基于Nat公网客户端访问私网Server的实现分析
摘要本文讲述了什么是N at技术、N at技术的分类及实现原理为了实现在没有私网主机主动触发连接公网主机的情况下公网主机可以成功访问私网主机引入了Nat S erver技术就公网客户端访问私网主机以Te lnet做作为案例进行实现。
关键词 Nat Nat Server地址转换 Te lnet
0背景
南昌工程学院网络实验室 因实验访问Interne t需要分配无需客户端登录的
10.0.0.0网段的私有A类IP地址。该网段的IP经过NAT技术转换为学校申请到的公网IP访问Internet。为了满足学生N AT转换实训教学和其它教学业务的需求进行实现。
1什么是N at技术
随着接入Interne t的计算机数量的不断猛增 IP地址资源也就愈加显得捉襟见肘。为了解决IPv4地址短缺的问题 IETF提出了NATNetwork AddressTra ns la t io n,网络地址转换解决方案。 IP地址分为公有地址和私有地址公有由IANA统一分配用于I nterne t通讯私有地址可以自由分配用于私有网络内部。NAT技术的主要作用是将私有地址转换成公有地址使私有网络中的主机可以通过共享少量公有地址访问Interne t。在I S P那里 即使是拥有几百台计算机的大型局域网用户 当他们申请IP地址时所分配的地址也不过只有几个或十几个IP地址。
借助于NAT私有保留地址的“内部”网络通过路由器发送数据包时私有地址被转换成合法的IP地址一个局域网只需使用少量IP地址甚至是1个即可实现私有地址网络内所有计算机与Interne t的通信需求。
N at是一种将私有保留地址转化为合法IP地址的转换技术它被广泛应用于各种类型Interne t接入方式和各种类型的网络中。NAT不仅完美地解决了lP地址不足的问题而且还能够有效地避免来自网络外部的攻击隐藏并保护网络内部的计算机。虽然NAT可以借助代理服务器来实现但考虑到实验室实现现状我们以在路由器上接入来进行实现分析的。与NAT相关的标准有RFC2663、RFC3022、RFC3027等其中RFC3022是关于传统NAT的标注它详细描述了传统NAT的分类和实现机制。
2N at分类
Nat有三种实现方式分别是静态转换Basic Nat 、 网络地址端口转换
NAPT、基于接口地址转换EASY IP。
LOCVPS发来了新的洛杉矶CN2线路主机上线通知,基于KVM架构,目前可与香港云地、香港邦联机房XEN架构主机一起适用7折优惠码,优惠后最低美国洛杉矶CN2线路KVM架构2GB内存套餐月付38.5元起。LOCPVS是一家成立较早的国人VPS服务商,目前提供洛杉矶MC、洛杉矶C3、和香港邦联、香港沙田电信、香港大埔、日本东京、日本大阪、新加坡、德国和荷兰等机房VPS主机,基于KVM或者XEN架构。...
老薛主机怎么样?老薛主机这个商家有存在有一些年头。如果没有记错的话,早年老薛主机是做虚拟主机业务的,还算不错在异常激烈的市场中生存到现在,应该算是在众多商家中早期积累到一定的用户群的,主打小众个人网站业务所以能持续到现在。这不,站长看到商家有在进行夏季促销,比如我们很多网友可能有需要的香港vps主机季度及以上可以半价优惠,如果有在选择不同主机商的香港机房的可以看看老薛主机商家的香港vps。点击进入...
金山云618年中促销活动正在进行中!金山云针对企业级新用户优惠力度比普通个人用户优惠力度要大,所以我们也是推荐企业新用户身份购买金山云企业级云服务器,尽量购买3年配置的,而不是限时秒杀活动中1年的机型。企业级用户购买金山云服务器推荐企业专区:云服务器N3 2核4G云服务器,1-5M带宽,827.64元/3年,性价比高,性能稳定!点击进入:金山云618年中促销活动目前,金山云基础型E1云服务器2核4...