分享好友 最新动态首页 最新动态分类 切换频道
【计算机网络】NAT最全详解
2024-12-26 04:53

目录

NAT

静态NAT

NAPT

CGNAT

端口分配功能

EIM/EIF(全锥形NAT

NAT回环


对IP地址进行转换的技术被称为NAT。使用NAT 可以解决IP环境中潜在的各种问题,如可以节约数量趋于不足的IP地址,或者可以在具有同一网络地址的系统之间进行通信。NAT需要使用一种名为NAT表的内存中的映射表将转换前后的IP地址和端口号关联起来进行管理。NAT需要配合NAT表一起使用。

NAT包括广义的NAT和狭义的NAT。广义的NAT是指对IP地址进行转换的整个技术。

静态NAT

静态NAT需要以1:1的方式将内部和外部的IP地址关联起来再进行转换。也可以将其称为1:1NAT,狭义的NAT就是指这种静态NAT。

静态NAT中预先准备了一条NAT登记项,用于对NAT表中内部的IP地址和外部的IP地址进行唯一关联。从内部访问外部时,就需要根据这条NAT登记项对发送方IP地址进行转换;相反地,从外部访问内部时,则需要对接收方IP地址进行转换。静态NAT可以用于将服务器公布到互联网的情形,也可以用于特定的终端使用特定的IP地址与互联网进行传输的情形。

NAPT

NAPT(网络地址端口转换)需要以n:1的方式将内部和外部的IP地址关联起来再进行转换。虽然也可称其为IP伪装或PAT,但是指代的都是同一种处理。

NAPT会动态添加/删除在NAT表中对内部的IP地址+端口号和外部的IP地址+端口号进行唯一关联的NAT登记项。从内部访问外部时,不仅需要转换发送方IP地址,还需要转换发送方端口号。由于需要通过查看哪台终端使用哪个端口号的方式来分配数据包,因此可以转换为n:1的形式。

家庭中使用的宽带路由器和进行网络共享的智能手机就是使用NAPT对个人电脑和互联网进行连接的。最近,不仅个人电脑可以进行这样的处理,智能手机和平板电脑以及家用电器等很多设备都具有IPv4地址,因此都可以与互联网进行连接。如果逐一为每台设备分配一个全球唯一的全局IPv4地址,没一会儿地址就得被用光了。因此,需要NAPT来节约全局IPv4地址。

CGNAT

CGNAT(电信级NAT)是一种为了能够在电信运营商和ISP中使用而对NAPT进行了扩展的功能。这些运营商需要数十万到数百万规模的用户提供高效且集成度高的互联网连接服务,因此CGNAT在前面讲解的NAPT的基础上进行了扩展,在其中添加了端口分配功能+EIM/EIF功能(全锥形NAT+连接限制功能等电信运营商和ISP需要具备的功能。

端口分配功能

NAPT是一种使用端口号以n:1的形式将内部和外部的IP地址关联起来并进行转换的技术。但是,到了电信运营商这种规模,理所当然,只有一个外部IPv4地址是远远不够的。每个IPv4地址可以为用户分配的端口号数量是64512个。如果数十万用户一起使用,端口号就会在瞬间耗尽,从而导致无法分配IP地址。如果无法分配地址,那么就无法进行通信。因此CGNAT会将外部的IP地址汇总成多个IP地址,并将它们以n:n的方式关联起来。

CGNAT可以根据如何分配IP地址池和与之关联的端口号分为静态分配+PBA(端口数据块分配)和动态分配3种。采用哪种分配方式,取决于表示可以容纳多少用户的聚合效率和识别用户的日志输出量这两个方面。

静态分配

静态分配是一种静态为用户分配预先准备好数量的端口号的方法。无论用户的使用状况如何,都会以“从这里到那里的部分分给这个用户用”的方式分配端口号。静态分配与PBA和动态分配相比,虽然聚合效率差,但是不需要获取日志。

PBA

PBA是一种位于静态分配与动态分配中间位置的分配方法,用于将指定的端口数据块(端口的范围)动态分配给用户。虽然与静态分配相比,PBA的聚合效率更高,但是需要获取日志;此外,与动态分配相比,虽然聚合效率更低,但是可以减少输出日志的数量。

动态分配

动态分配是一种为用户动态分配端口号的方法。由于可以对分配的所有端口好进行高效利用,因此可以提高聚合效率;但是,由于需要以日志的方式记录何时+由谁(哪一个私有IPv4地址)在使用哪一个全局IPv4地址和端口号,因此会输出大量的日志。

