问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

什么是NAT,常见分为那几种,DNAT与SNAT有什么不同,应用事例有那些?

发布网友 发布时间:2022-05-16 12:50

我来回答

2个回答

热心网友 时间:2022-07-14 12:32

NAT(Network Address Translation,网络地址转换)是将IP 数据包头中的IP 地址转换为另一个IP 地址的过程。

NAT的实现方式有三种,即静态转换、动态转换和端口多路复用。

SNAT和DNAT的区别:

1、从定义来讲它们一个是源地址转换,一个是目标地址转换。都是地址转换的功能,将私有地址转换为公网地址。

2、要区分这两个功能可以简单的由连接发起者是谁来区分:内部地址要访问公网上的服务时(如web访问),内部地址会主动发起连接,由路由器或者防火墙上的网关对内部地址做个地址转换,将内部地址的私有IP转换为公网的公有IP,网关的这个地址转换称为SNAT,主要用于内部共享IP访问外部。

3、当内部需要提供对外服务时(如对外发布web网站),外部地址发起主动连接,由路由器或者防火墙上的网关接收这个连接,然后将连接转换到内部,此过程是由带有公网IP的网关替代内部服务来接收外部的连接,然后在内部做地址转换,此转换称为DNAT,主要用于内部服务对外发布。

扩展资料:

SNAT,假设内网主机A(192.168.2.8)要和*主机B(61.132.62.131)通信,A向B发出IP数据包,如果没有SNAT对A主机进行源地址转换,A与B主机的通讯会不正常中断,因为当路由器将内网的数据包发到公网IP后,公网IP会给你的私网IP回数据包,这时,公网IP根本就无法知道你的私网IP应该如何走了。

所以问它上一级路由器,当然这是肯定的,因为从公网上根本就无法看到私网IP,因此你无法给他通信。为了实现数据包的正确发送及返回,网关必须将A的址转换为一个合法的公网地址,同时为了以后B主机能将数据包发送给A,这个合法的公网地址必须是网关的*地址。

如果是其它公网地址的话,B会把数据包发送到其它网关,而不是A主机所在的网关,A将收不到B发过来的数据包,所以内网主机要上公网就必须要有合法的公网地址。

而得到这个地址的方法就是让网关进行SNAT(源地址转换),将内网地址转换成公网址(一般是网关的外部地址),所以大家经常会看到为了让内网用户上公网,我们必须在routeros的firewall中设置snat,俗称IP地址欺骗或伪装(masquerade)。

DNAT:目的地址转换的作用是将一组本地内部的地址映射到一组全球地址。通常来说,合法地址的数量比起本地内部的地址数量来要少得多。RFC1918中的地址保留可以用地址重叠的方式来达到。当一个内部主机第一次放出的数据包通过防火墙时,动态NAT的实现方式与静态NAT相同,然后这次NAT就以表的形式保留在防火墙中。

除非由于某种个原因会引起这次NAT的结束,否则这次NAT就一直保留在防火墙中。引起NAT结束最常见的原因就是发出连接的主机在预定的时间内一直没有响应,这时空闲计时器就会从表中删除该主机的NAT。

参考资料:百度百科——SNAT

参考资料:百度百科——DNAT

热心网友 时间:2022-07-14 13:50

NAT(Network Address Translation,网络地址转换)是将IP 数据包头中的IP 地址转换为另一个IP 地址的过程。在实际应用中,NAT 主要用于实现私有网络访问公共网络的功能。这种通过使用少量的公有IP 地址代表较多的私有IP 地址的方式,将有助于减缓可用IP地址空间的枯竭
DNAT Destination Network Address Translation 目的网络地址转换,
SNAT Source Network Address Translation 源网络地址转换,其作用是将ip数据包的源地址转换成另外一个地址,可能有人觉得奇怪,好好的为什么要进行ip地址转换啊,为了弄懂这个问题,我们要看一下局域网用户上公网的原理,假设内网主机A(192.168.2.8)要和*主机B(61.132.62.131)通信,A向B发出IP数据包,如果没有SNAT对A主机进行源地址转换,A与B主机的通讯会不正常中断,因为当路由器将内网的数据包发到公网IP后,公网IP会给你的私网IP回数据包,这时,公网IP根本就无法知道你的私网IP应该如何走了。所以问它上一级路由器,当然这是肯定的,因为从公网上根本就无法看到私网IP,因此你无法给他通信。为了实现数据包的正确发送及返回,网关必须将A的址转换为一个合法的公网地址,同时为了以后B主机能将数据包发送给A,这个合法的公网地址必须是网关的*地址,如果是其它公网地址的话,B会把数据包发送到其它网关,而不是A主机所在的网关,A将收不到B发过来的数据包,所以内网主机要上公网就必须要有合法的公网地址,而得到这个地址的方法就是让网关进行SNAT(源地址转换),将内网地址转换成公网址(一般是网关的外部地址),所以大家经常会看到为了让内网用户上公网,我们必须在routeros的firewall中设置snat,俗称IP地址欺骗或伪装(masquerade)

