基于Nat公网客户端访问私网Server的实现分析
摘要本文讲述了什么是N at技术、N at技术的分类及实现原理为了实现在没有私网主机主动触发连接公网主机的情况下公网主机可以成功访问私网主机引入了Nat S erver技术就公网客户端访问私网主机以Te lnet做作为案例进行实现。
关键词 Nat Nat Server地址转换 Te lnet
0背景
南昌工程学院网络实验室 因实验访问Interne t需要分配无需客户端登录的
10.0.0.0网段的私有A类IP地址。该网段的IP经过NAT技术转换为学校申请到的公网IP访问Internet。为了满足学生N AT转换实训教学和其它教学业务的需求进行实现。
1什么是N at技术
随着接入Interne t的计算机数量的不断猛增 IP地址资源也就愈加显得捉襟见肘。为了解决IPv4地址短缺的问题 IETF提出了NATNetwork AddressTra ns la t io n,网络地址转换解决方案。 IP地址分为公有地址和私有地址公有由IANA统一分配用于I nterne t通讯私有地址可以自由分配用于私有网络内部。NAT技术的主要作用是将私有地址转换成公有地址使私有网络中的主机可以通过共享少量公有地址访问Interne t。在I S P那里 即使是拥有几百台计算机的大型局域网用户 当他们申请IP地址时所分配的地址也不过只有几个或十几个IP地址。
借助于NAT私有保留地址的“内部”网络通过路由器发送数据包时私有地址被转换成合法的IP地址一个局域网只需使用少量IP地址甚至是1个即可实现私有地址网络内所有计算机与Interne t的通信需求。
N at是一种将私有保留地址转化为合法IP地址的转换技术它被广泛应用于各种类型Interne t接入方式和各种类型的网络中。NAT不仅完美地解决了lP地址不足的问题而且还能够有效地避免来自网络外部的攻击隐藏并保护网络内部的计算机。虽然NAT可以借助代理服务器来实现但考虑到实验室实现现状我们以在路由器上接入来进行实现分析的。与NAT相关的标准有RFC2663、RFC3022、RFC3027等其中RFC3022是关于传统NAT的标注它详细描述了传统NAT的分类和实现机制。
2N at分类
Nat有三种实现方式分别是静态转换Basic Nat 、 网络地址端口转换
NAPT、基于接口地址转换EASY IP。
HostKvm也发布了开年促销方案,针对香港国际和美国洛杉矶两个机房的VPS主机提供7折优惠码,其他机房业务提供8折优惠码。商家成立于2013年,提供基于KVM架构的VPS主机,可选数据中心包括日本、新加坡、韩国、美国、中国香港等多个地区机房,均为国内直连或优化线路,延迟较低,适合建站或者远程办公等。下面列出几款主机配置信息。美国洛杉矶套餐:美国 US-Plan1CPU:1core内存:2GB硬盘...
HostKvm,我们很多人都算是比较熟悉的国人服务商,旗下也有多个品牌,差异化多占位策略营销的,商家是一个创建于2013年的品牌,有提供中国香港、美国、日本、新加坡区域虚拟化服务器业务,所有业务均对中国大陆地区线路优化,已经如果做海外线路的话,竞争力不够。今天有看到HostKvm夏季优惠发布,主要针对香港国际和韩国VPS提供7折优惠,折后最低月付5.95美元,其他机房VPS依然是全场8折。第一、夏...
也有在上个月介绍到糖果主机商12周年的促销活动,我有看到不少的朋友还是选择他们家的香港虚拟主机和美国虚拟主机比较多,同时有一个网友有联系到推荐入门的个人网站主机,最后建议他选择糖果主机的迷你主机方案,适合单个站点的。这次商家又推出所谓的秋季活动促销,这里一并整理看看这个服务商在秋季活动中有哪些值得选择的主机方案,比如虚拟主机最低可以享受六折,云服务器可以享受五折优惠。 官网地址:糖果主机秋季活动促...