NAPT和NAT的工作原理及其區別


NAPT
 
網絡地址端口轉換NAPT
    網絡地址端口轉換NAPT(Network Address Port Translation)是人們比較熟悉的一種轉換方式。NAPT普遍應用於 接入設備中,它可以將中小型的網絡隱藏在一個合法的IP地址后面。NAPT與 動態地址NAT不同,它將內部連接映射到外部網絡中的一個單獨的IP地址上,同時在該地址上加上一個由NAT設備選定的TCP 端口號
    NAPT是一種較流行的NAT的變體通過轉換TCP或UDP協議 端口號以及地址來提供並發性。除了一對源和目的IP地址以外,這個表還包括一對源和目的協議 端口號,以及NAT盒使用的一個協議端口號。
    NAPT的主要優勢在於,能夠使用一個全球有效IP地址獲得通用性。主要缺點在於其通信僅限於TCP或UDP。只要所有通信都采用TCP或UDP,NAPT就允許一台內部計算機訪問多台外部計算機,並允許多台內部 主機訪問同一台外部計算機,相互之間不會發生沖突。
 

nat

     網絡地址轉換 (NAT,Network Address Translation)屬接入廣域網(WAN)技術,是一種將私有(保留)地址轉化為合法IP地址的轉換技術,它被廣泛應用於各種類型Internet接入方式和各種類型的網絡中。原因很簡單,NAT不僅完美地解決了lP地址不足的問題,而且還能夠有效地避免來自網絡外部的攻擊,隱藏並保護網絡內部的計算機。
    NAT(Network Address Translation,網絡地址轉換)是將IP 數據包頭中的IP 地址轉換為另一個IP 地址的過程。在實際應用中,NAT 主要用於實現私有網絡訪問公共網絡的功能。這種通過使用少量的公有IP 地址代表較多的私有IP 地址的方式,將有助於減緩可用IP 地址空間的枯竭。
 

1.1 NAT工作原理
    NAT的基本工作原理是,當私有網主機和公共網主機通信的IP包經過NAT網關時,將IP包中的源IP或目的IP在私有IP和NAT的公共IP之間進行轉換。NAT網關有2個網絡端口,其中公共網絡端口的IP地址是統一分配的公共IP,為202.204.65.2;私有網絡端口的IP地址是保留地址,為192.168.1.1。私有網中的主機 192.168.1.2向公共網中的主機166.111.80.200發送了1個IP包(Des=166.111.80.200,Src=192.168.1.2)。當IP包經過NAT網關時,NAT會將IP包的源IP轉換為NAT的公共 IP並轉發到公共網,此時IP包(Des=166.111.80.200,Src=202.204.65.2)中已經不含任何私有網IP的信息。由於IP 包的源IP已經被轉換成NAT的公共IP,響應的IP包(Des=202.204.65.2,Src=166.111.80.200)將被發送到NAT。 這時,NAT會將IP包的目的IP轉換成私有網中主機的IP,然后將IP包(Des=192.168.1.2,Src=166.111.80.200)轉 發到私有網。對於通信雙方而言,這種地址的轉換過程是完全透明的。

1.2 NAPT技術
由於NAT實現是私有IP和NAT的公共IP之間的轉換,那么,私有網中同時與公共網進行通信的主機數量就受到NAT的公共IP地址數量的限制。為了克服 這種限制,NAT被進一步擴展到在進行IP地址轉換的同時進行Port的轉換,這就是網絡地址端口轉換NAPT(Network Address Port Translation)技術。
    NAPT與NAT的區別在於,NAPT不僅轉換IP包中的IP地址,還對IP包中TCP和UDP的Port進行轉換。這使得多台私有網主機利用1個NAT公共IP就可以同時和公共網進行通信。(NAPT多了對TCP和UDP的端口號的轉換)

    私有網主機192.168.1.2要訪問公共網中的 Http服務器166.111.80.200。首先,要建立TCP連接,假設分配的TCP Port是1010,發送了1個IP包(Des=166.111.80.200:80,Src=192.168.1.2:1010),當IP包經過NAT 網關時,NAT會將IP包的源IP轉換為NAT的公共IP,同時將源Port轉換為NAT動態分配的1個Port。然后,轉發到公共網,此時IP包 (Des=166.111.80.200:80,Src=202.204.65.2:2010)已經不含任何私有網IP和Port的信息。由於IP包的源 IP和Port已經被轉換成NAT的公共IP和Port,響應的IP包 (Des=202.204.65.2:,Src=2010166.111.80.200:80)將被發送到NAT。這時NAT會將IP包的目的IP轉換成 私有網主機的IP,同時將目的Port轉換為私有網主機的Port,然后將IP包 (Des=192.168.1.2:1010,Src=166.111.80.200:80)轉發到私網。對於通信雙方而言,這種IP地址和Port的轉 換是完全透明的。

 


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM