基于Nat公网客户端访问私网Server的实现分析
摘要本文讲述了什么是N at技术、N at技术的分类及实现原理为了实现在没有私网主机主动触发连接公网主机的情况下公网主机可以成功访问私网主机引入了Nat S erver技术就公网客户端访问私网主机以Te lnet做作为案例进行实现。
关键词 Nat Nat Server地址转换 Te lnet
0背景
南昌工程学院网络实验室 因实验访问Interne t需要分配无需客户端登录的
10.0.0.0网段的私有A类IP地址。该网段的IP经过NAT技术转换为学校申请到的公网IP访问Internet。为了满足学生N AT转换实训教学和其它教学业务的需求进行实现。
1什么是N at技术
随着接入Interne t的计算机数量的不断猛增 IP地址资源也就愈加显得捉襟见肘。为了解决IPv4地址短缺的问题 IETF提出了NATNetwork AddressTra ns la t io n,网络地址转换解决方案。 IP地址分为公有地址和私有地址公有由IANA统一分配用于I nterne t通讯私有地址可以自由分配用于私有网络内部。NAT技术的主要作用是将私有地址转换成公有地址使私有网络中的主机可以通过共享少量公有地址访问Interne t。在I S P那里 即使是拥有几百台计算机的大型局域网用户 当他们申请IP地址时所分配的地址也不过只有几个或十几个IP地址。
借助于NAT私有保留地址的“内部”网络通过路由器发送数据包时私有地址被转换成合法的IP地址一个局域网只需使用少量IP地址甚至是1个即可实现私有地址网络内所有计算机与Interne t的通信需求。
N at是一种将私有保留地址转化为合法IP地址的转换技术它被广泛应用于各种类型Interne t接入方式和各种类型的网络中。NAT不仅完美地解决了lP地址不足的问题而且还能够有效地避免来自网络外部的攻击隐藏并保护网络内部的计算机。虽然NAT可以借助代理服务器来实现但考虑到实验室实现现状我们以在路由器上接入来进行实现分析的。与NAT相关的标准有RFC2663、RFC3022、RFC3027等其中RFC3022是关于传统NAT的标注它详细描述了传统NAT的分类和实现机制。
2N at分类
Nat有三种实现方式分别是静态转换Basic Nat 、 网络地址端口转换
NAPT、基于接口地址转换EASY IP。
DiyVM 香港沙田机房,也是采用的CN2优化线路,目前也有入手且在使用中,我个人感觉如果中文业务需要用到的话虽然日本机房也是CN2,但是线路的稳定性不如香港机房,所以我们在这篇文章中亲测看看香港机房,然后对比之前看到的日本机房。香港机房的配置信息。CPU内存 硬盘带宽IP价格购买地址2核2G50G2M1¥50/月选择方案4核4G60G3M1¥100/月选择方案4核8G70G3M4¥200/月选择...
HostYun是一家成立于2008年的VPS主机品牌,原主机分享组织(hostshare.cn),商家以提供低端廉价VPS产品而广为人知,是小成本投入学习练手首选,主要提供基于XEN和KVM架构VPS主机,数据中心包括中国香港、日本、德国、韩国和美国的多个地区,大部分机房为国内直连或者CN2等优质线路。本月商家全场9折优惠码仍然有效,以KVM架构产品为例,优惠后韩国VPS月付13.5元起,日本东京...
今天早上相比很多网友和一样收到来自Linode的庆祝18周年的邮件信息。和往年一样,他们会回顾在过去一年中的成绩,以及在未来准备改进的地方。虽然目前Linode商家没有提供以前JP1优化线路的机房,但是人家一直跟随自己的脚步在走,确实在云服务器市场上有自己的立足之地。我们看看过去一年中Linode的成就:第一、承诺投入 100,000 美元来帮助具有社会意识的非营利组织,促进有价值的革新。第二、发...