浅析NAT技术在网络中的应用与实现

来源 :数字化用户 | 被引量 : 0次 | 上传用户:vh600
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘 要】随着网络互联规模的不断扩大,IP地址短缺已成为一个十分突出的问题。介绍了NAT技术的基本原理、类型。例举了NAT技术在实际中的多种运用。
  【关键词】 NAT IP地址 校园网 局域网
  随着互联网的普及,处于网络状态的计算机数量不断增多。传统电话通信中依赖“IP地址”进行识别的技术的弊端不断凸显。IP地址缺乏问题日益恶化,合法的IP地址已经不能满足人们对网络的使用的需求。为了缓解地址缺乏问题问题,在IP地址分配和保留IP地址方面提出了许多办法,来缓解日益恶化的地址缺乏问题。包括:对公网地址的动态分配与回收、使用DHCP动态分配与回收、可变长子网掩码技术、无类域间路由技术、IPv6技术等。由于种种原因,NAT成为了解决问题的主流方法。NAT不仅解决了IP地址不足的问题,还能够有效地避免来自网络外部的攻击,隐藏并保护网络内部的计算机。虽然,它没不能从根本上解决问题,但在IPv6没有得到普及的今天,NAT被广泛使用确是不争的事实。
  一、NAT技术简介
  NAT,全称网络地址转换,是将IP数据包中的IP 地址转换为另一个IP 地址的过程。通过将私有IP地址映射到合法IP地址,从而缓解可用IP地址不足的现状。NAT还可以作为实现负载平衡的DNS系列服务器的替代品。此外,NAT还可以用于简化Internet合并,有效减少用户的网络接入费用。目前,NAT功能多被集成至路由器、防火墙或独立NAT设备中,同时微软部分版本的Windows操作系统也集成了NAT功能。NAT包括三种类型,分别是静态NAT——实现私有IP地址和公网的合法IP地址之间允许一对一映射;动态NAT——实现映射一个私有IP地址到公网合法IP地址池中的其中一个IP; PAT——最流行NAT配置类型,实现映射多个私有IP地址到单独一个公网合法IP地址。其操作十分简单,以PAT为例,主要包含如下几个过程:①设置外部端口。②设置内部端口。③定义合法IP地址池。④定义内部访问列表。⑤设置复用动态地址转换。以组建一个中等规模的网络机房,使用代理工作量大,需要给每台机器预安装客户端软件,设置IP地址、网关、DNS等。而使用NAT服务器,仅需对对DNS和DHCP服务器进行配置,每台机器也只要简单配置即可接入网络。其操作如下:在拨号端口上启用路由→ 使用拨号接口来连接 Internet→创建使用 Internet 接口的默认静态路由 →添加 NAT 路由选择协议 →将Internet及内部网络接口添加到NAT路由协议→启用网络地址转换寻址→启用网络地址转换名称解析。总体工作量较之其他方式明显减少,配置时则重点注意,将此服务器的计算机账户添加到域中的"RAS 和 IAS 服务器"安全组和在配置内部网络接口的 IP 地址时,在配置地址转换(NAT)服务器之前,请确定服务器有两个网络连接。而且NAT可以通过NAT1000、Seagate、WinRoute Pro等专用软件加以方便的实现其相应。
  二、NAT运用实例
  (一)NAT技术在校园网中的实现
  在本次运用中,考虑到校园网规模较大,对NAT技术的性能要求高。故考虑使用思科公司的PIX防火墙。下面是实现方法(部分举例)。
  1.定义接口的IP地址
  2.定义静态端口重定向
  3.指定外部地址范围
  pixfirewall(config)# global 1 61.136.21.97-61.136.21.157。
  网络地址端口转换NAPT的配置和动态NAT配置类似,只需要将全局合法IP地址池设置为某一IP地址即可。
  (二)利用NAT实现负载均衡
