天天看点

网络安全学习笔记——第十二天 源NAT技术及配置实验

NAT地址池

NAT地址池是一些连续的IP地址集合( 公网),当来自私网的报文通过地址转换到公网IP时,将会选择地址池中的某个地址作为转换后的地址。

默认情况下是PAT(不止做地址的转换,还会做端口的转换)NO-PAT(不做端口转换)

假设IP地址集合里有10个公网IP地址,NO-PAT一对一转换,并发只能传递十个私网用户的报文,而PAT可以地址复用,这种情况下100个用户都能使用,哪怕是1000个也行。

源NAT地址池方式

○ 不带端口转换的地址池方式,此种方式为一对一的IP地址转换,端口不进行转换。

○ 带端口转换的地址池方式,将不同的内部地址映射到同一公有地址的不同端口号上,实现多对一地址转换。

○ 出接口地址方式(Easy IP)

!NAT的NO-PAT才会产生Server-map表项,PAT模式不会产生。

继续阅读