- 1、本文档共24页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
NAT原理与基本应用
* 第一页,编辑于星期二:十七点 四十一分。 NAT技术实现了私网与公网的互访,为私网提供了安全保障,也给公网带来了安全隐患。 前 言 * 第二页,编辑于星期二:十七点 四十一分。 学习指南 NAT相关的基本概念 重点理解NAT的入口和出口转换流程 * 第三页,编辑于星期二:十七点 四十一分。 参考资料 RFC 3022 Traditional IP Network Address Translator (Traditional NAT) RFC2993 Architectural Implications of NAT RFC 2663 IP Network Address Translator (NAT) Terminology and Considerations RFC 3027 Protocol Complications with the IP Network Address Translator * 第四页,编辑于星期二:十七点 四十一分。 学习: NAT基本概念 NAT工作原理 目 标 * 第五页,编辑于星期二:十七点 四十一分。 内容介绍 第1章 NAT基本概念 第2章 NAT工作原理 * 第六页,编辑于星期二:十七点 四十一分。 NAT基本概念 NAT(Network Address Translator) 网络地址转换,即改变IP报文中的源或目的地址的一种处理方式; 使一个局域网中的多台主机使用少数的合法地址访问外部资源,也可以按照要求设定内部的WWW、FTP、TELNET的服务提供给外部网络使用; 有效的隐藏了内部局域网的主机IP地址,起到了安全保护的作用。 * 第七页,编辑于星期二:十七点 四十一分。 NAT基本概念 公有地址和私有地址 私有地址是指内部网络(局域网内部)的主机地址,而公有地址是局域网的外部地址(在因特网上的全球唯一的IP地址)。因特网地址分配组织规定以下的三个网络地址保留用做私有地址: - 55 - 55 - 55 * 第八页,编辑于星期二:十七点 四十一分。 NAT基本概念 地址池 地址池是由一些外部地址(全球唯一的IP地址)组合而成的,我们称这样的一个地址集合为地址池。在内部网络的数据包通过地址转换达到外部网络时,将会选择地址池中的某个地址作为转换后的源地址,这样可以有效利用用户的外部地址,提高内部网络访问外部网络的能力。 * 第九页,编辑于星期二:十七点 四十一分。 NAT基本概念 访问控制列表 访问列表是由ACCESS-LIST命令生成的,它依据IP数据包报头以及它承载的上层协议数据包头的格式定义了一定的规则,可以表示允许或者是禁止具有某些特征(包头数据可以描述的)的数据包,地址转换按照这样的规则判定哪些包是被允许转换或者是禁止转换,这样可以禁止一些内部的主机访问外部网络,提高一些网络的安全性问题。 * 第十页,编辑于星期二:十七点 四十一分。 NAT基本概念 转换关联 转换关联就是将一个地址池和一个访问列表关联起来,这种关联指定了“具有某些特征的IP报文”是使用“这样的地址池中的地址”,而另一些可能是使用另外一个地址池中的地址。在地址转换时,是根据这样的对应进行地址转换的。当一个内部网络的数据包文发往外部网络时,首先根据访问列表判定是否是允许的数据包,然后根据转换的关联找到于之相对应的地址池,我们就可以把源地址转换成这个地址池中的某一个地址,完成地址转换。 * 第十一页,编辑于星期二:十七点 四十一分。 NAT基本概念 内部服务器映射表 内部服务器映射表是由NAT SERVER命令配置的,允许用户依照自己的需要提供内部服务。在转换时,根据用户的配置查找外部数据包的目的地址,如果是访问内部的服务器,则转换成相应的内部服务器的目的地址和端口,达到访问内部服务器的目的。还原时对源地址进行查找,判断是否是从内部服务器出去的报文,如果是将源地址转换成相应的外部地址。 * 第十二页,编辑于星期二:十七点 四十一分。 内容介绍 第1章 NAT基本概念 第2章 NAT工作原理 * 第十三页,编辑于星期二:十七点 四十一分。 NAT的基本工作原理 NAT在系统中的位置 * 第十四页,编辑于星期二:十七点 四十一分。 NAT的基本工作原理 透明的地址分配 静态的地址分配指一个特定的主机使用固定的地址访问外部的网络。 动态的地址分配是指NAT在一些地址中挑选一个地址,做为内部网络的主机访问外部网络的IP地址。无论是那种,地址的分配应该对用户来说是透明的。 * 第十五页,编辑于星期二:十七点 四十一分。 NAT的基本工作原理 NAT的基本工作方式: NAT-一对一
您可能关注的文档
- LED路灯的配光设计.ppt
- Li-ion Battery introduction锂离子电池介绍.ppt
- LifePak 20型除颤仪的使用.ppt
- LINGO模型实例及求解.ppt
- Lingnan Impression岭南印象园英文展示.ppt
- Lingo的基本使用方法.ppt
- Linux下DNS的安装与配置.ppt
- LNG冷能回收及综合利用技术.ppt
- logistics回归,最优尺度回归,决策树.ppt
- LNG槽车安全知识.ppt
- 北师大版小学数学三年级上册《寄书》教学设计.docx
- 统编版(部编版)语文二年级上册《雪孩子》教学设计.docx
- 统编版(部编版)语文二年级上册《八角楼上》教学设计.docx
- 北师大版小学数学三年级上册《长方形周长》教学设计.docx
- 北师大版小学数学三年级上册《丰收了》教学设计.docx
- 统编版(部编版)语文二年级上册《夜宿山寺》教学设计.docx
- 统编版(部编版)语文二年级上册《风娃娃》教学设计.docx
- 统编版(部编版)语文二年级上册《朱德的扁担》教学设计.docx
- 统编版(部编版)语文二年级上册《难忘的泼水节》教学设计.docx
- 统编版(部编版)语文二年级上册《纸船和风筝》教学设计.docx
最近下载
- 2025届高考语文专项复习:专题二+文学类文本阅读·小说.pptx VIP
- 2025届高考语文复习:文学类文本阅读之小说+考点1+赏析小说的叙述特征+课件.pptx VIP
- 2025届高考语文复习:文学类文本阅读之小说+课件.pptx VIP
- 《工业设计史 》课件第四章机械化与设计.ppt
- 中华民族共同体概论课件专家版6第六讲 五胡入华与中华民族大交融(魏晋南北朝).pptx VIP
- 2021-2022学年北京市海淀区七年级(上)期中数学试卷.doc VIP
- Unit 4 Do it yourself reading 教学设计2024-2025学年牛津译林版英语八年级上册.docx VIP
- Norman Bethune 诺尔曼·白求恩英文介绍.pptx
- 人教版五年级上册数学全册教案教学设计含教学反思.pdf VIP
- 湖北省武汉市第四十九中学2024-2025学年高一上学期10月月考地理试题 (含答案).pdf VIP
文档评论(0)