径转发)。虽然内部地址可以随机挑选,但是通常使用的是下面的 地址:10.0.0.0~10.255.255.255,172.16.0.0~172.16.255.255, 192.168.0.0~192.168.255.255。NAT将这些无法在互联网上使用的保留IP地址翻译成可以在互联网上使用的合法IP地址。而全 局地址,是指合法的IP地址,它是由NIC(网络信息中心)或者ISP(网络服务提供商)分配的地址,对外代表一个或多个内部局部地址,是全球统一的可寻 址的地址。
NAT 功能通常被集成到路由器、防火墙、ISDN路由器或者单独的NAT设备中。比如Cisco路由器中已经加入这一功能,网络管理员只需在路由器的IOS中设 置NAT功能,就可以实现对内部网络的屏蔽。再比如防火墙将WEB Server的内部地址192.168.1.1映射为外部地址202.96.23.11,外部访问202.96.23.11地址实际上就是访问访问 192.168.1.1。另外资金有限的小型企业来说,现在通过软件也可以实现这一功能。Windows 98 SE、Windows 2000 都包含了这一功能。
NAT技术类型
NAT有三种类型:静态NAT(Static NAT)、动态地址NAT(Pooled NAT)、网络地址端口转换NAPT(Port-Level NAT)。
其中静态NAT设置起来最为简单和最容易实现的一种,内部网络中的每个主机都被永久映射成外部网络中的某个合法的地址。而动态地址NAT则是在外部网络中定 义了一系列的合法地址,采用动态分配的方法映射到内部网络。NAPT则是把内部地址映射到外部网络的一个IP地址的不同端口上。根据不同的需要,三种 NAT方案各有利弊。
动态地址NAT只是转换IP地址,它为每一个内部的IP地址分配一个临时的外部IP地址,主要应用于拨号,对于频繁的远程联接也可以采用动态NAT。当远程用户联接上之后,动态地址NAT就会分配给他一个IP地址,用户断开时,这个IP地址就会被释放而留待以后使用。
网 络地址端口转换NAPT(Network Address Port Translation)是人们比较熟悉的一种转换方式。NAPT普遍应用于接入设备中,它可以将中小型的网络隐藏在一个合法的IP地址后面。NAPT与 动态地址NAT不同,它将内部连接映射到外部网络中的一个单独的IP地址上,同时在该地址上加上一个由NAT设备选定的TCP端口号。
在Internet 中使用NAPT时,所有不同的信息流看起来好像来源于同一个IP地址。这个优点在小型办公室内非常实用,通过从ISP处申请的一个IP地址,将多个连接通 过NAPT接入Internet。实际上,许多SOHO远程访问设备支持基于PPP的动态IP地址。这样,ISP甚至不需要支持NAPT,就可以做到多个 内部IP地址共用一个外部IP地址上Internet,虽然这样会导致信道的一定拥塞,但考虑到节省的ISP上网费用和易管理的特点,用NAPT还是很值得的。

‘肆’ NAT(网络地址转换技术)

NAT:(Network Address Translation)网络地址转换技术

作用是将内网私有地址转换成公网地址,使得内网的主机可以上外网。

私有地址:任何人都可以使用

A 10.0.0.0/8

B 172.16.0.0-172.31.255.255

C 192.168.0.0/16

基础配置:

配置好ip地址

出口缺省路由

120 静态NAT :static NAT :一对一(一 一映射),一个私网地址对应一个公网地址,

外网的用户可以访问内网的主机。

global:全局公网地址

local :内网私有地址

inside :内网 内部

outside:外部

int gi 0/0/1 (在外网口配置)

nat static global 12.1.1.2 inside 192.168.31.2 将私网地址31.2 和12.1.1.2 做一 对一

的映射。

调试:查看nat 的转换过程

dis nat session protocol icmp

缺点:有多少个私网地址就需要多少个公网地址。

NAT 之 easy IP :允许多个私网地址转换成一个公网ip,很常用。

出口:

先写acl 匹配内网私网地址段

acl number 2000

rule 5 permit source 192.168.31.0 0.0.0.255

注:acl 用来做匹配范围时,没有默认隐含允许所有的规则。

int gi 0/0/1 (公网接口)

nat outbound 2000 (2000是acl 的表号)

原理:内网私网地址出包时转换成公网接口gi 0/0/1 当前的ip地址。

NAT 之 server NAT:可以将某服务器的某端口映射出去 (非常安全)

int gi 0/0/1

nat server protocol tcp global 12.1.1.4 www inside

192.168.31.254 www

仅仅将服务器的80端口映射出去

阅读全文

与nat映射服务器地址相关的资料

热点内容
c语言编译运行结果查看器 浏览:108
androidpx转dip 浏览:837
西藏编译局是什么级别 浏览:997
php提交代码 浏览:595
如何用命令查找并删除代码块 浏览:578
python初学路线图 浏览:531
matlab遗传算法旅行商问题 浏览:300
将办公软件加入加密软件的进程 浏览:722
联想小新pro14编译器 浏览:460
为什么服务器要关掉icmp协议 浏览:853
源码编辑器如何设置难度 浏览:353
给pdf加目录 浏览:476
加密软件怎么改安全问题 浏览:552
cmd命令ip 浏览:946
python输出单引号双引号 浏览:272
脚本编程管理命令 浏览:379
小爱音箱pro怎么自己装app 浏览:118
建立ftp文件夹命令 浏览:571
sha1withrsa算法 浏览:453
域名交易系统源码php 浏览:171