NAT

出自KMU Wiki

跳轉到: 導航, 搜索

[編輯] NAT(Network Address Transform)

[編輯] NAT 是網路位址轉譯器( Network Address Transfer) ,主要是用來簡化及保存IP位址,它可以讓原本無法上網,而且無法使用內部IP位址的主機可以成功的連接Internet,而且它也就是將要傳送出去的封包進行 IP
轉換的動作,使用NAT可以大大減少IP位址的需求,因為基本上整個內部網路都可憑藉NAT上的一個外部IP來連接Internet。

◎解決了IPv4地址短缺的問題
為一種減少對IP需求的機制。若接取設備(如,Router)有支援NAT,則可作到多台主機使用一組IP,即IP
sharing。這樣可以減少對IP位址的需求。
NAT除了帶來方便和代價之外,對全雙工連接支持的缺少在一些情況下可以看作是一個有好處的特徵而不是一個限制。在一定程度上,NAT依賴於本地網路上的一臺機器來初始化和路由器另一邊的主機的任何連接,它可以阻止外部網路上的主機的惡意活動。這樣就可以阻止網路蠕蟲病毒來提高本地系統的可靠性,阻擋惡意瀏覽來提高本地系統的私密性。很多具有NAT功能的防火牆都是使用這種功能來提供核心保護的。

NAT的特性是什麼?

目前存在兩種地址轉換方式。一種式經常被簡記為"NAT"的網路地址轉換(有時也叫做「網路地址埠轉換」,記做NAPT),這種方式支持埠的映射並允許多台主機共享一個公用IP地址。另一種也可以稱作NAT或「基本NAT」,「靜態NAT",但在技術上更簡單一點,僅支持地址轉換,不支持埠映射,這就需要對每一個當前連接都要對應一個IP地址。寬頻(broadband)路由器通常使用這種方式來允許一臺指定的電腦去接收所有的外部連接,甚至當路由器本身只有一個可用外部IP時也如此,這台路由器有時也被標記為DMZ主機。

支持埠轉換的NAT又可以分為兩類:源地址轉換和目的地址轉換NAT 。前一種情形下發起連接的電腦的IP地址將會被重寫,後一種情況下被連接電腦的IP地址將被重寫。實際上,以上兩種方式通常會一起使用以支持雙向通信。




NAT要如何設定?

一般要架設NAT,主機必須要有2張網路卡,並且把整個區網分成2個網段,分別為內網及外網(就是把真IP及假IP分開),或是一般ADSL的ATUR、IP分享器、路由器都是.



來源  http://zh.wikipedia.org/w/index.php?title=NAT&variant=zh-tw