本文為大家介紹路由器nat類型怎么改為1(路由器配置nat轉(zhuǎn)換),下面和小編一起看看詳細(xì)內(nèi)容吧。
路由器nat網(wǎng)絡(luò)地址類型轉(zhuǎn)換
nat又稱網(wǎng)絡(luò)地址類型轉(zhuǎn)換,主要有靜態(tài)nat、動(dòng)態(tài)nat和端口地址映射三種。這里需要注意的是,這三種類型之間存在顯著差異。在使用這項(xiàng)技術(shù)時(shí),網(wǎng)絡(luò)管理員必須了解它們之間的區(qū)別,然后根據(jù)企業(yè)的實(shí)際情況選擇合適的實(shí)施方式。
第一種是靜態(tài)網(wǎng)絡(luò)地址轉(zhuǎn)換。它的主要特點(diǎn)是一對(duì)一。也就是說(shuō),這種類型的網(wǎng)絡(luò)地址轉(zhuǎn)換是為本地地址和全局地址之間的一對(duì)一映射而設(shè)計(jì)的。這就要求網(wǎng)絡(luò)中的每一臺(tái)主機(jī)都有一個(gè)真實(shí)合法的ip地址。結(jié)合上面的案例,如果企業(yè)內(nèi)的三臺(tái)服務(wù)器都需要被外部用戶訪問(wèn),那么至少需要三個(gè)ip地址。顯然,這種方式無(wú)法達(dá)到節(jié)省ip地址的目的。一般來(lái)說(shuō),靜態(tài)nat的主要目的是隱藏企業(yè)內(nèi)部服務(wù)器的ip地址,從而達(dá)到保護(hù)服務(wù)器的目的。
第二種是動(dòng)態(tài)nat。這種nat是將一個(gè)企業(yè)內(nèi)部的ip地址映射到一個(gè)合法的ip地址上。雖然這也是一對(duì)一的關(guān)系,但它與靜態(tài)nat 有很大的不同。前者要求企業(yè)內(nèi)部服務(wù)器也必須有公網(wǎng)ip地址。而動(dòng)態(tài)nat則沒(méi)有這個(gè)要求,即企業(yè)內(nèi)部的服務(wù)器可以使用內(nèi)部地址。但此時(shí),公網(wǎng)ip地址只能解決內(nèi)部服務(wù)器的訪問(wèn)問(wèn)題。這和我們上面說(shuō)的要求還是有些區(qū)別的。
第三種是端口地址映射。端口地址映射比動(dòng)態(tài)nat 更進(jìn)一步。簡(jiǎn)單地說(shuō),它的工作模式是多對(duì)一的。多個(gè)內(nèi)部ip地址(內(nèi)網(wǎng)地址)可以映射到一個(gè)公網(wǎng)ip地址。具體來(lái)說(shuō),內(nèi)網(wǎng)地址+端口號(hào)對(duì)應(yīng)公網(wǎng)地址。有了這個(gè)端口地址映射,企業(yè)網(wǎng)絡(luò)管理員就可以將內(nèi)部應(yīng)用服務(wù)器(即使沒(méi)有合法的公網(wǎng)地址)放在外部網(wǎng)絡(luò)上,供外部網(wǎng)絡(luò)用戶訪問(wèn)。
可見,在實(shí)施nat網(wǎng)絡(luò)地址轉(zhuǎn)換的過(guò)程中,了解這三種不同的工作模式,然后結(jié)合企業(yè)的實(shí)際情況,選擇合適的實(shí)施模式是最關(guān)鍵的內(nèi)容。一般來(lái)說(shuō),如果企業(yè)有足夠的公網(wǎng)地址,但只是出于安全考慮,如果想隱藏內(nèi)部服務(wù),還是使用靜態(tài)nat比較好。相反,如果企業(yè)有多臺(tái)服務(wù)器,合法的ip地址是不夠的。此時(shí)需要進(jìn)行端口地址映射,將多個(gè)內(nèi)網(wǎng)ip地址通過(guò)端口參數(shù)映射到公網(wǎng)ip地址。
好了,路由器nat類型怎么改為1(路由器配置nat轉(zhuǎn)換)的介紹到這里就結(jié)束了,想知道更多相關(guān)資料可以收藏我們的網(wǎng)站。