Loading [MathJax]/jax/output/CommonHTML/config.js
前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
社区首页 >专栏 >透析目标 NAT 类型的防火墙,网络工程师必看!

透析目标 NAT 类型的防火墙,网络工程师必看!

作者头像
网络技术联盟站
发布于 2023-03-13 10:58:07
发布于 2023-03-13 10:58:07
1.1K0
举报
NAT功能包括源NAT目的NAT,映射IP地址以隐藏真实IP地址或保存公共IP地址。

源 NAT 和目的 NAT 有什么区别?

  1. NAT通常将私网IP地址映射到公网IP地址,以便内部用户可以上网。
  2. 目的 NAT 将公网 IP 地址映射到内部服务器 IP,以便 Internet 用户可以访问内部服务器上实现的服务。
  3. 一般情况下,源 NAT 将私有 IP 转换为公共 IP,相反,目标 NAT 将公共 IP 地址转换为私有 IP 地址。
  4. 目的 NAT 可以在转换过程中分配端口映射,但源 NAT 不能,设备而不是管理员将分配将在源 NAT 中使用的端口。

简单来说,源端帮助内部用户访问Internet,目的NAT帮助Internet用户访问内部服务器。

目标 NAT 类型

目的NAT包括两种主要类型:静态目的NAT和动态目的NAT。

对于静态目的NAT,可以细分为四个子类:

  • 公共和私有 IP 地址之间的一对一映射,
  • 公共端口和私有端口之间的一对一映射,
  • 公共端口和私有IP地址之间的一对一映射,
  • 公共地址和私有端口之间的一对一映射。

对于动态目的NAT,可以细分为两个子类:

  • 将公共 IP 地址随机转换为目标 NAT 池中的地址
  • 基于 ACL 的目标 NAT。

除了静态目的 NAT 和动态目的 NAT 之外,还有另一个特殊的目的 NAT,即 NAT 服务器,严格来说,NAT 服务器是静态目的 NAT 的一个特殊类别。

公私IP地址一一对应

从字面上看,公共 IP 地址和私有 IP 地址之间的一对一映射将每个公共 IP 地址转换为唯一的私有 IP 地址,这种目的地不会节省公共IP地址资源,一般用于多台内部服务器提供同一种服务的场景,管理员不想在用户键入URL时给用户造成负担。

例如,四台内部服务器提供四种 Web 服务,但管理员不想在键入 URL 时添加端口号来增加用户的负担。因为这对用户不友好。

公共端口和私有端口之间的一对一映射

与公网IP地址与私网IP地址的一对一映射相同,公私端口的一对一映射将公网IP地址的每个端口转换为私有IP地址的唯一端口,与第一种不同,公共端口和私有端口之间的一对一映射只需要一个公共 IP 地址和一个私有 IP 地址,换句话说,它非常适合那些提供此类服务但只有一个公共 IP 地址的公司。

例如,管理员可以在同一台内部服务器上同时实现 HTTPS、DNS、SMTP,并将 HTTPS、DNS 和 SMTP 服务映射到公共 IP 地址端口 443、53 和 25。

公共端口和私有地址之间的一对一映射

在第二种静态目的NAT中,我们描述了所有的服务都在同一个服务器上实现,如果我们有几十万个服务怎么办?

另一方面,所有服务都在同一台服务器上实现会带来很大的风险,比如物理服务器宕机会导致所有服务宕机。这在这个年龄是不能接受的。

为了解决这个问题,我们可以使用公共地址和私有端口之间的一对一映射。

公共地址和私有端口之间的一对一映射将每个公共端口转换为唯一的私有 IP。在这种情况下,当用户访问公共 IP 地址的不同端口时,他们的流量将被转发到不同的内部服务器,这样即使一台服务器物理停机,其他服务也可以访问。

公共地址和私有端口之间的一对一映射

有时,尽管很少,公司没有足够的独立物理服务器来安装服务。为了减轻用户输入的负担,同样的情况在第一种静态目的NAT中,我们可以使用公网地址和私网端口的一对一映射。公共地址和私有端口的一对一映射可以将不同的公共IP地址转换为相同私有IP地址的不同端口。

