网络地址转换NAT(教案第2.1节XG).ppt
《网络地址转换NAT(教案第2.1节XG).ppt》由会员分享,可在线阅读,更多相关《网络地址转换NAT(教案第2.1节XG).ppt(32页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、第第2.1节节 网络地址转换网络地址转换(NAT)(NAT)2.1.2 2.1.2 网络地址转换基本原理网络地址转换基本原理 2.1.3 2.1.3 网络网络端口地址转换(端口地址转换(NAPTNAPT)2.1.1 2.1.1 NAT概述概述 2.1.4 2.1.4 NAT技术总结技术总结(教材(教材23.15-1923.15-19)第第2.1节:重点与难点节:重点与难点重点理解和掌握:重点理解和掌握:1 1、因特网地址分配现状和解决地址问题思想。、因特网地址分配现状和解决地址问题思想。2 2、NATNAT技术的工作原理技术的工作原理3 3、结合端口的、结合端口的NATNAT技术和应用技术和应
2、用主要了解:主要了解:1 1、因特网怎样解决对内网地址的访问、因特网怎样解决对内网地址的访问2 2、利用、利用NAPTNAPT技术实现服务器访问的负载均衡技术实现服务器访问的负载均衡3 3、NATNAT和和CIDRCIDR解决解决IPV4IPV4地址空间不足的问题地址空间不足的问题网络接口层 IP(RIP OSFP BGP)HTTP,FTP,SMTP,RTP等等TCP网际层运输层UDP应用层ICMP IGMPARP/RARP物理层NATDNS,SNMPBOOTP/DHCP基础协议体系基础协议体系基础协议体系基础协议体系支持协议支持协议/技术技术应用层协议应用层协议2.1.1 2.1.1 网络网
3、络地址转换地址转换概述概述 IPIP地址危机:当地址危机:当InternetInternet迅速发展,但迅速发展,但IPv4IPv4地址大多数被地址大多数被美国机构垄断,目前可申请的地址空间越来越不够用,美国机构垄断,目前可申请的地址空间越来越不够用,20102010年初,年初,全球互联网全球互联网IPIP地址刚突破了一个新的关键临界地址刚突破了一个新的关键临界点,即点,即IANAIANA可分配可分配IPv4IPv4地址剩余量已不足地址剩余量已不足10%10%。全球全球IPv4IPv4地址仅剩地址仅剩4 4亿多个,亿多个,20112011全部耗尽。全部耗尽。任何两台任何两台PCPC通信都需要一
4、个唯一地址。通信都需要一个唯一地址。因特网因特网IPV4IPV4:近:近4343亿个个IPIP地址地址 目前,目前,递增速度:增速度:2 2亿-3-3亿/每年每年A A类:10.0.0.0 10.255.255.255 10.0.0.0 10.255.255.255 B B类:172.16.0.0 172.31.255.255 172.16.0.0 172.31.255.255 C C类:我国面临我国面临IPIP地址地址“供需缺口供需缺口”更为严峻。更为严峻。CNNICCNNIC截截至至20092009年底,我国年底,我国IPv4IPv4地址总量已达地址总量已达2.322.32亿个,亿个,年增
5、长率高达年增长率高达27%27%。CNNICCNNIC报告中分析认为,报告中分析认为,3G3G移动互联网发展,对移动互联网发展,对IPIP地址巨大需求。未来地址巨大需求。未来5 5年中,移动互联网的年中,移动互联网的IPIP地址地址的需求预计达到的需求预计达到5 5亿至亿至9 9亿个。亿个。物联网发展,传感器网络、数字家庭、手机物联网发展,传感器网络、数字家庭、手机等联网都需要等联网都需要IPIP地址。地址。解决解决办法:法:IPV6 IPV6(128BIT128BIT)网网络地址地址转换技技术 (9494年提出)年提出)(NAT,Network address TranslationNAT,
6、Network address Translation)可可变长子网掩子网掩码(VLSMVLSM)无无类域域间路由(路由(CIDRCIDR)解决解决IPv4IPv4因特网地址不足问题,是因特网地址不足问题,是IPv4IPv4因特网必须因特网必须克服的最大问题之一,但因特网在完善中成长。克服的最大问题之一,但因特网在完善中成长。NATNAT目前是解决目前是解决IPv4IPv4地址短缺、被广泛使用的主要地址短缺、被广泛使用的主要方法,方法,IPv6 IPv6面临的困境,面临的困境,路由器路由器 NAT设备PC1PC2PC3Inside NetworkInternet2.1.2 2.1.2 网络地址
