了解 NAT 配置(第 2 部分)

了解 NAT 配置(第 2 部分)

在第1部分中,LuckyTemplates向您介紹了NAT(網路位址轉換)的運作機制以及NAT的一些基本類型( NAT的4種基本類型)。在接下來的部分中,LuckyTemplates將向您介紹如何設定NAT ?

在了解NAT配置之前,請先了解Cisco定義的NAT 中使用的一些術語:

  • 內部本機位址:指派給本機網路上的主機的 IP 位址。這是配置為電腦作業系統參數或透過DHCP等協定自動分配的位址。這些位址不是NIC(網路資訊中心)或Internet服務提供者所指派的有效IP 位址。
  • 內部全域位址:是NIC(網路資訊中心)或中介服務提供者所核發的有效位址。此位址代表與外部網路通訊的一個或多個內部本地IP位址。
  • 外部本機位址:是外部網路主機的IP位址,內部網路的主機將透過該位址看到外部網路的主機。外部本機不一定是IP網路上的有效位址(可以是專用 IP 位址)。
  • 外部全域位址:是由外部網路上的主機擁有者指派給該主機的IP 位址。該位址被指派了Internet 上的有效IP 位址。

了解更多關於NAT(網路位址轉換)的運作機制,請參考這裡。

NAT可以透過多種方式進行設定。在下面的範例中,NAT 路由器是透過將私人 IP 位址(通常是IP Private:內部本機位址)轉換為公用 IP 位址(IP Public)來設定的。當私有IP位址 中的設備必須與公用IP位址通訊時,應用此方法。

了解 NAT 配置(第 2 部分)

ISP將分配一個IP 位址範圍。被封鎖的IP位址範圍是由中介服務商提供或由NIC(網路資訊中心)提供的有效位址,也稱為內部全域位址。

私有 IP 位址分為 2 個不同的群組。NAT 路由器將使用一個小組(外部本地位址) 。剩餘的較大群組(內部本機位址)用於存根域。

外部本機位址用於轉換公共網路上裝置的唯一 IP 位址。

存根域上的大多數電腦使用內部本地位址相互通訊。另外,Stub Domain上的一些電腦可以與網路外(Outside the network)的許多位址通信,如果這些電腦 包含內部全域位址,而不需要位址轉換。

當存根域上具有內部本地位址的電腦想要與外部位址(網路外部)通訊時,封包將被路由到NAT 路由器。NAT 路由器將檢查路由表查找是否有到達目標位址的條目。如果偵測到任何位址,NAT 路由器將編譯該封包並在轉換後的位址表中為此封包建立一個連接埠。如果目標位址不在路由表中,則封包將被丟棄。

為了使路由器將封包傳送到目的位址,請使用內部全域位址(這是由網路卡或中間服務提供者指派的有效位址。該位址代表與外部網路通訊時的一個或多個內部本機IP位址)。

公共網路上的電腦將向專用網路發送資料包。資料包中的來源位址是外部全域位址。目標位址是內部全域位址。

NAT 路由器搜尋轉換後的位址表並確定目標位址,將其對應存根域上的電腦。

NAT 路由器將封包的內部全域位址轉換為內部本機位址,並將其傳送至目標電腦。

NAT 過載利用了TCP/IP 協定的多路復用功能,讓一台電腦使用不同的TCPUDP IP封包的標頭包含以下資訊:

  • 來源位址-電腦的IP 位址,例如 201.3.83.132。
  • 來源連接埠-電腦指派給此封包的TCPUDP連接埠號,例如連接埠 1080。
  • 目標位址-接收封包的電腦的IP 位址,例如 145.51.18.223。
  • Destination Port (目標連接埠)-電腦傳送封包請求電腦接收的TCPUDP連接埠號,例如連接埠 3021。

確保兩台電腦連接在一起的連接埠號碼是唯一的號碼。每個連接埠號碼使用 16 位,這表示連接埠號碼約為 65,536。事實上,不同的製造商映射端口的方式略有不同。

下一部分LuckyTemplates將介紹Dyanamic NAT(動態NAT)和Overloading NAT。


您應該了解並預防的 5 種資料竊取類型

您應該了解並預防的 5 種資料竊取類型

事實上,資料安全是一個複雜而困難的問題。如果您認為您的資料完全安全,那麼可能存在您不知道的漏洞。這就是為什麼了解資料如何從電腦或網路設備中被竊取以採取適當的對策非常重要。

這些工具將幫助您徹底控制 Windows 10 上的隱私

這些工具將幫助您徹底控制 Windows 10 上的隱私

在當今全球化的網路時代,可以毫不誇張地說,數據是數位時代的「新貨幣」。

微軟解釋了為什麼某些Windows 10應用程式無法以通常的方式刪除

微軟解釋了為什麼某些Windows 10應用程式無法以通常的方式刪除

基本上,Windows 10通常附帶許多用戶通常無法卸載的應用程序,除非使用PowerShell或某些第三方工具。

高品質動漫電腦桌布集

高品質動漫電腦桌布集

這是一套適用於多種不同流派的電腦的高品質動漫壁紙

最好的事件日誌分析軟體和工具

最好的事件日誌分析軟體和工具

日誌是有用的資訊來源,因為它包含在網路上執行的每個操作的記錄。事實上,如果利用得當,日誌可以提供有關網路效能、使用情況和管理的詳細資訊。

適用於 Windows 10 的 7 個最佳 FPS 提高軟體

適用於 Windows 10 的 7 個最佳 FPS 提高軟體

當然,並非所有這些電腦都價格實惠。然而,這並不妨礙使用低階電腦的使用者享受現代遊戲提供的高品質圖形。

作業系統是什麼?

作業系統是什麼?

作業系統在電腦系統和行動裝置中發揮著非常重要的作用。

如何在 Windows 10 上的命令提示字元中變更資料夾

如何在 Windows 10 上的命令提示字元中變更資料夾

當您更熟悉 Windows 10 上的命令提示字元時,您需要學習的第一件事就是如何更改作業系統檔案系統中的資料夾。下面的文章將指導您做到這一點。

將視窗固定在 Windows 螢幕上的 4 種方法

將視窗固定在 Windows 螢幕上的 4 種方法

如果您想知道如何將任何視窗固定在其他視窗之上(始終在頂部),請立即閱讀本文!

如何使用命令提示字元恢復出廠設定(Factory Reset)Windows 10 PC

如何使用命令提示字元恢復出廠設定(Factory Reset)Windows 10 PC

讓我們了解如何使用命令提示字元將出廠設定還原到 Windows 10 電腦。