网络上的每个设备都需要一个 IP 地址才能通信,但公共 IP 地址的数量有限,无法为办公室里的每台笔记本电脑、手机、打印机和网络摄像头都分配一个。网络地址转换 (NAT) 技术解决了这个问题。它允许整个私有网络在与互联网通信时共享一个公共 IP 地址,并且它在连接网络和 ISP 的网关或路由器上自动运行。以下由跨境路由器的小编聊聊这个话题。
网络地址转换 (NAT) 是一种路由器或网关在私有内部网络和公共互联网之间传输数据包时,重写数据包的源 IP 地址或目标 IP 地址的方法,从而允许多个私有设备共享一个公共 IP 地址。
NAT 的存在源于 IPv4 地址分配的结构性限制。IPv4 协议支持大约 43 亿个唯一地址——这个数字在 20 世纪 80 年代初看起来非常庞大,但随着联网设备的激增,事实证明它远远不够用。工程师们并没有立即替换整个地址系统,而是开发了 NAT 作为一种实用的机制来扩展可用的公共地址空间,使组织能够在内部使用私有的、不可路由的 IP 地址,同时向互联网提供一个统一的公共地址。
NAT 运行的设备就是你的网关,它同时负责广域网 (WAN) 连接,并位于你的内部网络和互联网服务提供商 (ISP) 的边界。每次局域网 (LAN) 上的设备向互联网发送流量时,网关都会在后台执行转换操作。
理解NAT首先要了解网关处的变化。私有IP地址可以在您的网络内部传输,但无法通过公共互联网路由。网关的作用是重写出站流量中的私有IP地址,跟踪正在进行的会话,并在收到响应时进行反向转换。
私有IP地址与公共IP地址
私有 IP 地址分为三个范围:10.0.0.0–10.255.255.255 (/8)、172.16.0.0–172.31.255.255 (/12) 和 192.168.0.0–192.168.255.255 (/16)。这些地址可以在任何私有网络中自由重复使用,因为它们永远不会在公共互联网上路由。相比之下,公共 IP 地址是全球唯一的,由互联网注册机构分配。互联网上的其他设备就是通过公共 IP 地址访问您的网络。
由于私有地址无法在公共互联网上路由,使用私有地址的设备无法直接发送或接收互联网流量。NAT 通过在数据包离开网络之前,在网关处将其替换为可路由的公共地址来解决这个问题。
NAT转换过程详解
当IP地址为192.168.1.20的笔记本电脑向Web服务器发送请求时,网关会拦截出站数据包。它会将源IP地址替换为自身的公网IP地址(例如203.0.113.45),并且在启用PAT(最常见的NAT类型)的情况下,还会分配一个唯一的源端口号。修改后的数据包随后会继续发送到目标服务器。
服务器响应时,会将回复发送到 203.0.113.45。网关收到数据包后,会检查其 NAT 表,并确定会话所属的内部设备。然后,它会将目标地址改写回 192.168.1.20,并将数据包发送到正确的设备。NAT 表是网关维护的活动会话记录,它将每个内部 IP 地址和端口组合映射到其对应的转换后的公共 IP 地址和端口。
NAT有多种配置,大多数网络都使用PAT,无论管理员是否知道这个名称。在评估网关、排查连接问题或设计需要托管服务的网络时,这些差异至关重要。
静态NAT
静态NAT会在单个私有IP地址和单个公共IP地址之间建立一对一的固定映射关系。来自该私有地址的流量始终通过同一个公共地址出站,而发往该公共地址的入站连接始终被传递到同一个内部设备。
静态NAT最常见的用途是托管需要稳定、可预测的公网地址的互联网服务,例如Web服务器、IP摄像头或VoIP网关。它需要为每个设备分配一个专用的公网IP地址,这限制了它在地址空间受限环境中的应用。
动态NAT
动态NAT将私有地址映射到从配置的地址池中抽取的公有地址,并在会话建立时按需分配地址。与静态NAT不同,动态NAT的映射关系会随着每个会话而改变,而不是保持不变。
如今,动态NAT在中小企业环境中并不常见,因为它仍然需要一定数量的公网IP地址——而公网IP地址资源已变得十分稀缺。动态NAT更多地出现在大型企业网络中,因为这些网络在IPv4地址资源短缺问题变得严重之前就已经分配了公网地址块。
PAT(NAT 过载/端口地址转换)
PAT(也称为 NAT 过载,或在 Linux 网络中称为地址伪装)是 SMB 网络中最常用的 NAT 类型。它同时将多个私有 IP 地址映射到单个公共 IP 地址,并通过为每个连接分配唯一的端口号而不是唯一的 IP 地址来区分会话。
使用 PAT 的网关可以支持局域网内数百台设备同时建立互联网连接,所有设备共享同一个公网 IP 地址。由于只需要一个公网 IP 地址,因此 PAT 是大多数组织解决 IPv4 地址稀缺问题的实用方案。
运营商级NAT(CGNAT)
运营商级NAT(CGNAT)是由互联网服务提供商(ISP)而非客户执行的NAT转换。ISP会将多个客户分配到共享的公网IP地址池中,从而在客户的网关和公网之间增加一层额外的地址转换。
CGNAT 会影响依赖端口转发、托管服务或入站 VPN 连接的部署,因为客户的公网 IP 地址是共享的,无法直接控制。一些 ISP 会专门为企业客户提供专用的公网 IP 地址,以避免这些限制。
以上就是跨境路由器的小编介绍的话题“什么是NAT?网络地址转换详解”。
版权:文章来源: 文章该内容为作者观点,Firekb仅提供信息存储空间服务,不代表Firekb观点或立场。版权归原作者所有,未经允许不得转载。对于因本网站图片、内容所引起的纠纷、损失等,Firekb不承担侵权行为的连带责任。如发现本站文章存在版权问题,请联系:ysdl@esdli.com
转载请注明出处:https://www.esdli.com/22388.html
