- 2
- 0
- 约1.84千字
- 约 14页
- 2019-05-14 发布于广东
- 举报
4.7 虚拟专用网 VPN和网络地址转换 本地地址——仅在机构内部使用的 IP 地址, 可以由本机构自行分配,而不需 要向因特网的管理机构申请。 全球地址——全球惟一的IP地址,必须向因特 网的管理机构申请。 RFC 1918 指明的专用地址 10.0.0.0 到 10.255.255.255 172.16.0.0 到 172.31.255.255 192.168.0.0 到 192.168.255.255 这些地址只能用于一个机构的内部通信,而不能用于和因特网上的主机通信。 专用地址只能用作本地地址而不能用作全球地址。在因特网中的所有路由器对目的地址是专用地址的数据报一律不进行转发。 用隧道技术实现虚拟专用网 用隧道技术实现虚拟专用网 用隧道技术实现虚拟专用网 内联网 Intranet 和外联网Extranet 两者都是基于TCP/IP协议 由部门 A 和 B 的内部网络所构成的虚拟专用网 VPN 又称为内联网(Intranet),表示部门 A 和 B 都是在同一个机构的内部。 一个机构和某些外部机构共同建立的虚拟专用网 VPN 又称为外联网(Extranet)。 4.7.2 网络地址转换 NAT 网络地址转换 NAT 方法于1994年提出。 需要在专用网连接到因特网的路由器上安装 NAT 软件。装有 NAT 软件的路由器叫做 NAT路由器,它至少有一个有效的外部全球地址 IPG。 所有使用本地地址的主机在和外界通信时都要在 NAT 路由器上将其本地地址转换成 IPG 才能和因特网连接。 网络地址转换的过程 内部主机 X 用本地地址 IPX 和因特网上主机 Y 通信所发送的数据报必须经过 NAT 路由器。 NAT 路由器将数据报的源地址 IPX 转换成全球地址 IPG,但目的地址 IPY 保持不变,然后发送到因特网。 NAT 路由器收到主机 Y 发回的数据报时,知道数据报中的源地址是 IPY 而目的地址是 IPG。 根据 NAT 转换表,NAT 路由器将目的地址 IPG 转换为 IPX,转发给最终的内部主机 X。 Static mapping Dynamic mapping Outgoing Web Client Through NPAT Outgoing Web Client Through NPAT * * 4.7.1 虚拟专用网 VPN 专用地址 ---- private address X 10.1.0.1 部门 A 因特网 部门 B R1 R2 隧道 125.1.2.3 194.4.5.6 Y 10.2.0.3 使用隧道技术 本地地址 本地地址 全球地址 X 10.1.0.1 部门 A 因特网 部门 B R1 R2 隧道 125.1.2.3 194.4.5.6 Y 10.2.0.3 使用隧道技术 加密的从 X 到 Y 的内部数据报 外部数据报的数据部分 源地址:125.1.2.3 目的地址:194.4.5.6 数据报首部 部门 A 部门 B X Y R1 R2 125.1.2.3 194.4.5.6 10.1.0.1 10.2.0.3 虚拟专用网 VPN 部门 A 部门 B X Y R1 R2 125.1.2.3 194.4.5.6 10.1.0.1 10.2.0.3 虚拟专用网 VPN NAT (Network Address Translation) 静态一对一地址映射 动态地址映射(通过地址池) Internet 10.0.0.1 10.0.0.4 10.0.0.3 10.0.0.2 Web server a b c NAT 204.1.1.10 Connection request to port 80 from ‘c‘ to web server source 10.0.0.4, port 1025. 10.0.0.4, port 1025 mapped to 204.1.1.10, port 2000 Connection request from ‘c’ forwarded to web server source 204.1.1.10, port 2000. Request received and accepted. 2005 204.1.1.10 1034 10.0.0.3 2000 204.1.1.10 1025 10.0.0.4 Out Port Out IP Inside Port Inside IP Inter
您可能关注的文档
- 苏州大学东吴商学院(财经学院)基础会计学课件第二章 会计科目和账户.ppt
- 苏州大学东吴商学院(财经学院)基础会计学课件第八章 账务处理程序.ppt
- 苏州大学东吴商学院(财经学院)基础会计学课件第九章 财产清查.ppt
- 苏州大学东吴商学院(财经学院)基础会计学课件第六章 会计凭证.ppt
- 苏州大学东吴商学院(财经学院)基础会计学课件第七章 会计帐簿.ppt
- 苏州大学东吴商学院(财经学院)基础会计学课件第三章 复式记账.ppt
- 苏州大学东吴商学院(财经学院)基础会计学课件第十章 财务报表.ppt
- 苏州大学东吴商学院(财经学院)基础会计学课件第四章 基本经济业务的核算.ppt
- 苏州大学东吴商学院(财经学院)基础会计学课件第五章 成本计算.ppt
- 苏州大学东吴商学院(财经学院)基础会计学课件第一章 总论.ppt
- 2025年齐齐哈尔工程学院马克思主义基本原理概论期末考试模拟题带答案解析.docx
- 2025年湖南航空工业职工工学院辅导员考试参考题库附答案.docx
- 2025年贵州航天职业技术学院马克思主义基本原理概论期末考试模拟题含答案解析(必刷).docx
- 2025年烟台卫生健康职业学院辅导员招聘考试真题汇编最新.docx
- 2024年陕西旅游烹饪职业学院辅导员招聘考试真题汇编附答案.docx
- 2025年长沙理工大学城南学院马克思主义基本原理概论期末考试模拟题带答案解析(夺冠).docx
- 2025年郑州软件职业技术学院马克思主义基本原理概论期末考试模拟题及答案解析(夺冠).docx
- 2025年陆川县幼儿园教师招教考试备考题库附答案解析.docx
- 2024年青岛城市学院马克思主义基本原理概论期末考试题最新.docx
- 2025江西吉安吉州区北门街道真君山社区招聘就业见习人员1人参考题库附答案 (2).docx
最近下载
- 16S401 管道和设备保温、防结露及电伴热.pdf VIP
- 《YY/T 0337-2025麻醉和呼吸设备 气管插管和接头》.pdf
- 注册消防工程师课件获取途径.pptx VIP
- 2025-2026学年大象版(2024)小学科学一年级上册教学计划及进度表.docx
- 22J603-1 铝合金门窗(建筑图集).docx
- 移动端推荐框产品需求文档.docx VIP
- eVTOL低空经济低空无人机消防部署AI识别项目设计方案【185页WORD】.docx VIP
- 2023年大学生环保知识竞赛题.docx VIP
- 2021建筑幕墙安全性评估技术标准.docx
- 英语人教版八年级下册Unit 6 教案.pdf VIP
原创力文档

文档评论(0)