区分SNAT和DNAT
从定义来讲它们一个是源地址转换,一个是目标地址转换。都是地址转换的功能,将私有地址转换为公网地址。
要区分这两个功能可以简单的由连接发起者是谁来区分:
内部地址要访问公网上的服务时(如web访问),内部地址会主动发起连接,由路由器或者防火墙上的网关对内部地址做个地址转换,将内部地址的私有IP转换为公网的公有IP,网关的这个地址转换称为SNAT,主要用于内部共享IP访问外部。
当内部需要提供对外服务时(如对外发布web网站),外部地址发起主动连接,由路由器或者防火墙上的网关接收这个连接,然后将连接转换到内部,此过程是由带有公网IP的网关替代内部服务来接收外部的连接,然后在内部做地址转换,此转换称为DNAT,主要用于内部服务对外发布。
在配置防火墙或者路由acl策略时要注意这两个NAT一定不能混淆。
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
修复征信是不是真的? 市面上征信修复公司可靠吗? 征信修复公司是真是假,真的可以修复吗? Emulex FC HBA卡 皮肤毛囊炎怎样治 银行自动扣款什么原因 银行什么情况自动扣款 贷款自动扣款什么意思 粤省事办理准生证需要多久 粤省事办理准生证步骤 为什么于嘉说山猫队和网队的比赛,少了易建联山猫进攻都没那么流畅了... CAD2010安装上了cass9.0破解版 CASS怎么下载 CASS9.0破解版加密狗怎么安装? 哪位大神能发个cass9.2破解版64位安装包加补丁? 果园里有桃树300棵,梨树的棵树是桃树的56.果园里有梨树多少棵?(先画出线段图,再计算 果园桃树是梨的3倍,桃树比梨树多48棵,桃树梨树各有多少棵? 果园里苹果树比桃树多90棵,苹果树与桃树棵数的比为5比2果园里苹果树,桃树各多少棵? 果园里种着桃树和杏树,杏树的棵数是桃树的3倍。 (1)桃树和杏树一共有180棵,桃树和杏树各有多少 果园里有桃树和杏树,共有430棵,桃树的棵数比杏树的三倍还多十棵果园里有桃树和杏树多少棵? 果园里有苹果树30棵,桃树的棵树是苹果树的三分之二,桃树有多少棵?(画图解决) 果园里种着桃树和苹果树,桃树的棵数比苹果树多50棵,桃树的棵树是苹果树的2倍。两种果树各有多少款? 果园里有桃树和苹果树共80棵,桃树是苹果树的4倍,桃树苹果树各有多少棵? 如图是一个果园的统计图,请你算出一共有多少棵果树?其中桃树有多少棵?苹果树有多少棵 果园里栽桃树桃树的株距是3米行距是4米一共栽了450棵桃树这个果园的面积是多少平方米?合多少公顷? 如图,是一个果园的统计图,请你算一算一共有多少棵果树?其中桃树有多少棵?苹果树有多少棵? 苹果 企业的生产管理论文可以从哪些方面写 如何写管理方面的论文 英文艺术字体 英文艺术字怎么写? 用登录腾讯会议能在腾讯会议上看到这个中的聊天记录吗 今天接到了石家庄新华保险的人事岗位复试邀请,这个公司的招聘靠谱吗,会让跑保险吗 NAT分为几种类型 新华人寿保险石家庄分公司怎么样啊? 昨天去那面试了 ,我不想做业务,然后面试的内勤,但是让我 石家庄广安街安侨商务603新华保险公司是骗子吗? 有人了接石家庄的新华保险吗?昨天去他们公司应聘管理类岗位,说的待遇都还不错! 我想问一下,新华保险公司怎样? 关于团员的问题 关于团员的几个问题 有关团员的一些问题。 关于团员的若干个问题,谢谢 团员的问题 团籍团员问题? 关于团员问题,急!!! 关于团员的问题`` 团员问题 关于团员团籍的问题 团员关系的问题 属老鼠的和牛的合不合 精卫填海故事内容是什么? 清蒸鲈鱼有什么美味而且不会腻的制作方法?