- 1
- 0
- 约7.21千字
- 约 64页
- 2018-11-03 发布于广西
- 举报
* 不允许外部主机直接访问内部主机; * 支持多种用户认证方案; * 可以分析数据包内部的应用命令; * 可以提供详细的审计记录。 而它的缺点是: * 速度比包过滤慢; * 对用户不透明; * 与特定应用协议相关联,代理服务器并不能支持所有的网络协议。 8.2.3 网络地址转换 NAT是“Network Address Translation”的英文缩写,中文的意思是“网络地址转换”。NAT技术主要是为了解决公开地址不足而出现的,它可以缓解少量因特网IP地址和大量主机之间的矛盾。但NAT技术用在网络安全应用方面,则能透明地对所有内部地址作转换,使外部网络无法了解内部网络的内部结构,从而提高内部网络的安全性。基于NAT技术的防火墙上装有一个合法的IP地址集,当内部某一用户访问外网时,防火墙动态地从地址集中选一个未分配的地址分配给该用户,该用户即可使用这个合法地址进行通信。 实现网络地址转换的方式有:静态NAT(staticNAT)、NAT池(pooledNAT)和端口NAT(PAT)三种类型。其中,静态NAT设置起来最为简单,此时内部网络中的每个主机都被永久映射成外部网络中的某个合法的地址。而NAT池则是在外部网络中定义了一系列的合法地址,采用动态分配的方法映射到内部网络。PAT则是把内部地址映射到外部网络的一个IP地址的不同端口上。NAT
您可能关注的文档
- 多媒体课件第04章广告创意的辩证观-精品·公开课件.ppt
- 多媒体课堂解决方案-触摸一体机 V30-精品·公开课件.ppt
- 多媒体虚拟现实及人工智能-精品·公开课件.ppt
- 多媒体通信系统集成项目实施培训(基础篇)-精品·公开课件.ppt
- 多年操盘方案与知-精品·公开课件.ppt
- 多品牌管理模式-精品·公开课件.ppt
- 多特软件站简介2010-精品·公开课件.ppt
- 多元函数微积分学及应用 习题课-精品·公开课件.ppt
- 朵唯S920眼影手机上市文案-精品·公开课件.ppt
- 俄语网站建设-精品·公开课件.ppt
- 康复护理中的营养支持技术.pptx
- 批次03-04_2025-2026学年苏州市七年级语文下册期末质量检测原创仿真模拟试卷第001套.docx
- 批次03-03_2026届上海市闵行区六年级英语小升初分班考试模拟试卷第001套.docx
- 水域救援指南..docx
- 批次03-05_2026届成都市高一历史学业水平合格性考试原创仿真模拟试卷第001套.docx
- 批次03-01_2026届广州市白云区六年级数学小升初分班考试模拟试卷第001套.docx
- 批次03-02_2026届广州市越秀区八年级生物学业水平考试考前仿真模拟试卷第001套.docx
- 27_2026杭州新七年级英语暑假衔接学情诊断A卷.docx
- 2025-2026学年吉林省长春市第七十二中学八年级(下)期中道德与法治试卷(含答案).docx
- 2025-2026学年江苏省苏州市振华中学七年级(下)期中道德与法治试卷(含答案).docx
原创力文档

文档评论(0)