将公共 IP 地址随机转换为目标 NAT 池中的地址

这种目的 NAT 可以将公共地址随机转换为目的 NAT 池中的地址,这样可以减少特定服务器的负载。

基于 ACL 的目标 NAT

基于 ACL 的目标 NAT 是一种特殊类型的随机转换公共 IP 地址到目标 NAT 池中的地址。它仅转换与 ACL 匹配的目标 IP 地址。

NAT服务器

与静态目的NAT一样,NAT服务器建立公网IP地址和内部私网IP地址之间的静态映射,与静态目的 NAT 不同,NAT 服务器生成一个 server-map 表来存储 pre-NAT 和 post-NAT 地址之间的映射。

就像公私IP地址的一对一映射以及公私端口的一对一映射一样,NAT服务器只映射IP或端口,它不能将端口转换为IP或将IP转换为端口。

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2022-02-23,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 网络技术联盟站 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
NAT基础原理
NAT 基础原理[产生背景] IPv4公网地址资源耗尽 IPv6普及遥遥无期 子网划分杯水车薪 NAT基础原理[定义] 网络地址转换 通过把私有地址转换为公有地址,使私有IP地址主机可以访问互联网,来解决公网地址不够用的问题 NAT基础原理[分类] > 静态NAT 把公有地址一对一的静态映射给私有地址使用 > 基本NAT 建立公有地址池,把池内的公有地址动态的映射给私有地址使用。 [本质上还是一对一的映射] > NAPT 把公有地址和端口动态的映射给私有地址和端口,实现一个公网地址可以供多个私有地址同时使
BreezeCloud
2022/10/04
5170
几张图就把五大NAT类型讲的明明白白!
NAT 是网络地址转换,这是一种协议,它为公共网络上的多台计算机提供了一种共享单个 Internet 连接的方法。
网络技术联盟站
2023/03/13
3.2K0
几张图就把五大NAT类型讲的明明白白!
【分享】网络工程师必须搞懂的网络基础知识,看这篇就够了!
私有地址也可以称为专网地址,专门为组织机构内部使用,他是局域网范畴内的,出了所在局域网是无法 访问因特网的。
网络工程师笔记
2021/05/17
1.4K0
网络工程师从入门到精通-通俗易懂系列 | 网络地址转换NAT技术,每天都在用,真正懂的人有多少?
NAT技术使得一个私有IP地址网络可以通过合法的公网IP连接到公网,同时将内部网络的IP地址隐藏起来不被外界发现,对内部网络设备起到保护的作用,同时,它还帮助网络可以超越地址的限制,合理地安排网络中的公有IP地址和私有IP地址的使用
网络技术联盟站
2019/08/06
9800
网络工程师从入门到精通-通俗易懂系列 | 网络地址转换NAT技术,每天都在用,真正懂的人有多少?
防火墙技术之---NAT(3)
                                     NAT地址转换类型之我见
py3study
2020/01/08
1.1K0
NAT:连接私有与公共网络的关键技术(4/10)
NAT 技术的核心功能是将私有 IP 地址转换为公有 IP 地址,使得内部网络中的设备能够与外部互联网通信。其工作原理主要包括私有 IP 地址到公有 IP 地址的转换、端口号映射以及会话表维护这几个步骤。
正在走向自律
2024/12/18
3940
NAT:连接私有与公共网络的关键技术(4/10)
网络工程师入门系列 | NAT网络地址转换
当在专用网内部的一些主机本来已经分配到了本地IP地址(即仅在本专用网内使用的专用地址),但现在又想和因特网上的主机通信(并不需要加密)时,可使用NAT方法。
网络技术联盟站
2020/01/13
1.3K0
网络工程师入门系列 | NAT网络地址转换
​弱电网络工程如何配置企业网!15张图详解,小白看了都能秒懂
每个企业架构是不同的,网络工程师需要确定的东西很多,比如防火墙模式、交换机类型、网关位置等等。
Ponnie
2022/03/15
1.1K0
​弱电网络工程如何配置企业网!15张图详解,小白看了都能秒懂
华为路由交换技术 | 网络地址转换技术NAT(Network Address Translation)详解与配置案例
NAT:(Network Address Translation) 网络地址转换技术,作用是将内网私有地址转换成公网地址,使得内网的主机可以上外网。
网络技术联盟站
2019/07/23
3.4K0
防火墙基础
