NAT的基本原理與應用_第1頁
NAT的基本原理與應用_第2頁
NAT的基本原理與應用_第3頁
NAT的基本原理與應用_第4頁
NAT的基本原理與應用_第5頁
已閱讀5頁,還剩19頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

NAT原理與基本應用0.NAT原理與基本應用0.NAT技術(shù)實現(xiàn)了私網(wǎng)與公網(wǎng)的互訪,為私網(wǎng)提供了安全保障,也給公網(wǎng)帶來了安全隱患。前言1.NAT技術(shù)實現(xiàn)了私網(wǎng)與公網(wǎng)的互訪,為私網(wǎng)提供了安全保障,也給學習指南NAT相關(guān)的基本概念重點理解NAT的入口和出口轉(zhuǎn)換流程2.學習指南NAT相關(guān)的基本概念2.參考資料RFC3022TraditionalIPNetworkAddressTranslator(TraditionalNAT)RFC2993ArchitecturalImplicationsofNATRFC2663IPNetworkAddressTranslator(NAT)TerminologyandConsiderationsRFC3027ProtocolComplicationswiththeIPNetworkAddressTranslator3.參考資料RFC30223.學習:NAT基本概念NAT工作原理目標4.學習:目標4.內(nèi)容介紹第1章NAT基本概念第2章NAT工作原理5.內(nèi)容介紹第1章NAT基本概念5.NAT基本概念NAT(NetworkAddressTranslator)網(wǎng)絡地址轉(zhuǎn)換,即改變IP報文中的源或目的地址的一種處理方式;使一個局域網(wǎng)中的多臺主機使用少數(shù)的合法地址訪問外部資源,也可以按照要求設(shè)定內(nèi)部的WWW、FTP、TELNET的服務提供給外部網(wǎng)絡使用;有效的隱藏了內(nèi)部局域網(wǎng)的主機IP地址,起到了安全保護的作用。6.NAT基本概念NAT(NetworkAddressTraNAT基本概念公有地址和私有地址私有地址是指內(nèi)部網(wǎng)絡(局域網(wǎng)內(nèi)部)的主機地址,而公有地址是局域網(wǎng)的外部地址(在因特網(wǎng)上的全球唯一的IP地址)。因特網(wǎng)地址分配組織規(guī)定以下的三個網(wǎng)絡地址保留用做私有地址:-55-55-557.NAT基本概念公有地址和私有地址7.NAT基本概念地址池地址池是由一些外部地址(全球唯一的IP地址)組合而成的,我們稱這樣的一個地址集合為地址池。在內(nèi)部網(wǎng)絡的數(shù)據(jù)包通過地址轉(zhuǎn)換達到外部網(wǎng)絡時,將會選擇地址池中的某個地址作為轉(zhuǎn)換后的源地址,這樣可以有效利用用戶的外部地址,提高內(nèi)部網(wǎng)絡訪問外部網(wǎng)絡的能力。8.NAT基本概念地址池8.NAT基本概念訪問控制列表訪問列表是由ACCESS-LIST命令生成的,它依據(jù)IP數(shù)據(jù)包報頭以及它承載的上層協(xié)議數(shù)據(jù)包頭的格式定義了一定的規(guī)則,可以表示允許或者是禁止具有某些特征(包頭數(shù)據(jù)可以描述的)的數(shù)據(jù)包,地址轉(zhuǎn)換按照這樣的規(guī)則判定哪些包是被允許轉(zhuǎn)換或者是禁止轉(zhuǎn)換,這樣可以禁止一些內(nèi)部的主機訪問外部網(wǎng)絡,提高一些網(wǎng)絡的安全性問題。9.NAT基本概念訪問控制列表9.NAT基本概念轉(zhuǎn)換關(guān)聯(lián)轉(zhuǎn)換關(guān)聯(lián)就是將一個地址池和一個訪問列表關(guān)聯(lián)起來,這種關(guān)聯(lián)指定了“具有某些特征的IP報文”是使用“這樣的地址池中的地址”,而另一些可能是使用另外一個地址池中的地址。在地址轉(zhuǎn)換時,是根據(jù)這樣的對應進行地址轉(zhuǎn)換的。當一個內(nèi)部網(wǎng)絡的數(shù)據(jù)包文發(fā)往外部網(wǎng)絡時,首先根據(jù)訪問列表判定是否是允許的數(shù)據(jù)包,然后根據(jù)轉(zhuǎn)換的關(guān)聯(lián)找到于之相對應的地址池,我們就可以把源地址轉(zhuǎn)換成這個地址池中的某一個地址,完成地址轉(zhuǎn)換。