Why
- 安全
- 網絡訪問只能從私網發起,公網無法主動訪問私網主機
- IP地址不夠用的情況
- 端口號的範圍:0 ~ (2^16)-1 (其中1-1023是知名端口號)
What
- 將全局地址 轉換成 本地私有地址
- 私有地址範圍
- 10.0.0.0~10.255.255.255
- 172.10.0.0~172.31.255.255
- 192.168.0.0~192.168.255.255
How
- 靜態NAT
- 1v1,一個內部主機用一個公網ip
- 爲了特殊的組網要求或者同ip地址的通信
- 動態NAT
- 將未註冊的ip地址映射到公網地址池中
- NAPT 網絡地址與端口轉換 (PAT)
- 多個私網ip映射到一個公網ip地址
- 利用ip地址和端口號來標識主機
Pros & Cons
pros
- 節省ip地址
- ip地址重疊的時候,有辦法解決了
- 網絡結構變化時,避免重新編址
cons
- NAT網關的回收機制可能會在連接未完成的時候回收資源;
- 無法進行端到端ip追蹤
https://blog.csdn.net/gui951753/article/details/79593307
(某些細節還沒看)