什麼是nat設備
1. 做動態nat用什麼設備好...
你好。上面從你模擬器的連接,是可以做nat的。做動態或者做靜態nat都是沒問題的。在路由器上做nat。f0/0外部介面,f0/0內部介面。動態nat在路由器上建立地址池。
2. 什麼是NAT,作用如何
NAT術語
ØInside local address(內部本地地址):
一個Inside網路中的設版備,在Inside的IP地址,即內部主機的實際地址
ØInside global address(內部全局權地址):
一個Inside網路中的設備,在Outside的IP地址,即內部主機經NAT轉換後去往外部的地址
ØOutside local address(外部本地地址):
一個Outside網路中的設備,在Inside的IP地址,即外部主機由NAT設備轉換後的地址
ØOutside global address(外部全局地址):
一個Outside網路中的設備,在Outside的IP地址,即外部主機的真實地址
具體的文章可以參考我的博客:http://caijingjie.blog.51cto.com/5341985/1210654
3. 思科設備做NAT應該做在路由器上還是防火牆上
1、路由器對NAT的支持,不如防火牆,如果兩個都有,一般都做在防火牆上;內
2、ASA一般不作容透明方式,而且Cisco對透明網橋的支持是在7.0以後的版本,使用路由方式比較好;
3、因為你內部有對外服務,建議你把WEB放在DMZ區域,就是將ASA按照外網、內網、DMZ的方式配置。
4、對於內網如果有多個VLAN,建議VLAN之間的路由,由三層交換機來負責,盡量不要提到防火牆上。
補充:
如果你的外網介面是乙太網的,可以去掉路由器,其實路由其的主要功能是路由維護和選擇,還有一個比較重要的功能就是使用不同的連接線路,如E1、Frame-Relay等,這時防火牆一般是不會支持的。所以主要看你的線路是什麼類型的。再有如果有多條路徑(多線路)時,一般都需要使用路由器。
再補充一點:
剛才忽略了一個問題,如果接入商只給呢你一個公網IP地址,而且這個地址又是網間地址(也就是你必須設置在你的WAN口),那麼NAT的位置就沒得選了,只能設置在出口設備上,不管是路由器還是防火牆。
4. 哪些設備和系統可以實現NAT轉換
路由器、防火抄牆
當然你使用一台襲計算機也可以實現NAT
說白了,路由器也好、防火牆也好,都是由操作系統和專門的硬體來實現的,而計算機加上操作系統可以是桌面的辦公系統,可以是web伺服器系統,當然也可以實現路由器和防火牆的功能。
5. 如何識別 NAT 後端的設備
響應方檢測到源src IP地址不一致,以此來判斷經過了NAT網關。
6. nat device是指什麼設備,是貓嗎
nat設備, 路由器,或者是安裝了軟路由的多網卡主機
7. Android中什麼是NAT
NAT就是網路地址轉換,在android推送服務中,經常要考慮這個因素
NAT設備會在IP封包通過設備時修改源/目的IP地址. 對於家用路由器來說, 使用的是網路地址埠轉換(NAPT), 它不僅改IP, 還修改TCP和UDP協議的埠號, 這樣就能讓內網中的設備共用同一個外網IP. 舉個例子, NAPT維護一個類似下表的NAT表
NAT設備會根據NAT表對出去和進來的數據做修改, 比如將192.168.0.3:8888發出去的封包改成120.132.92.21:9202, 外部就認為他們是在和120.132.92.21:9202通信. 同時NAT設備會將120.132.92.21:9202收到的封包的IP和埠改成192.168.0.3:8888, 再發給內網的主機, 這樣內部和外部就能雙向通信了, 但如果其中192.168.0.3:8888 == 120.132.92.21:9202這一映射因為某些原因被NAT設備淘汰了, 那麼外部設備就無法直接與192.168.0.3:8888通信了.
我們的設備經常是處在NAT設備的後面, 比如在大學里的校園網, 查一下自己分配到的IP, 其實是內網IP, 表明我們在NAT設備後面, 如果我們在寢室再接個路由器, 那麼我們發出的數據包會多經過一次NAT.
國內移動無線網路運營商在鏈路上一段時間內沒有數據通訊後, 會淘汰NAT表中的對應項, 造成鏈路中斷。
8. 網路中NAT是什麼意思
NAT即為Network Address Translation,中文意思是「網路地址轉換」。
NAT是1994年提出的。當在專用網內部的一些主機本來已經分配到了本地IP地址,但現在又想和網際網路上的主機通信(並時,可使用NAT方法。
這種方法需要在專用網連接到網際網路的路由器上安裝NAT軟體。
裝有NAT軟體的路由器叫做NAT路由器,它至少有一個有效的外部全球IP地址。
另外,這種通過使用少量的公有IP 地址代表較多的私有IP 地址的方式,將有助於減緩可用的IP地址空間的枯竭。在RFC 2663中有對NAT的說明。
3、埠多路復用(Port address Translation,PAT):
是指改變外出數據包的源埠並進行埠轉換,即埠地址轉換(PAT,Port Address Translation).採用埠多路復用方式。
內部網路的所有主機均可共享一個合法外部IP地址實現對Internet的訪問,從而可以最大限度地節約IP地址資源。
通常我們使用的如下應用就可以直接利用傳統的NAT技術:HTTP、TELNET、FINGER、NTP、NFS、ARCHIE、RLOGIN、RSH、RCP等。
9. 到底什麼樣的是NAT設備
NAT------網路地址轉換,是通過將專用的網路地址(企業內部網Intranet)轉換為公用地址(如互聯網Internet),從而對外隱藏了內部管理的IP地址。這樣,通過在內部使用非注冊的 IP 地址,並將它們轉換為一小部分外部注冊的 IP 地址,從而減少了IP 地址注冊的費用以及節省了目前越來越缺乏的地址空間(即IPV4)。同時,這也隱藏了內部網路結構,從而降低了內部網路受到攻擊的風險。
NAT功能通常被集成到路由器、防火牆、單獨的NAT設備中,當然,現在比較流行的操作系統或其他軟體(主要是代理軟體,如WINROUTE),大多也有著NAT的功能。NAT設備(或軟體)維護一個狀態表,用來把內部網路的私有IP地址映射到外部網路的合法IP地址上去。每個包在NAT設備(或軟體)中都被翻譯成正確的IP地址發往下一級。與普通路由器不同的是,NAT設備實際上對包頭進行修改,將內部網路的源地址變為NAT設備自己的外部網路地址,而普通路由器僅在將數據包轉發到目的地前讀取源地址和目的地址。
NAT分為三種類型:表態NAT(staticNAT)、NAT池(pooledNAT)和商品NAT(PAT)。其中靜態NAT將內部網路中的每個主機都被永久映射成外部網路中的某個合法的地址,而NAT池則是在外部網路中定義了一系列的合法地址,採用動態分配的方法映射到內部網路,埠NAT則是把內部地址映射到外部網路的一個IP地址的不同埠上。
10. NAT設備和路由器有什麼區別
NAT是地址翻譯,源地址和目的地址都可以翻譯。
路由器是通過查看路由表,決定數據發往哪裡。
NAT在某種情況下可以替代路由,但是主要是用來將私網地址翻譯成公網地址用來共享上網。