地址转换协议技术浅谈

2017-10-21 12:45:04陈华蔡燕
科技风 2017年19期

陈华 蔡燕

摘要:NAT network address translation 中文名为网络地址转换。NAT技术在技术上有其优点和缺点。我们可以同时拥有多台计算机同时联网,也可以隐藏内部地址,NAT从外部数据查看其NAT映射记录,并拒绝没有相应记录的数据包,只是为了提高网络安全性。另一方面,用于编辑数据包上的操作的NAT设备,降低了传输数据速率,且存在一定的网络安全缺陷。

关键词:NAT;端口复用;NAT缺陷

NAT是一种IETF标准,允许一个组织在因特网上出现在地址中。我们可以同时拥有多台计算机同时联网,也可以隐藏内部地址,NAT从外部数据查看其NAT映射记录,并拒绝没有相应记录的数据包,只是为了提高网络安全性。它还可以应用于防火墙技术,隐藏单个IP地址,而不是在外部发现,并保护内部网络设备,同时,它也有助于网络超越地址限制,合理安排在网络中使用公共因特网地址和专用IP地址。

NAT的实现方式有三种,即静态转换Static Nat、动态转换Dynamic Nat和端口多路复用OverLoad。端口地址转换(PAT)意味着改变传出数据包的源端口和转换端口,即端口地址转换(PAT,Port AddressTranslation)。采用端口多路复用方式。我们可以同时拥有多台计算机同时联网,也可以隐藏内部地址,NAT从外部数据查看其NAT映射记录,并拒绝没有相应记录的数据包。同时,内部网络的主机都可以隐藏,可以避免了一部分的网络攻击。因此,我们日常网络应用中用的广泛的方式就是端口复用模式。

我们可以同时拥有多台计算机同时联网,也可以隐藏内部地址,NAT从外部数据查看其NAT映射记录,并拒绝没有相应记录的数据包,只是为了提高网络安全性,保护了内部计算机。……

登录APP查看全文