NAT(網(wǎng)絡(luò)地址轉(zhuǎn)換)是如何工作的?(5) |
發(fā)布時間: 2012/6/27 18:58:59 |
網(wǎng)絡(luò)地址轉(zhuǎn)換常常和代理服務(wù)搞混,但是它們之間有明確的不同。NAT 對源和目的計算機都是透明的。沒有任何一方會意識到它正在和第三方設(shè)備打交道。但是代理服務(wù)卻不是透明的。源計算機知道它正向代理億恩科技服務(wù)器發(fā)起一個請求,而且你還必須進行配置才能這樣做。目的計算機會認為代理億恩科技服務(wù)器就是與它直接通信的源計算機。還有,代理服務(wù)通常工作在 OSI 參考模型的第 4 層 (傳輸層) 或更高,而 NAT 工作在第 3 層 (網(wǎng)絡(luò)層)。由于代理服務(wù)工作在更高層,所以通常它將比 NAT 要慢。
NAT 工作在 OSI 參考模型的網(wǎng)絡(luò)層 (第3層) 是有道理的,因為路由器就工作在這一層: NAT 真正的好處是它在網(wǎng)絡(luò)中是透明的。例如,你可以將你的 Web 億恩科技服務(wù)器或 FTP 億恩科技服務(wù)器移到另一臺億恩科技主機上而不用擔(dān)心會破壞連接。只需簡單地修改入站映射,將路由器映射到你的新內(nèi)部本地地址就行了。你也可以很容易地改變你的內(nèi)部網(wǎng)絡(luò),因為唯一的外部 IP 地址不是屬于路由器就是來自一段分配的全局地址。 NAT 和 DHCP 簡直就是天作之合,你可以為你的存根域選擇一段未注冊 IP 地址然后用 DHCP 服務(wù)將它們分發(fā)出去。這也使你想擴大網(wǎng)絡(luò)規(guī)模時變得更加容易。你不再需要向 IANA 請求更多的 IP 地址,你只需增加配置在 DHCP 中的可用 IP 地址段,這樣你網(wǎng)絡(luò)中的新增計算機立即就有了地址空間了。 多宿主 由于商業(yè)現(xiàn)在正越來越依賴于因特網(wǎng),擁有多個連接點到因特網(wǎng)正快速成為他們的網(wǎng)絡(luò)策略中的一部分。多鏈路,就是所謂的多宿主,當(dāng)其中一條鏈路崩潰時,它減少了潛在的災(zāi)難性崩潰的可能。 為了維持一條可靠的連接,多宿主允許一家公司通過減少在單條鏈路上連接到因特網(wǎng)的計算機數(shù)量,以此來達到負載平衡。通過多鏈路而達到分布式負載將會提高性能,并且能夠顯著地減少等待時間。 多宿主網(wǎng)絡(luò)通常是連接到不同的 ISP (Internet Service Providers,網(wǎng)絡(luò)服務(wù)供應(yīng)商)。每一個 ISP 都分配一個 (或一段) IP 地址給這家公司。路由器用 BGP (Border Gateway Protocol,邊界網(wǎng)關(guān)協(xié)議),TCP/IP 協(xié)議棧的一部分,在運行不同網(wǎng)絡(luò)協(xié)議的網(wǎng)絡(luò)之間進行路由。在一個多宿主網(wǎng)絡(luò)中,路由器在存根域中利用 IBGP (Internal Border Gateway Protocol,內(nèi)部邊界網(wǎng)關(guān)協(xié)議) ,在與其他路由器之間通信時利用 EBGP (External Border Gateway Protocol,外部邊界網(wǎng)關(guān)協(xié)議)。當(dāng)多宿主網(wǎng)絡(luò)用到 NAT 時,NAT 路由器會被配置來自不同 ISP 分配的多個內(nèi)部全局地址段。同樣的內(nèi)部本地地址將會被映射到多個不同的來自 NAT 的內(nèi)部全局地址,這取決于流量將被路由到哪一個目的地址。這就是所謂的目的地的 NAT,查看 NAT - Ability to Use Route Maps with Static Translations 獲得跟多信息。 多宿主對于連接到一個 ISP 的鏈接崩潰時很有效。一旦路由器連接到的那個 ISP 的鏈接崩潰了,它將馬上將所有經(jīng)過它的流量重定向到其他路由器。 NAT 可用于緩解對于多宿主多用戶延伸的可預(yù)測路由。 [1] inside global(內(nèi)部全局地址):私有億恩科技主機在非自有網(wǎng)絡(luò)中使用的地址,通常情況下inside global地址是從合法的全球統(tǒng)一可尋址空間中分配的地址,也就是通常所說的共有IP。inside global地址的特點是只會出現(xiàn)在非自有網(wǎng)絡(luò)中并且一定是給私有億恩科技主機使用的。 [2] outside local(外部本地地址):非私有億恩科技主機在自有網(wǎng)絡(luò)內(nèi)表現(xiàn)出來的IP地址。該地址是自有網(wǎng)絡(luò)的管理員為本網(wǎng)絡(luò)以外的設(shè)備所準備的用于在自有網(wǎng)絡(luò)內(nèi)使用的 IP地址。outside local地址的特點是只會出現(xiàn)在自有網(wǎng)絡(luò)內(nèi)但是是供給非私有億恩科技主機使用的。 [3] inside local(內(nèi)部本地地址):在自有網(wǎng)絡(luò)中分配給私有億恩科技主機的地址,一般情況下該地址是RFC1918中定義的私有地址。inside local地址的特點是只會出現(xiàn)在自有網(wǎng)絡(luò)中并且一定是給私有億恩科技主機使用的。 [4] outside global(外部全局地址):非私有億恩科技主機在自有網(wǎng)絡(luò)以外的區(qū)域使用的IP地址,是非私有億恩科技主機所在網(wǎng)絡(luò)的管理員負責(zé)管理個分配的。outside global地址的特點是不會出現(xiàn)在自有網(wǎng)絡(luò)中而且不是給私有億恩科技主機使用,不歸自有網(wǎng)絡(luò)的管理員負責(zé)。 [5] 存根網(wǎng)絡(luò)(stub network):只有一條連接到其鄰居網(wǎng)絡(luò)的網(wǎng)絡(luò)。 本文出自:億恩科技【prubsntakaful.com】 服務(wù)器租用/服務(wù)器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM] |