10.NAT基本概念轉(zhuǎn)換關(guān)聯(lián)10.NAT基本概念內(nèi)部服務器映射表內(nèi)部服務器映射表是由NATSERVER命令配置的,允許用戶依照自己的需要提供內(nèi)部服務。在轉(zhuǎn)換時,根據(jù)用戶的配置查找外部數(shù)據(jù)包的目的地址,如果是訪問內(nèi)部的服務器,則轉(zhuǎn)換成相應的內(nèi)部服務器的目的地址和端口,達到訪問內(nèi)部服務器的目的。還原時對源地址進行查找,判斷是否是從內(nèi)部服務器出去的報文,如果是將源地址轉(zhuǎn)換成相應的外部地址。11.NAT基本概念內(nèi)部服務器映射表11.內(nèi)容介紹第1章NAT基本概念第2章NAT工作原理12.內(nèi)容介紹第1章NAT基本概念12.NAT的基本工作原理NAT在系統(tǒng)中的位置13.NAT的基本工作原理NAT在系統(tǒng)中的位置13.NAT的基本工作原理透明的地址分配靜態(tài)的地址分配指一個特定的主機使用固定的地址訪問外部的網(wǎng)絡。動態(tài)的地址分配是指NAT在一些地址中挑選一個地址,做為內(nèi)部網(wǎng)絡的主機訪問外部網(wǎng)絡的IP地址。無論是那種,地址的分配應該對用戶來說是透明的。14.NAT的基本工作原理透明的地址分配14.NAT的基本工作原理NAT的基本工作方式:NAT-一對一的地址轉(zhuǎn)換PAT-多對一的地址轉(zhuǎn)換NPAT-多對多的地址轉(zhuǎn)換15.NAT的基本工作原理NAT的基本工作方式:15.NAT的基本工作原理NAT方式16.NAT的基本工作原理NAT方式16.NAT的基本工作原理NAT方式在出方向上轉(zhuǎn)換IP報文頭中的源IP地址,而不對端口進行轉(zhuǎn)換。在私有網(wǎng)絡地址和外部網(wǎng)絡地址之間建立一對一映射,實現(xiàn)比較簡單只轉(zhuǎn)換IP報文頭中的IP地址,所以適用于所有IP報文轉(zhuǎn)換17.NAT的基本工作原理NAT方式17.NAT的基本工作原理PAT方式PAT(PortAddressTranslation)方式的地址轉(zhuǎn)換利用了TCP/UDP協(xié)議的端口號,進行地址轉(zhuǎn)換。PAT方式的地址轉(zhuǎn)換是采用了“地址+端口”的映射方式,因此可以使內(nèi)部局域網(wǎng)的許多主機共享一個IP地址訪問Internet。在私有網(wǎng)絡地址和外部網(wǎng)絡地址之間建立多對一映射。不同的內(nèi)部網(wǎng)地址,轉(zhuǎn)換時采用相同的公網(wǎng)地址,并依靠不同的端口號來區(qū)分每一個內(nèi)部網(wǎng)主機。18.NAT的基本工作原理PAT方式18.NAT的基本工作原理NPAT方式NPAT(Nat&PortAddressTranslation)方式的地址轉(zhuǎn)換也是利用了TCP/UDP協(xié)議的端口號,進行地址轉(zhuǎn)換。私網(wǎng)地址和公網(wǎng)地址之間建立了多對多的映射關(guān)系。NPAT方式也是采用“地址+端口”的映射關(guān)系,因此可以使內(nèi)部局域網(wǎng)的多個主機共享多個IP地址訪問Internet。19.NAT的基本工作原理NPAT方式19.NAT的基本工作原理內(nèi)部服務器內(nèi)部服務器是一種反相的地址轉(zhuǎn)換。地址轉(zhuǎn)換屏蔽了內(nèi)部網(wǎng)絡中的主機,而內(nèi)部服務器可以提供外部網(wǎng)絡訪問內(nèi)部網(wǎng)絡的服務??梢耘渲肳WW、FTP、Telnet等服務。內(nèi)部服務器映射表是由NATSERVER命令配置的,在轉(zhuǎn)換時,根據(jù)用戶的配置查找外部數(shù)據(jù)包的目的地址,如果是訪問內(nèi)部的服務器,則轉(zhuǎn)換成相應的內(nèi)部服務器的目的地址和端口,達到訪問內(nèi)部服務器的目的。還原時對源地址進行查找,判斷是否是從內(nèi)部服務器出去的報文,如果是將源地址轉(zhuǎn)換成相應的外部地址。20.NAT的基本工作原理內(nèi)部服務器20.NAT的基本工作原理內(nèi)部服務器21.NAT的基本工作原理內(nèi)部服務器21.NAT的基本工作原理利用ACL控制地址轉(zhuǎn)換22.NAT的基本工作原理利用ACL控制地址轉(zhuǎn)換22.NAT的基本工作原理DNS和內(nèi)部服務器使用私網(wǎng)地

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論