- 1、本文档共48页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
访问控制列表和地址转换原理全解
第二章 NAT的基本工作原理 NAT基本工作原理(以出口NAT为例) 在IP层的出口处调用NAT Page * 第二章 NAT的基本工作原理 在IP层的入口出调用NAT Page * 透明的地址分配 静态的地址分配指一个特定的主机使用固定的地址访问外部的网络。 动态的地址分配是指NAT在一些地址中挑选一个地址,做为内部网络的主机访问外部网络的IP地址。无论是那种,地址的分配应该对用户来说是透明的。 第二章 NAT的基本工作原理 Page * NAT的基本工作方式: NAT-一对一的地址转换 PAT-多对一的地址转换 NPAT-多对多的地址转换 第二章 NAT的基本工作原理 Page * 第二章 NAT的基本工作原理 NAT方式 Page * NAT方式 在出方向上转换IP报文头中的源IP地址,而不对端口进行转换。 在私有网络地址和外部网络地址之间建立一对一映射,实现比较简单 只转换IP报文头中的IP地址,所以适用于所有IP报文转换 第二章 NAT的基本工作原理 Page * PAT方式 ( 0: 1001 - 6: 23) (00:12964 - 6: 23) (6: 23 - 00:12964) (6: 23 - 0: 1001) 第二章 NAT的基本工作原理 Page * PAT方式 PAT(Port Address Translation)方式的地址转换利用了TCP/UDP协议的端口号,进行地址转换。 PAT方式的地址转换是采用了“地址+端口”的映射方式,因此可以使内部局域网的许多主机共享一个IP地址访问Internet。在私有网络地址和外部网络地址之间建立多对一映射。 不同的内部网地址,转换时采用相同的公网地址,并依靠不同的端口号来区分每一个内部网主机。 第二章 NAT的基本工作原理 Page * NPAT方式 ( 0: 1001 - 6: 23) (00:12964 - 6: 23) (6: 23 - 00:12964) (6: 23 - 0: 1001) 第二章 NAT的基本工作原理 Page * NPAT方式 NPAT(Nat Port Address Translation)方式的地址转换也是利用了TCP/UDP协议的端口号,进行地址转换。 私网地址和公网地址之间建立了多对多的映射关系。 NPAT方式也是采用“地址+端口”的映射关系,因此可以使内部局域网的多个主机共享多个IP地址访问Internet。 第二章 NAT的基本工作原理 Page * 第二章 NAT的基本工作原理 利用ACL控制地址转换 Page * 第二章 NAT的基本工作原理 支持多个方向上负载分担应用 Page * 地址转换的优点: 地址转换可以使内部网络用户方便的访问Internet。 地址转换可以使内部局域网的许多主机共享一个IP地址上网。 地址转换可以屏蔽内部网络的用户,提高内部网络的安全性。 地址转换同样可以提供给外部网络WWW、FTP、Telnet服务。 NAT基本工作原理小结 Page * 地址转换的缺点: 地址转换对于报文内容中含有有用的地址信息的情况很难处理。 地址转换不能处理IP报头加密的情况。 地址转换由于隐藏了内部主机地址,有时候会使网络调试变得复杂。 影响报文转发的效率。 无法确定源地址。 因为同样的内部地址在不同时刻的外部地址是不一样的,所以如果从内部网络攻击外部网络,将造成定位攻击源的困难。 NAT基本工作原理小结 Page * NAT地址转换的改进 为满足公安部以及一些企事业单位的需求,对NAT流(FLOW)信息进行日志记录,通过日志信息了解NAT转换前的地址信息。 用户日志只在NAT的出方向进行日志记录,根据报文的源IP地址、转换后的源IP地址、目的IP地址、源端口、转换后的源端口、目的端口、协议号等7元组来标识一条流,并生成该NAT流的日志记录。 根据这些日志信息进行分析查询,可以方便
您可能关注的文档
- 讲课20世纪以来世界经济现代化探索的三大模式专题全解.ppt
- 讲座9海洋汞循环全解.ppt
- 讲课festivalsaroundtheworldWarmingup全解.ppt
- 讲课比赛-重力坝抗滑稳定分析全解.ppt
- 论互联网侵权立法问题全解.doc
- 论以其他危险方法危害公共安全罪全解.doc
- 论信息公开全解.doc
- 讲课比赛-重力坝抗滑稳定分析2全解.ppt
- 讲述活动公开课材料全解.ppt
- 论如何提升政府公共危机管理能力全解.doc
- CNAS-CL63-2017 司法鉴定-法庭科学机构能力认可准则在声像资料鉴定领域的应用说明.docx
- 12J7-3 河北《内装修-吊顶》.docx
- 12N2 河北省12系列建筑标准设计图集 燃气(油)供热锅炉房工程.docx
- 内蒙古 12S8 排水工程 DBJ03-22-2014.docx
- 山西省 12S10 12系列建筑标准设计 管道支架、吊架.docx
- 16J601-木门窗标准图集.docx
- 12J8 河北省12系列《 楼梯》.docx
- CNAS-GL37 2015 校准和测量能力(CMC)表示指南.docx
- CNAS-RL02-2016 能力验证规则.docx
- 津02SJ601 PVC塑料门窗标准.docx
最近下载
- 2024年广州市高三二模(普通高中毕业班综合测试(二)数学试卷(含官方答案及逐题解析).pdf
- 武汉市2025届高中毕业生四月调研考试(四调)数学试卷(含答案详解).pdf
- (毕业论文)果树采摘机器人的发展现状及运动学分析.doc VIP
- 【高中语文】双新背景下的语文教学设计+85.pptx VIP
- 雨课堂学堂在线《兵棋(中国人民武装警察部队警官学院)》学堂云单元测试考核答案.pdf VIP
- 11.3 一元一次不等式组(教学设计)七年级数学下册(人教版2024).docx
- 年产1万吨一氯甲烷的工艺流程设计.doc
- 医疗器械质量管理制度-全套规章制度.docx VIP
- 木材质量v验收标准.doc
- 直肠癌(外科学课件).ppt VIP
文档评论(0)