  当访问量的上升导致一台服务器无法胜任时,就必须采用负载均衡技术,将大量的访问合理地分配至多台服务器上。本案例要求网络内部的所有计算机均可访问Internet,并且在3台Web服务器和2台FTP服务器实现负载均衡。此处采用端口复用地址转换方式。
  三、结束语
  就长远看来,NAT技术虽在一定程度上缓解IP地址短缺问题,但仍是权宜之计, IPv6才是解决问题的根本之道,也是大势所趋。
  参考文献:
  [1]田昌鹏等.多出口下的校园网NAT应用探析.渝州大学学报.2002
  [2]Cisco Systems 公司.思科网络技术学院教程第一、二学期(第三版)[M] 北京:人民邮电出版社,2004
其他文献
【摘 要】随着社会科学技术的不断发展,计算机网络应用技术也随之形成,人们对计算机网络的要求越来越高,而以往的计算机网络体系已经不能满足人们的需求,因此需要对计算机网络技术加以创新与改革。复杂网络理论的出现,给计算机网络的领域带来了新鲜的元素,复杂网络理论对计算机网络的拓扑起着非常重要的作用,但在其中也存在一些不足与问题。本文针对基于复杂网络理论的计算机网络拓扑进行深入的研究与探讨。  【关键词】复
李嵘,女,32岁,现在华亭煤业集团煤电股份公司东峡煤矿工会工作。她自幼喜爱绘画,但苦于家庭贫困,直到高中毕业都没有系统地学过美术专业知识。近年来,她不惜重金购买书籍资料
从事摄影工作的一点感悟摄影是群众性的文化活动,以纪实为基础,兼有教育、娱乐、审美等功能。摄影非生活之必需,但也不是奢侈品。随着经济状况的改善,人们的精神文化需求也在
2010年元月,1301采煤队以月产量21.66万吨夺得冀中能源集团月产原煤冠军;3月份产量达到25.3万吨,再创冀中能源集团综采月度单产新纪录;2010年1~10月,原煤产量达到260.8752万吨
在川煤集团芙蓉公司白皎煤矿有这样一个人,他二十年如一日献身煤炭事业,研制出利用高浓度瓦斯窒息火源处理瓦斯事故技术,在该公司及省内外兄弟煤矿推广应用;在该矿人心涣散、
目的探讨细胞外信号调节激酶1/2(ERK1/2)抑制剂AZD8330对Burkitt淋巴瘤细胞株Raji细胞的作用及其机制。方法Raji细胞用不同浓度的AZD8330进行处理;采用CCK-8检测细胞存活率;流式细胞术检测细胞凋亡情况;实时定量PCR法检测Bcl-2、Bcl-xl、caspase-3和血管内皮生长因子(VEGF)mRNA表达;Western blot法检测Bcl-2、Bcl-xl、c
【摘 要】系统的认识与分析,一个最为有效途径就是分析其结构,目前这种方式已被广泛应用在社会、资源、经济以及管理等问题的分析上。本文笔者基于系统结构自身特征以及其实际情况,在贡献度与关联度的前提下来实施分析系统结构,提出一种分析算法,并就该方法在通行网络结构分析中的实际应用进行研究和分析。  【关键词】通信网络 系统 结构 分析 贡献 关联度  一、系统结构分析算法  在研究系统结构之前,首先应该明
霍州煤电集团什林煤业公司工会在推进矿井建设过程中,坚持以建会促整合、以建家促和谐、以建功促发展,不仅完善了自身的基层工会组织,而且帮助副平峒项目施工单位组建了基层
太行巍巍,丹河娓娓。秀美如画的湖光山色中,长平公司似一颗璀璨夺目的新星在太行山巅冉冉升起,又似一道艳美彩虹直冲苍穹,在两地三矿间流溢出七彩霞光。在企业跨越式发展的征
目的探讨乌索酸对T细胞淋巴瘤细胞株Hut-78细胞体外增殖的影响及其作用机制。方法采用MTT法观察不同浓度(10、20、40、80 μmol/L)乌索酸作用不同时间(4、12、24、48、72 h)对Hut-78细胞增殖的抑制作用,并采用流式细胞术分析其早期凋亡的情况。采用免疫印迹法检测乌索酸作用后Hut-78细胞细胞核因子-κB(NF-κB)p65、p50、p52和p100亚基蛋白,以及casp