NAT、NAPT(PAT)的基本概念和工作原理及區(qū)別

轉(zhuǎn)自:http://blog.sina.com.cn/s/blog_5d302bd20100gprv.html

近年來己英,隨著Internet的迅猛發(fā)展作郭,連入Internet的主機數(shù)量成倍增長陨囊。由于最初設(shè)計Internet的時候并沒有考慮到需要支持這么大的規(guī)模,因而Internet使用的Ipv4協(xié)議中IP地址的長度選擇了32位夹攒,它可以使IP包的格式很好地對齊蜘醋;但是,目前IP地址的短缺已經(jīng)成為Internet面臨的最大問題之一咏尝。
為了解決IP地址短缺的問題压语,人們提出了許多解決方案,nternet能夠支持到新一代IP協(xié)議Ipv6的出臺编检。在眾多的解決方案中胎食,網(wǎng)絡(luò)地址轉(zhuǎn)換NAT(Network Address Translation)技術(shù)提供了一種完全將私有網(wǎng)和公共網(wǎng)隔離的方法,從而得到了廣泛的應用允懂。圖1 NAT工作原理示意圖1 NAT技術(shù)
NAT技術(shù)的基本功能就是厕怜,用1個或幾個IP地址來實現(xiàn)1個私有網(wǎng)中的所有主機和公共網(wǎng)中主機的IP通信。NAT技術(shù)可為TCP蕾总、UDP以及ICMP數(shù)據(jù)包提供透明轉(zhuǎn)發(fā)粥航。
1.1 NAT工作原理
NAT的基本工作原理是,當私有網(wǎng)主機和公共網(wǎng)主機通信的IP包經(jīng)過NAT網(wǎng)關(guān)時生百,將IP包中的源IP或目的IP在私有IP和NAT的公共IP之間進行轉(zhuǎn)換递雀。

image.png

如圖1所示,NAT網(wǎng)關(guān)有2個網(wǎng)絡(luò)端口蚀浆,其中公共網(wǎng)絡(luò)端口的IP地址是統(tǒng)一分配的公共IP缀程,為202.204.65.2;私有網(wǎng)絡(luò)端口的IP地址是保留地址市俊,為192.168.1.1杨凑。私有網(wǎng)中的主機192.168.1.2向公共網(wǎng)中的主機166.111.80.200發(fā)送了1個IP包(Des=166.111.80.200,Src=192.168.1.2)。當IP包經(jīng)過NAT網(wǎng)關(guān)時摆昧,NAT會將IP包的源IP轉(zhuǎn)換為NAT的公共IP并轉(zhuǎn)發(fā)到公共網(wǎng)撩满,此時IP包(Des=166.111.80.200,Src=202.204.65.2)中已經(jīng)不含任何私有網(wǎng)IP的信息。由于IP包的源IP已經(jīng)被轉(zhuǎn)換成NAT的公共IP鹦牛,響應的IP包(Des=202.204.65.2,Src=166.111.80.200)將被發(fā)送到NAT。這時勇吊,NAT會將IP包的目的IP轉(zhuǎn)換成私有網(wǎng)中主機的IP曼追,然后將IP包(Des=192.168.1.2,Src=166.111.80.200)轉(zhuǎn)發(fā)到私有網(wǎng)汉规。對于通信雙方而言礼殊,這種地址的轉(zhuǎn)換過程是完全透明的。
1.2 NAPT技術(shù)
由于NAT實現(xiàn)是私有IP和NAT的公共IP之間的轉(zhuǎn)換针史,那么晶伦,私有網(wǎng)中同時與公共網(wǎng)進行通信的主機數(shù)量就受到NAT的公共IP地址數(shù)量的限制。為了克服這種限制啄枕,NAT被進一步擴展到在進行IP地址轉(zhuǎn)換的同時進行Port的轉(zhuǎn)換婚陪,這就是網(wǎng)絡(luò)地址端口轉(zhuǎn)換NAPT(Network Address Port Translation)技術(shù)。
NAPT與NAT的區(qū)別在于频祝,NAPT不僅轉(zhuǎn)換IP包中的IP地址泌参,還對IP包中TCP和UDP的Port進行轉(zhuǎn)換。這使得多臺私有網(wǎng)主機利用1個NAT公共IP就可以同時和公共網(wǎng)進行通信常空。

