网络地址转换技术原理剖析.docVIP

  1. 1、本文档共11页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网络地址转换技术原理剖析

网络地址转换技术原理剖析   摘 要:通过具体的网络拓扑结构图,展现了NAT设备对特定数据报进行网络地址转换处理的全过程。   关键词:网络地址转换;重叠网络;技术原理   An analysis of the principle of network address translation technology   Jiang Guiping1, Zhang Song2, Yang Chuandong1, Wang Lu1   1.Shandong agricultural university, Taian, 271018, China 2. The internet information research centre ,the public information department, municipal party committee, the CPC, Binzhou city, Binzhou, 256603, China   Abstract: The article took the form of texts and pictures to reveal the process that NAT device carries out the network address translation for specific data gram with an aid of concrete topology maps of network.   Key words: network address translation; overlapping networks; technical principle         随着因特网的飞速发展,因特网上丰富的资源吸引着越来越多的用户接入因特网,但在快速发展过程中却出现了几个问题,阻碍我们对因特网的正常使用。随着因特网的膨胀式发展,IPv4协议规定的32位IP地址资源越来越少。因特网中基于IP地址的恶意攻击严重威胁着因特网用户,特别是对外提供服务的网络服务器的使用安全。对于网络服务器来说,要接受数量巨大的连接请求,单台计算机不可能负载如此大的流量,为了保证网络服务的畅通,必须多台计算机对连接请求进行负载均衡,同时也起到了冗余备份的目的。网络地址转换技术的产生解决了上述问题。      1 NAT技术原理      网络地址转换(Network Address Translation,NAT)是一种网络层技术,并具有扩展到传输层的特性。NAT设备通过动态改变通过它的数据报的源IP地址和(或)目的IP地址,将内部网络中使用的私有IP地址和在因特网上使用的公有IP地址进行转换,达到将内部网络接入因特网的目的。NAT转换有3种方式:静态方式(Static NAT)、动态方式(Pooled NAT)和端口方式(Port NAT)。   网络地址转换技术原理可以通过下面4个过程展现出来。   1.1 内部地址翻译(Translation Inside Local Address)   当内部网络与外部网络通讯时,需要配置NAT,将内部私有IP地址转换成外部合法IP地址。内部地址翻译的整个过程如图1所示。      当内部网络中一台主机访问外部网络资源时,详细过程描述如下:   (1)内部主机发起一个到外部主机的连接。   (2)当路由器(NAT设备)接收到以为源地址的第一个数据报时,引起路由器检查NAT映射表:   ①如果配置有关于该地址的静态映射时,就执行第三步。   ②如果没有静态映射,就建立动态映射,路由器就从内部全局地址池中选择一个有效的内部全局地址,并在NAT映射表中创建NAT转换记录。这种记录叫做基本记录。   (3)路由器用对应的NAT转换记录中的内部全局地址,替换数据报源地址,经过转换后,数据报的源地址变为,然后转发该数据报。   (4)外部主机接收到数据报后,将向主机发送响应包。   (5)当路由器接收到目的地址为内部全局地址的数据报时,将以内部全局地址为关键字查找NAT映射表,根据找到的基本记录将数据报的目的地址转换成并转发给主机。   (6)主机接收到应答包,并继续保持会话。第一步到第五步将一直重复,直到会话结束。   当内部网络中某台主机对外提供网络服务时,网络管理员必须手动建立静态NAT,以方便外部主机主动访问服务器。   1.2 内部全局地址复用(Overloading Inside Global Address)   在内部全局地址复用操作中,NAT设备使用“内部全局地址+TCP/UDP端口号”的形式来区分不同的内部主机。这也是所谓的“端口地址转换(PAT,Port Addres

文档评论(0)

151****1926 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档