第10章 网络地址转换NAT课件.ppt
《第10章 网络地址转换NAT课件.ppt》由会员分享,可在线阅读,更多相关《第10章 网络地址转换NAT课件.ppt(32页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、第十章第十章 网络地址转换网络地址转换NAT培养目标通过本章的学习,希望您能够: 掌握网络地址转换(NAT)的概念 掌握NAT的类型及应用场合 掌握NAT工作原理及配置方法1 公用和私有IP编址n 所有公有 Internet 地址都必须在所属地域的相应 Internet 注册管理机构 (RIR) 注册。n 与公有 IP 地址不同,私有 IP 地址是保留的数值块,任何人均可以使用。何谓 NAT?2何谓 NAT?nNAT 就像大办公室中的前台接待员。客户拨打您办公室的总机号码,这是客户知道的唯一号码。nNAT 有很多用途,但最主要的用途是让网络能使用私有 IP 地址以节省 IP 地址。NAT 将不
2、可路由的私有内部地址转换成可路由的公有地址。NAT 还能在一定程度上增加网络的私密性和安全性,因为它对外部网络隐藏了内部 IP 地址。nR2 执行 NAT 过程,将主机的内部私有地址转换为公有、外部、可路由的地址。2何谓 NAT?n内部本地地址内部本地地址 通常不是通常不是 RIR 或服务器提供商分配的或服务器提供商分配的 IP 地址,极有可能是地址,极有可能是 RFC 1918 私有地址。图中,私有地址。图中,IP 地址地址 192.168.10.10 被分配给内部网络上的被分配给内部网络上的主机主机 PC1。n内部全局地址内部全局地址 当内部主机流量流出当内部主机流量流出 NAT 路由器时
3、分配给内部主机的有效路由器时分配给内部主机的有效公有地址。当来自公有地址。当来自 PC1 的流量发往的流量发往 Web 服务器服务器 209.165.201.1 时,路由器时,路由器 R2 必须进行地址转换。本例中,必须进行地址转换。本例中,PC1 的内部全局地址使用的内部全局地址使用 IP 地址地址 。n外部全局地址外部全局地址 分配给分配给 Internet 上主机的可达上主机的可达 IP 地址。例如,地址。例如,Web 服务器服务器的可达的可达 IP 地址为地址为 。n外部本地地址外部本地地址 分配给外部网络上主机的本地分配给外部网络上主机的本地 IP 地址。大多数情况下,此地址。大多数
4、情况下,此地址与外部设备的外部全局地址相同。地址与外部设备的外部全局地址相同。NAT 如何工作?2何谓 NAT?n内部主机 (192.168.10.10) 希望与外部 Web 服务器 (209.165.201.1) 通信。它发送数据包给配置了 NAT 的网络边界网关 R2。nR2 读取数据包的目的 IP 地址,并检查数据包是否符合规定的转换标准。NAT 如何工作?2何谓 NAT?n R2 有一个 ACL,它确定内部网络中可进行转换的有效主机。因此,R2 将内部本地 IP 地址转换成内部全局 IP 地址,本例中为 。它将此本地与全局地址映射关系存储在 NAT 表中。NAT 如何工作?2何谓 NA
5、T?n 路由器将数据包发送到目的地。NAT 如何工作?2何谓 NAT?n 当 Web 服务器回应时,数据包回到 R2 的全局地址 (209.165.200.226)。NAT 如何工作?2何谓 NAT?n R2 参考 NAT 表,发现这是原先转换的 IP 地址。因此,它将内部全局地址转换成内部本地地址,然后将数据包转发给 IP 地址为 192.168.10.10 的 PC1。n 如果它没有找到映射关系,数据包将被丢弃。NAT 转换有两种类型2何谓 NAT?n动态 NAT:使用公有地址池,并以先到先得的原则分配这些地址。当具有私有 IP 地址的主机请求访问 Internet 时,动态 NAT 从地
6、址池中选择一个未被其它主机占用的 IP 地址。这就是到目前为止所介绍的映射。n静态 NAT :使用本地地址与全局地址的一对一映射,这些映射保持不变。静态 NAT 对于必须具有一致的地址、可从 Internet 访问的 Web 服务器或主机特别有用。这些内部主机可能是企业服务器或网络设备。NAT 过载2何谓 NAT?n NAT 过载(有时称为端口地址转换或 PAT)将多个私有 IP 地址映射到一个或少数几个公有 IP 地址。因为每个私有地址也会用端口号加以跟踪。n 大多数家用路由器就是这样工作的。NAT 过载2何谓 NAT?n 当 NAT 处理各数据包时,它使用端口号(本例中为 1331 和 1
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 第10章 网络地址转换NAT课件 10 网络地址 转换 NAT 课件
限制150内