lanlin 发表于 2005-8-15 19:48:12

[网友转载]网络地址转换简介

NAT英文全称是“Network Address Translation”,中文意思是“网络地址转换”,它是一个IETF(Internet Engineering Task Force, Internet工程任务组)标准,允许一个整体机构以一个公用IP(Internet Protocol)地址出现在Internet上。顾名思义,它是一种把内部私有网络地址(IP地址)翻译成合法网络IP地址的技术。
简单地说,NAT就是在局域网内部网络中使用内部地址,而当内部节点要与外部网络进行通讯时,就在网关(可以理解为出口,打个比方就像院子的门一样)处,将 内部地址替换成公用地址,从而在外部公网(internet)上正常使用,NAT可以使多台计算机共享Internet连接,这一功能很好地解决了公共 IP地址紧缺的问题。通过这种方法,您可以只申请一个合法IP地址,就把整个局域网中的计算机接入Internet中。这时,NAT屏蔽了内部网络,所有 内部网计算机对于公共网络来说是不可见的,而内部网计算机用户通常不会意识到NAT的存在。如图2所示。这里提到的内部地址,是指在内部网络中分配给节点 的私有IP地址,这个地址只能在内部网络中使用,不能被路由(一种网络技术,可以实现不同路径转发)。虽然内部地址可以随机挑选,但是通常使用的是下面的 地址:10.0.0.0~10.255.255.255,172.16.0.0~172.16.255.255, 192.168.0.0~192.168.255.255。NAT将这些无法在互联网上使用的保留IP地址翻译成可以在互联网上使用的合法IP地址。而全 局地址,是指合法的IP地址,它是由NIC(网络信息中心)或者ISP(网络服务提供商)分配的地址,对外代表一个或多个内部局部地址,是全球统一的可寻 址的地址。
NAT 功能通常被集成到路由器、防火墙、ISDN路由器或者单独的NAT设备中。比如Cisco路由器中已经加入这一功能,网络管理员只需在路由器的IOS中设 置NAT功能,就可以实现对内部网络的屏蔽。再比如防火墙将WEB Server的内部地址192.168.1.1映射为外部地址202.96.23.11,外部访问202.96.23.11地址实际上就是访问访问 192.168.1.1。另外资金有限的小型企业来说,现在通过软件也可以实现这一功能。Windows 98 SE、Windows 2000 都包含了这一功能。

deric 发表于 2005-8-15 19:55:13

不错~~~

BoeZombie 发表于 2005-8-15 20:04:31

楼主,您好,DT作为技术论坛,欢迎大家分享经验,并一致无偿为大家提供技术支持,得到了很多赞许。

DT之所以在业内如此享有盛誉,不仅是因为DT有技术,还因为DT尊重技术。

目前我国此类论坛很多,如何和谐发展,共同进步都是大家关心的,因此,论坛都尊重原创。

楼主能将自己所知道的拿来与大家分享,这是很好的,但请您注明转载的出处好么?我知道这么说可能伤害到您的,我没没有别的意思,因为我是版主,我必须尽责来维护DT的声誉,你发的文章是网上摘来的,为什么就不能写个出处?

在业内其他论坛发生过转载不注明出处而引起的纷争,我不希望DT也引起这种事,希望楼主理解。

King2004 发表于 2005-8-15 20:33:04

嗯~我喜欢负责斑竹
页: [1]
查看完整版本: [网友转载]网络地址转换简介