《(2.1)--4.5 NAT计算机网络计算机网络.pdf》由会员分享,可在线阅读,更多相关《(2.1)--4.5 NAT计算机网络计算机网络.pdf(13页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。
1、1 第一组得分:85.3分 第二组得分:84.5分 第三组得分:91.6分 第四组得分:90.1分 第五组得分:89.8分 第六组得分:85.2分 第一组得分:93.7分 第二组得分:91.4分 第三组得分:91.6分 第4章 网络层 4.5 NAT 杭州医学院信息工程学院 计算机网络 2 3 网络地址转换网络地址转换(NAT)(NAT)互联网 本地网络 192.168.1.0/24 Internet 192.168.1.1/24 192.168.1.2/24 192.168.1.60/24 115.6.1.5 192.168.1.254 服务器 本地网络内通信使用的原和目的IP地址都在192
2、.168.1.0/24子网内 离开本地网络去往互联网的数据报的源主机数据报的源主机ip地址地址需要替换为NAT公网的IP地址:115.6.1.5。目的 缓解IPv4地址枯竭的问题 解决了内网和外网之间不能互通的问题 提高网络安全性 4 互联网 本地网络 192.168.1.0/24 Internet 192.168.1.1/24 192.168.1.60/24 115.6.1.5 192.168.1.254 实现过程 实现过程:替换记录替换 替换:将本地网络的IP数据报源地址替换为新的源IP地址;记录:将替换的信息存储到NAT转换表中 替换:将公网的IP数据报地址替换内网的IP数据报地址;5
3、实现过程 6 互联网 本地网络 192.168.1.0/24 Internet PC1 192.168.1.1/24 192.168.1.60/24 115.6.1.5 服务器 17.18.2.4 S:192.168.1.1 D:17.18.2.4 NAT转换表 LAN端地址 WAN端地址 115.6.1.5 192.168.1.1 S:115.6.1.5 D:17.18.2.4 S:17.18.2.4 D:115.6.1.5 S:17.18.2.4 D:192.168.1.1 NAT实现方式 其实现方式主要有三种:静态转换(一对一)动态转换(多对多)端口多路复用(Port address T
4、ranslation,PAT)(多对一)7 静态NAT 静态转换:将内部网络的私有IP地址转换为公有IP地址,一对一,手工配置。8 互联网 NAT转换表 LAN端地址 WAN端地址 115.6.1.5 192.168.1.1 115.6.1.5 服务器 192.168.1.1 动态NAT 动态转换:动态的将内部私有地址和公有地址转换。有DHCP有类似支持 9 互联网 NAT转换表 LAN端地址 WAN端地址 17.18.2.3 192.168.1.1 17.18.2.3 17.18.2.4 17.18.2.5 公网地址池 192.168.1.1 192.168.1.2 192.168.1.3
5、192.168.1.2 192.168.1.3 17.18.2.4 17.18.2.5 10 本地网络 192.168.1.0/24 Internet PC1 192.168.1.1/24 192.168.1.60/24 PC2 115.6.1.5 服务器 17.18.2.4 S:115.6.1.5:4001 D:17.18.2.4:80 S:17.18.2.4:80 D:115.6.1.5:4001 S:17.18.2.4:80 D:192.168.1.1:1028 S:115.6.1.5:4002 D:17.18.2.4:80 S:17.18.2.4:80 D:115.6.1.5:4002
6、 S:192.168.1.1:1028 D:17.18.2.4:80 S:192.168.1.60:1028 D:17.18.2.4:80 S:17.18.2.4:80 D:192.168.1.1:1028 端口多路复用:网络地址与端口转换(NAPT)方向 出 出 NAPT转换表 原IP 地址 新的IP地址 115.6.1.5:4001 192.168.1.1:1028 入 入 192.168.1.60:1028 192.168.1.1:1028 115.6.1.5:4001 115.6.1.5:4002 192.168.1.60:1028 115.6.1.5:4002 网络地址转换网络地址转
7、换(NAT)(NAT)路由应该只处理第3层的功能;地址短缺问题应该由IPv6来解决。11 VPN实现过程 VPN学名虚拟专用网络,利用公用的互联网建立一条“专用通道”,用于机构与机构内部网络的通信,并且所有通过互联网传送的数据都必须加密。12 互联网 本地网络 192.168.1.0/24 A主机:192.168.1.1/24 192.168.1.60/24 115.6.1.5 192.168.1.254 内部网络 10.2.1.0/16 215.4.5.6 VPN服务器 B主机:10.2.1.2/24 R1 R2 13 虚拟专用网虚拟专用网VPN(Virtual Private VPN(Virtual Private NetwrokNetwrok