7、转换基本原理网络地址转换基本原理 企业网(内网)使用私有地址空间,减少因特网地址企业网(内网)使用私有地址空间,减少因特网地址占用;因特网(外网)使用因特网地址路由定位;在占用;因特网(外网)使用因特网地址路由定位;在内外网边界上进行内外网边界上进行NATNAT转换。转换。因特网地址空间因特网地址空间私有地址空间私有地址空间Server全局地址全局地址因特网全局地址和私有地址因特网全局地址和私有地址 地地址址块块 描描 述述(或记(或记10/8)A类私有地址块类私有地址块169.254.0.0-169.254.255.255(或记或记169.254/16)B类私有地址块类私有地址块172.16
8、.0.0-172.31.255.255(或记或记172.16/12)16个连续个连续B类地址块类地址块192.168.0.0-192.168.255.255(或记或记192.168/16)256个连续个连续C类地址块类地址块为了防止可能的地址冲突(为什么可能存在?),为了防止可能的地址冲突(为什么可能存在?),IETF IETF规定了一批只能在专网内部使用的专门地址空间规定了一批只能在专网内部使用的专门地址空间私有私有地址;因特网路由器只对因特网全局地址进行路由,不地址;因特网路由器只对因特网全局地址进行路由,不对私有地址进行路由。对私有地址进行路由。IETF根据根据RFC1918定义的私有地
9、址定义的私有地址 方方 向向 IP报字段报字段 原原IPIP地址地址 新新IP地址地址 出 源IP地址 192.168.0.3 172.28.1.5 入 目的IP地址 网络地址转换举例(网络地址转换举例(PC1内外通信)内外通信)NATNAT转换转换NATNAT转换转换NATNAT通常不是独立设备,而是路由器、防火墙和交换机通常不是独立设备,而是路由器、防火墙和交换机中的内嵌功能。中的内嵌功能。如果内部网络主要工作范围私有空间中,那么将不使如果内部网络主要工作范围私有空间中,那么将不使用因特网全局地址,通常相当部分的内网主机大部分用因特网全局地址,通常相当部分的内网主机大部分在内部网中工作。在
10、内部网中工作。在和外部因特网在和外部因特网PCPC交互信息时,内部的局部(私有)地交互信息时,内部的局部(私有)地址必须通过址必须通过NATNAT转换为因特网全局地址。在转换为因特网全局地址。在NATNAT中多个内中多个内部地址和外部因特网全局地址转换时,就设备部地址和外部因特网全局地址转换时,就设备自动形成自动形成一张一张NATNAT地址转换表地址转换表,以此进行有效准确对应转换。,以此进行有效准确对应转换。一般,内网轮流使用一般,内网轮流使用NATNAT地址池中的全局地址,当地址池中的全局地址,当NATNAT地地址池中的全局地址被用完时,主机对外部的因特网访问址池中的全局地址被用完时,主机
11、对外部的因特网访问将等待。将等待。通常通常NATNAT中全局地址数量中全局地址数量M M,一般远小于内部主机数。,一般远小于内部主机数。统统计计算实际上,一个全局地址对应约计计算实际上,一个全局地址对应约40004000个内部地址。个内部地址。为什么?为什么?如如CERNETCERNET中地址和因特网地址,也可以限制部中地址和因特网地址,也可以限制部分地址访问因特网,从而分地址访问因特网,从而大大节省因特网地址开销大大节省因特网地址开销。当当IPIP数据包中的地址进行转换后,还要进行校验码重新数据包中的地址进行转换后,还要进行校验码重新计算和修改。计算和修改。如图,当如图,当PC1、PC2或更
12、多内网计算机同时访问同一服务或更多内网计算机同时访问同一服务器时,会出现什么样情况?如果器时,会出现什么样情况?如果PC1多个进程同时访问同多个进程同时访问同一服务器,又会出现什么样情况?一服务器,又会出现什么样情况?2.1.3 2.1.3 网络网络端口地址转换端口地址转换(NAPTNAPT)路由器路由器 NAT设备PC1PC2PC3Inside NetworkInternet因特网地址空间因特网地址空间Server全局地址全局地址从表中注意到:两个(或多个源主机)经从表中注意到:两个(或多个源主机)经NAPTNAPT转换的全局转换的全局IP IP 地址一样,但端口号更改了,(源端口地址临时生
13、成,地址一样,但端口号更改了,(源端口地址临时生成,只有本地意义);收到应答只有本地意义);收到应答IPIP包可根据端口号,实现准确包可根据端口号,实现准确的内部主机地址的定位,的内部主机地址的定位,提高地址利用。提高地址利用。利用端口地址利用端口地址NAT转换,也称为网络地址与端口转换转换,也称为网络地址与端口转换(NAPT),以此,来扩大地址转换效率,即增加因特网),以此,来扩大地址转换效率,即增加因特网地址利用率,是地址利用率,是NAT技术最流行使用的形式。技术最流行使用的形式。入入出出192.168.0.2:320出出原私原私IP地址地址:端口号端口号方向方向 源源IP地址地址:源端口