EIM/EIF(全锥形NAT

EIM(端点独立映射)是一种即使接收方不同,也可以在一段时间内持续地为相同的发送方IP地址和发送方端口号的通信分配相同的地址池和端口号的功能。此外,EIF(端点独立过滤器)则是一种可以在一段时间内接受EIM分配的地址池和端口号的入站请求(来自互联网的通信)的功能。启用EIM和EIF的NAT被称为全锥形NAT。

最近的在线竞技游戏采用的是在服务器端匹配对手之后,进行P2P通信的方式。由于NAT下属的用户终端只具有私有IPv4地址,因此无法通过互联网直接进行P2P的通信。但是,如果使用全锥形NAT,就可以在一段时间内分配相同的发送方IPv4地址和发送方端口号,并在一段时间内允许它们进行通信。因此,就好像该用户终端拥有一个全局IPv4地址一样,可以进行集成度的处理,进行P2P的通信。

NAT回环

NAT回环是一种在同一CGNAT设备下的用户终端之间,使用全局IPv4地址实现回传通信的功能。其基本概念和前面讲解的全锥形NAT没有太大区别。全锥形NAT是假设与CGNAT设备外部的终端进行通信,而NAT回环则是假设与同一CGNAT设备下的终端进行通信。

连接限制

最新文章
青浦百度爱采购运营逻辑
什么企业适合做百度爱采购?百度爱采购是B2B平台,适合生产型企业入驻、运营,然后获得客户的咨询,进而达成订单。这里要解释的是,所谓B的一端自然是企业,而另外B的一端是商家,即那些需要该原材料的企业或门头。如果是已经有了较为成熟
风云PDF转换器
  功能介绍  1、文档中可以直接输出为图画,用户可以进行个性化设置  2、PDF转换成WORD转换器输出的格式多样,除了Word文档(.doc)外,还可输出为(.rtf)文档  3、PDF转换成WORD转换器输出文档可自定义变换页面规模  4、转换加密后
抖音直播游戏推广收益怎么算?推广技巧有哪些?(抖音直播游戏推广)
抖音是现在比较受大家欢迎的短视频平台,现在玩抖音的人越来越多了,大家感兴趣的话可以利用这个平台达到引流推广的目的。下面了解一下抖音直播游戏推广收益的计算方法。 抖音直播游戏推广收益怎么算? 抖音游戏推广费用一般都是按照选择3种
怎么制作表格手机
在数字化时代,手机不仅是通讯工具,更是工作与生活的高效助手。制作表格作为数据处理的基础技能,在手机上同样可以轻松实现。以下是几种制作表格手机的方法,帮助你在移动设备上高效完成任务。**一、使用手机自带办公软件**现代智能手机通
深度解析,推广周报之出价优化策略全攻略
本次推广周报深入解析了出价优化策略,详细探讨了如何通过精准调整关键词出价、利用数据分析和市场趋势,提升广告投放效果。报告涵盖了出价策略调整的多个维度,包括竞争分析、预算分配和效果评估,旨在帮助广告主实现广告成本效益的最大化
黄石地区企业网络增长引擎,专业网站推广优化,助力抢占市场风口
黄石专业网站推广优化服务商,致力于帮助企业提升网络竞争力,实现网络腾飞,抢占市场先机。随着互联网的飞速发展,网络营销已经成为企业拓展市场、提升品牌影响力的重要手段,在黄石这座美丽的城市,众多企业纷纷投身于网络营销的大潮中,
家族财富保障及传承 王芳律师家族办公室团队编著 法律金融保险信托移民税务理财知识领域内容通 pdf 下载 mobi 下载 pub 下载 txt 电子书 下载 2024
《家族财富保障及传承》由王芳律师家族办公室团队创作,创作成员有王芳律师、黄利军律师、李爽律师、冯骜国际税务师、薛京律师、张录荣律师。《家族财富保障及传承》一书,主要是从高端客户关注的财富保障与传承视角,分析高净值人士的财富
部署外网网站(四)——个人博客WordPress的部署和模板使用
最近因为各种事鸽了好久,看到上一篇文章已经是三周前了。今天想水一篇,来个简单的个人博客网站的部署,都是框架下的,使用也比较简单,效果也比较优美。之前已经部署好了php,Nginx等网页必备的软件
[源码解析] PyTorch分布式优化器(3)---- 模型并行
本系列介绍分布式优化器,分为三篇文章,分别是基石篇,DP/DDP/Horovod 之中数据并行的优化器,PyTorch 分布式优化器,按照深度递进。本文介绍PyTorch 分布式优化器和PipeDream之中的优化器,主要涉及模型并行(流水线并行)。PyTorch分布
简单一百网课app
简单一百网课app,一般又称简单一百。
相关文章
推荐文章
发表评论
0评