引言:隨著計算機網絡深入人們生活的各個領域,大型主機、個人計算機、筆記本、PDA、存儲設備、路由器、交換機以及各種網絡設備都需要連接到Internet上,IPv4的地址空間嚴重不足。NAT技術是解決IP地址空間不足的暫時解決方案,下面筆者介紹一下NAT技術。
現在IPv4的地址空間嚴重不足,解決IPv4地址空間不足的方案有多種,IPv6被認為是解決IP地址不足的最終解決方案,NAT技術是解決IP地址空間不足的暫時解決方案。
當內部網絡上的一臺主機訪問互聯網上的一臺主機時,內部網絡主機所發出的數據包額源IP地址是私有地址,這個數據包到達某個路由器后,路由器使用事先設置好的注冊公有IP地址替換掉私有地址,這樣這個數據包的源IP地址就變成了互聯網上唯一的公有IP地址,此數據包將被發送到互聯網的目的主機處。互聯網上的主機認為是路由器在訪問它,因為數據包的源IP地址是路由器地址。NAT技術通過改變數據包中的IP地址,來實現內部網絡使用私有地址的主機和互聯網上使用公有地址的主機之間進行通信。
Inside local address:內部本地地址,是指局域網內部分配給主機的IP地址,這個地址通常是RFC1918規定的私有地址。
Inside global address:內部全局地址,指設置在路由器等互聯網接口設備上,用來替代一個或者多個內部私有地址的公有注冊IP地址,這個地址必須經過注冊,并且在互聯網中是唯一的。
Outside local address:外部本地地址,指互聯網上另一端網絡內部地址,該地址可能是RFC1918私有地址,也可能是注冊公有地址。……