14、源端口入入字段字段 源源IP地址地址:源端口源端口目的目的IP地址地址:目的端目的端口口目的目的IP地址地址:目的端目的端口口新公新公IP地址地址:端口号端口号192.168.0.4:321172.28.1.5:400172.28.1.5:401192.168.0.4:321172.28.1.5:400192.168.0.2:320172.28.1.5:401外到内的访问外到内的访问接受外部主机的请求接受外部主机的请求时,时,可根据由可根据由NAPTNAPT表,表,把把全局地址翻译成不同内部全局地址翻译成不同内部地址,建立与多内部主机的地址,建立与多内部主机的连接;此时,连接;此时,是是虚拟主
15、机,依据虚拟主机,依据NATNAT表并转发数据包到表并转发数据包到多内部主机,实现服务器负载均衡。多内部主机,实现服务器负载均衡。入入原公原公IP地址地址:端口号端口号方向方向入入字段字段目的目的IP地址地址:目的端目的端口口目的目的IP地址地址:目的端目的端口口新私新私IP地址地址:端口号端口号192.168.0.3:xx172.28.1.5:xx192.168.0.2:xx172.28.1.5:xx当因特网外部主机访问一般内网主机出现什么情况?当因特网外部主机访问一般内网主机出现什么情况?由于由于NATNAT表无法自动构建转换映射表,外部访问一般无表无法自动构建转换映射表,外部访问一般无法
16、根据法根据IPIP地址实现访问;一种方法通过域名访问,即地址实现访问;一种方法通过域名访问,即建立内网二级域名建立内网二级域名DNSDNS(二级域名)和(二级域名)和NATNAT联用机制,联用机制,由由DNSDNS触发建立触发建立NATNAT表的一个记录项。表的一个记录项。通过通过NATNAT的外部访问服务器的外部访问服务器2.1.4 2.1.4 小型小型NATNAT设备和无线路由器设备和无线路由器通通常常家家庭庭或或独独立立小小型型办办公公室室,多多台台PCPC需需要要共共享享访访问问因因特特网网时时,不不需需要要申申请请多多个个独独立立的的DSL DSL ModemModem,而而只只需需
17、要要购购置置一个小型一个小型NATNAT设备,通常家庭无线路由器具有设备,通常家庭无线路由器具有NATNAT功能。功能。无无线路由器路由器PC1PC2PC3私有地址私有地址私有地址私有地址有有线无无线 因特网因特网 DSL ModemModem 2.1.5 NAT2.1.5 NAT总结总结优点:优点:节约使用因特网地址节约使用因特网地址解决相同解决相同IPIP地址的负载扩展(均衡)地址的负载扩展(均衡)消消除除重重新新编编址址:当当网网络络环环境境发发生生变变化化时时,使使用用NATNAT可可以以允许现有的地址方案继续存在允许现有的地址方案继续存在缺点:缺点:增加了延迟,增加了延迟,降低了地址
18、的可跟踪性(降低了地址的可跟踪性(TraceabilityTraceability):不能经过不能经过NATNAT使用使用pingping和和traceroutetraceroute,不能确定某个数据流内部那个,不能确定某个数据流内部那个IPIP地址发出。地址发出。失去某些应用功能:有些要求特定的源端口和源地址的失去某些应用功能:有些要求特定的源端口和源地址的应用程序在应用程序在NATNAT环境下将无法正常工作环境下将无法正常工作作业:作业:1、说明为什么、说明为什么NAT使用能大大节省因特网地址。使用能大大节省因特网地址。2、说明、说明NAT是否是网络协议?是否是网络协议?3 3、说明、说明
19、华师大校园网的地址分配和上因特网工作华师大校园网的地址分配和上因特网工作原理。原理。4 4、简述、简述NAPTNAPT实现同一实现同一IPIP地址的负载均衡的原理。地址的负载均衡的原理。打打作业原则上是选做题。作业原则上是选做题。第第2.2章、网络初始化章、网络初始化2.2.2 2.2.2 自举协议自举协议BOOTP2.2.3 2.2.3 动态主机配置协议动态主机配置协议DHCP 2.2.1 2.2.1 初始化概述初始化概述 (参见教材(参见教材23.1023.14)第第2.2章:重点与难点章:重点与难点主要了解:主要了解:1 1、自举协议、自举协议BOOTPBOOTP的的IPIP地址地址2
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络地址 转换 NAT 教案 2.1 XG
限制150内