现代的防火墙体系不应该只是-一个“入口的屏障”,防火墙应该是几个网络的接入控制点,所有进出被防火墙保护的网络的数据流都应该首先经过防火墙,形成一个信息进出的关口,因此防火墙不但可以保护内部网络在Internet中的安全,同时可以保护若干主机在一个内部网络中的安全。在每一个被防火墙分割的网络内部中,所有的计算机之间是被认为“可信任的”,它们之间的通信不受防火墙的干涉。而在各个被防火墙分割的网络之间,必须按照防火墙规定的“策略”进行访问。
全栈程序员站长
2022/06/29
1.5K0
防火墙基础
网络地址转换 (NAT) 概述 (RFC 3022/2663)
近期,项目开发任务驱使我需要深入了解NAT网关的核心特性。为此,我搜集了一些网络上的NAT技术干货,并计划通过本公众号逐步推送翻译内容。若对此话题抱有浓厚兴趣,欢迎持续关注我们。当然,读者也可以直接拉至文末,点击“阅读原文”。
dpdk-vpp源码解读
2024/05/15
8580
网络地址转换 (NAT) 概述 (RFC 3022/2663)
3万字总结!华三H3CNE知识点大集合,网络工程师收藏
H3CNE我是太熟悉了,大学时候考H3CTE证书,H3CNE属于基础部分,那本《构建中小型企业网络》书籍不知道被我翻了多少遍,左一遍又一遍,看到最后,随便提到哪个技术点,我能一下子翻到,笔记也是做的密密麻麻。
网络技术联盟站
2023/03/01
2.8K0
3万字总结!华三H3CNE知识点大集合,网络工程师收藏
3万字总结!华三H3CNE知识点大集合,网络工程师收藏
H3CNE我是太熟悉了,大学时候考H3CTE证书,H3CNE属于基础部分,那本《构建中小型企业网络》书籍不知道被我翻了多少遍,左一遍又一遍,看到最后,随便提到哪个技术点,我能一下子翻到,笔记也是做的密密麻麻。
网络技术联盟站
2023/02/07
2.3K0
3万字总结!华三H3CNE知识点大集合,网络工程师收藏
深度好文:源 NAT 类型的防火墙
防火墙的源NAT可以分为两种:只进行地址转换和同时进行地址和端口转换。仅地址转换模式包括 NAT No-PAT,而地址和端口转换模式包括 NAPT、Smart NAT、Easy IP 和三重 NAT。
网络技术联盟站
2023/03/13
8340
深度好文:源 NAT 类型的防火墙
NAT 白话论 聊一聊我心中的NAT
你PC使用私有地址发包去往服务器,包是可以成功的到达服务器的。包其实也能回,包发给路由器,但是公网路由器没有私网路由就直接丢包了。如果想要使用私网的PC访问外网你只要让服务器收到报文在回包的时候,把回包的目的IP变成一个公有地址就可以了,这就是NAT所干的事情。
Ponnie
2021/02/24
1K0
NAT 网络地址转换
NAT的实现方式有三种,即静态转换Static Nat、动态转换Dynamic Nat和端口多路复用OverLoad。
为为为什么
2022/08/06
1.2K0
【愚公系列】2021年12月 网络工程-NAT
NAT(Network Address Translation),是指网络地址转换,1994年提出的。
愚公搬代码
2022/12/01
2350
【愚公系列】2021年12月 网络工程-NAT
IPv4地址已经完全耗尽,互联网还能正常运转,NAT是最大功臣!
如今的互联网规模可谓是没有办法用数据去衡量,不谈全世界,单单从中国来说,根据中国互联网络信息中心在2022年2月份发布的《中国互联网络发展状况统计报告》中显示,中国网民数量已经达到了惊人的10.32亿!
网络技术联盟站
2023/03/05
1.1K0
IPv4地址已经完全耗尽,互联网还能正常运转,NAT是最大功臣!
近七千字!从里到外剖析三种网络地址转换NAT:静态NAT、动态NAT、PAT
网络地址转换(Network Address Translation,NAT)是一种在计算机网络中广泛使用的技术,它允许将一个网络地址映射到另一个网络地址。静态NAT、动态NAT和端口地址转换(Port Address Translation,PAT)是NAT的常见实现方式。
网络技术联盟站
2023/07/14
7430
近七千字!从里到外剖析三种网络地址转换NAT:静态NAT、动态NAT、PAT
华为HCIA重要技术点——NAT详解
随着Internet的发展和网络应用的增多,IPv4地址枯竭已经成为制约网络发展的瓶颈。尽管IPv6可以从根本上解决IPv4地址空间不足的问题,但目前众多的网络设备和网络应用仍是基于IPv4的,因此在IPv6广泛应用之前,一些过渡技术的使用是解决这个问题的主要技术手段。
网络技术联盟站
2021/04/27
2.4K0
推荐阅读
相关推荐
NAT基础原理
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档