nat和pat的區(qū)別
NAT是指網(wǎng)絡地址轉換,分為靜態(tài),、動態(tài),,動態(tài)網(wǎng)絡地址轉換分為NAT與PAT方式:
1、NAT方式指在出方向上轉換IP報文頭中的源IP地址,,而不對端口進行轉換,;NAT方式下私有網(wǎng)絡地址和外部網(wǎng)絡地址之間建立一對一映射;NAT方式
不能達到內(nèi)部網(wǎng)多臺主機共用同一個公網(wǎng)地址訪問外部網(wǎng)絡的目的,,所以在實際應用中很少采用這種方式,;而由于內(nèi)外網(wǎng)地址一一對應,實現(xiàn)比較簡單,,只轉換IP
報文頭中的IP地址,,所以適用于所有IP報文轉換。
2,、PAT(Port Address
Translation)方式的地址轉換利用了TCP/UDP協(xié)議的端口號,,進行地址轉換;PAT方式的地址轉換是采用了“地址+端口”的映射方式,,因此
可以使內(nèi)部局域網(wǎng)的許多主機共享一個IP地址訪問Internet,;PAT也叫動態(tài)地址轉換,在私有網(wǎng)絡地址和外部網(wǎng)絡地址之間建立多對一映射,,達到了內(nèi)
部網(wǎng)多臺主機共用同一個公網(wǎng)地址訪問外部網(wǎng)絡的目的,,所以在實際應用中多數(shù)采用這種方式;PAT方式下不同的內(nèi)部網(wǎng)地址,,轉換時采用相同的公網(wǎng)地址,,并依
靠不同的端口號來區(qū)分每一個內(nèi)部網(wǎng)主機;PAT方式的地址轉換使用了TCP/UDP的端口信息,,這樣在進行地址轉換的時候使用的是“地址+端口”來區(qū)分內(nèi)
部局域網(wǎng)的主機對外發(fā)起的不同連接,。這樣使用地址轉換,,內(nèi)部局域網(wǎng)的用戶可以共享一個IP地址上網(wǎng)了。在使用PAT方式的地址轉換時,,即轉換了數(shù)據(jù)包中的
源地址也轉換了數(shù)據(jù)包中的端口信息,。顯然可以看出,PAT方式的地址轉換只能適用在TCP/UDP協(xié)議中,,一般稱只轉換地址方式的地址轉換為“簡單的地址
轉換”;PAT方式需要轉換IP地址和端口信息,,所以只使用于TCP/UDP報文的轉換,。
3、我們的路由器還支持EASY IP特性:即地址轉換可以使用在撥號口,、ISDN等接口(可借用接口的IP地址作為地址轉換的外部地址),;使用地址轉換,可以不需要用戶配置路由等信息,。
4,、我們的路由器的地址轉換功能支持特殊協(xié)議:目前支持FTP、Radius,、L2tp,、PPTP、CMC幾種特殊的協(xié)議,,以及后來支持的H.323,、SMTP、DNS等,。
5,、我們的路由器地址轉換支持內(nèi)部服務器功能:內(nèi)部服務器是一種反相的地址轉換,地址轉換屏蔽了內(nèi)部網(wǎng)絡中的主機,,而內(nèi)部服務器可以提供外部網(wǎng)絡訪問內(nèi)部網(wǎng)絡的服務,。可以配置WWW,、FTP,、Telnet等服務。
6,、很多情況下我們就直接利用“NAT功能”這一詞匯統(tǒng)稱了上述幾種可提供的地址轉換服務,。 |
|