NAT全称是
Network
Address
Translation,网络地址转换。
其是在是1994年提出的。当在专用网内部的一些主机本来已经分配到了本地IP地址(即仅在本专用网内使用的专用地址),但现在又想和因特网上的主机通信(并不需要加密)时,可使用NAT方法。
NAT不仅能解决了lP地址不足的问题,而且还能够有效地避免来自网络外部的攻击,隐藏并保护网络内部的计算机。
1.宽带分享:这是
NAT
主机的最大功能。
2.安全防护:NAT
之内的
PC
联机到
Internet
上面时,他所显示的
IP
是
NAT
主机的公共
IP,所以
Client
端的
PC
当然就具有一定程度的安全了,外界在进行
portscan(端口扫描)
的时候,就侦测不到源Client
端的
PC
。
NAT工作原理
借助于NAT,私有(保留)地址的"内部"网络通过路由器发送数据包时,私有地址被转换成合法的IP地址,一个局域网只需使用少量IP地址(甚至是1个)即可实现私有地址网络内所有计算机与Internet的通信需求。
NAT将自动修改IP报文的源IP地址和目的IP地址,Ip地址校验则在NAT处理过程中自动完成。有些应用程序将源IP地址嵌入到IP报文的数据部分中,所以还需要同时对报文的数据部分进行修改,以匹配IP头中已经修改过的源IP地址。否则,在报文数据部分嵌入IP地址的应用程序就不能正常工作。
内网的数据到达网关时,被网关用NAT转换为公网IP。内网的数据分组是以网关的身份去访问internet,而网关区别内网的数据分组使用了端口,每个数据分组使用一个端口。
在外网的主机看来,数据都是从内网的网关发送过来的,不同的是他们的端口。而这些端口是映射到内网主机上的。