思科路由器 NAT 配置详解
一、NAT 简介:
NAT(Network Address Translation)网络地址转换。
最早出现在思科 11.2 IOS 中,定义在 RFC1631 和 RFC3022 中。
NAT 最主要的作用是为了缓解 IPv4 地址空间的不足。
同时也带来了一些问题,如每个数据包到达路由器后都要进行包头的转换操作,所以增加
了延迟;DNS 区域传送,BOOTP/DHCP 等协议不可穿越 NAT 路由器;
改动了源 IP,失去了跟踪到端 IP 流量的能力,所以使责任不明确了。
但是利还是要大于弊的,不然也不会学习它了!最新的 CCNA640-802 学习指南中依然有专
门的一章来讲解 NAT,它的重要性可见一斑。
二、NAT 术语:比较难理解,所以这里用最明了的语言总结如下 -
内部本地地址( inside local address ):局域网内部主机的地址,通常是 RFC1918 地址空
间中的地址,称为私有地址。(待转换的地址)
内部全局地址(inside global address):内部本地地址被 NAT 路由器转换后的地址,通常
是一个可路由的公网地址。
外部全局地址(outside global address):是与内部主机通信的目标主机的地址,通常是一
个可路由的公网地址。
评论0
最新资源