基于Nat公网客户端访问私网Server的实现分析
摘要本文讲述了什么是N at技术、N at技术的分类及实现原理为了实现在没有私网主机主动触发连接公网主机的情况下公网主机可以成功访问私网主机引入了Nat S erver技术就公网客户端访问私网主机以Te lnet做作为案例进行实现。
关键词 Nat Nat Server地址转换 Te lnet
0背景
南昌工程学院网络实验室 因实验访问Interne t需要分配无需客户端登录的
10.0.0.0网段的私有A类IP地址。该网段的IP经过NAT技术转换为学校申请到的公网IP访问Internet。为了满足学生N AT转换实训教学和其它教学业务的需求进行实现。
1什么是N at技术
随着接入Interne t的计算机数量的不断猛增 IP地址资源也就愈加显得捉襟见肘。为了解决IPv4地址短缺的问题 IETF提出了NATNetwork AddressTra ns la t io n,网络地址转换解决方案。 IP地址分为公有地址和私有地址公有由IANA统一分配用于I nterne t通讯私有地址可以自由分配用于私有网络内部。NAT技术的主要作用是将私有地址转换成公有地址使私有网络中的主机可以通过共享少量公有地址访问Interne t。在I S P那里 即使是拥有几百台计算机的大型局域网用户 当他们申请IP地址时所分配的地址也不过只有几个或十几个IP地址。
借助于NAT私有保留地址的“内部”网络通过路由器发送数据包时私有地址被转换成合法的IP地址一个局域网只需使用少量IP地址甚至是1个即可实现私有地址网络内所有计算机与Interne t的通信需求。
N at是一种将私有保留地址转化为合法IP地址的转换技术它被广泛应用于各种类型Interne t接入方式和各种类型的网络中。NAT不仅完美地解决了lP地址不足的问题而且还能够有效地避免来自网络外部的攻击隐藏并保护网络内部的计算机。虽然NAT可以借助代理服务器来实现但考虑到实验室实现现状我们以在路由器上接入来进行实现分析的。与NAT相关的标准有RFC2663、RFC3022、RFC3027等其中RFC3022是关于传统NAT的标注它详细描述了传统NAT的分类和实现机制。
2N at分类
Nat有三种实现方式分别是静态转换Basic Nat 、 网络地址端口转换
NAPT、基于接口地址转换EASY IP。
美得云怎么样?美得云好不好?美得云是第一次来推广软文,老板人脾气特别好,能感觉出来会用心对待用户。美得云这次为大家提供了几款性价比十分高的产品,美国cera 2核4G 15元/月 香港1核 1G 3M独享 15元/月,并且还提供了免费空间给大家使用。嘻嘻 我也打算去白嫖一个空间了。新用户注册福利-8折优惠码:H2dmBKbF 截止2021.10.1结束。KVM架构,99.99%高可用性,依托BGP...
Dataideas是一家2019年成立的国外VPS主机商,提供基于KVM架构的VPS主机,数据中心在美国得克萨斯州休斯敦,主机分为三个系列:AMD Ryzen系列、Intel Xeon系列、大硬盘系列,同时每个系列又分为共享CPU和独立CPU系列,最低每月1.5美元起。不过需要注意,这家没有主页,你直接访问根域名是空白页的,还好他们的所有套餐支持月付,相对风险较低。下面以Intel Xeon系列共...
melbicom从2015年就开始运作了,在国内也是有一定的粉丝群,站长最早是从2017年开始介绍melbicom。上一次测评melbicom是在2018年,由于期间有不少人持续关注这个品牌,而且站长貌似也听说过路由什么的有变动的迹象。为此,今天重新对莫斯科数据中心的VPS进行一次简单测评,数据仅供参考。官方网站: https://melbicom.net比特币、信用卡、PayPal、支付宝、银联...