如圖2所示沽一,私有網(wǎng)主機192.168.1.2要訪問公共網(wǎng)中的Http服務器166.111.80.200。首先漓糙,要建立TCP連接铣缠,假設(shè)分配的TCP Port是1010,發(fā)送了1個IP包(Des=166.111.80.200:80,Src=192.168.1.2:1010),當IP包經(jīng)過NAT網(wǎng)關(guān)時昆禽,NAT會將IP包的源IP轉(zhuǎn)換為NAT的公共IP蝗蛙,同時將源Port轉(zhuǎn)換為NAT動態(tài)分配的1個Port。然后为狸,轉(zhuǎn)發(fā)到公共網(wǎng)歼郭,此時IP包(Des=166.111.80.200:80,Src=202.204.65.2:2010)已經(jīng)不含任何私有網(wǎng)IP和Port的信息辐棒。由于IP包的源IP和Port已經(jīng)被轉(zhuǎn)換成NAT的公共IP和Port病曾,響應的IP包(Des=202.204.65.2:,Src=2010166.111.80.200:80)將被發(fā)送到NAT。這時NAT會將IP包的目的IP轉(zhuǎn)換成私有網(wǎng)主機的IP漾根,同時將目的Port轉(zhuǎn)換為私有網(wǎng)主機的Port泰涂,然后將IP包(Des=192.168.1.2:1010,Src=166.111.80.200:80)轉(zhuǎn)發(fā)到私網(wǎng)辐怕。對于通信雙方而言逼蒙,這種IP地址和Port的轉(zhuǎn)換是完全透明的。


image.png
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末寄疏,一起剝皮案震驚了整個濱河市是牢,隨后出現(xiàn)的幾起案子僵井,更是在濱河造成了極大的恐慌纳鼎,老刑警劉巖辙纬,帶你破解...
    沈念sama閱讀 217,185評論 6 503
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異链烈,居然都是意外死亡社搅,警方通過查閱死者的電腦和手機驻债,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,652評論 3 393
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來形葬,“玉大人合呐,你說我怎么就攤上這事◇弦裕” “怎么了淌实?”我有些...
    開封第一講書人閱讀 163,524評論 0 353
  • 文/不壞的土叔 我叫張陵,是天一觀的道長猖腕。 經(jīng)常有香客問我翩伪,道長,這世上最難降的妖魔是什么谈息? 我笑而不...
    開封第一講書人閱讀 58,339評論 1 293
  • 正文 為了忘掉前任缘屹,我火速辦了婚禮,結(jié)果婚禮上侠仇,老公的妹妹穿的比我還像新娘轻姿。我一直安慰自己,他們只是感情好逻炊,可當我...
    茶點故事閱讀 67,387評論 6 391
  • 文/花漫 我一把揭開白布互亮。 她就那樣靜靜地躺著,像睡著了一般余素。 火紅的嫁衣襯著肌膚如雪豹休。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,287評論 1 301
  • 那天桨吊,我揣著相機與錄音威根,去河邊找鬼。 笑死视乐,一個胖子當著我的面吹牛洛搀,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播佑淀,決...
    沈念sama閱讀 40,130評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼留美,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起谎砾,我...
    開封第一講書人閱讀 38,985評論 0 275
  • 序言:老撾萬榮一對情侶失蹤逢倍,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后景图,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體瓶堕,經(jīng)...
    沈念sama閱讀 45,420評論 1 313
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,617評論 3 334
  • 正文 我和宋清朗相戀三年症歇,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片谭梗。...
    茶點故事閱讀 39,779評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡忘晤,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出激捏,到底是詐尸還是另有隱情设塔,我是刑警寧澤,帶...
    沈念sama閱讀 35,477評論 5 345
  • 正文 年R本政府宣布远舅,位于F島的核電站闰蛔,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏图柏。R本人自食惡果不足惜序六,卻給世界環(huán)境...
    茶點故事閱讀 41,088評論 3 328
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望蚤吹。 院中可真熱鬧例诀,春花似錦、人聲如沸裁着。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,716評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽二驰。三九已至扔罪,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間桶雀,已是汗流浹背矿酵。 一陣腳步聲響...
    開封第一講書人閱讀 32,857評論 1 269
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留矗积,地道東北人坏瘩。 一個月前我還...
    沈念sama閱讀 47,876評論 2 370
  • 正文 我出身青樓,卻偏偏與公主長得像漠魏,于是被迫代替她去往敵國和親倔矾。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 44,700評論 2 354

推薦閱讀更多精彩內(nèi)容