NAT
全称为“Network Address Translation”。
NAT 是一种将本地网络中多台计算机的多个内部 IP 地址转换为一个共享全局 IP 地址的方法。网络 路由器使用 NAT,将来自互联网的传入流量定向到本地网络中的正确目标。除了允许多台计算机共享一个全局 IP 地址外,NAT 还通过对外隐藏各台计算机的本地 IP 地址来提高网络安全性。
LAN上的每台设备都有一个用于在该网络内通信的私有 IP 地址。通常,本地网络中唯一拥有公共且全球唯一 IP 地址的设备,是提供互联网连接的调制解调器或网关。网络路由器使用 NAT 转换每个传出的数据数据包,将源 IP 地址从计算机的私有地址改为网关的公共地址。它还会将源的端口号替换为一个新的唯一端口号,并将该端口保存到 NAT 表中的记录里。当路由器收到传入的数据包时,会使用端口号识别目标。它会在 NAT 表中查找该端口,并将目标地址转换回正确计算机的私有地址。
IPv4 使用 32 位地址,这使可用的命名空间总量限制在约 40 亿个地址;为私有网络保留的地址块占用了其中数百万个。由于这个数量不足以让每台连接互联网的设备都拥有唯一地址,因此 NAT 对于为联网计算机提供互联网连接是必需的。IPv6 使用 128 位地址,可为数千万亿台唯一设备提供足够的地址空间,但目前尚未得到普遍采用。
测试你的知识