网络地址转换协议
主要用于将私网IP转换为公网IP,使之能与因特网上的主机通信。
私网IP:也叫局域网IP,局域网内唯一,但全球并不唯一。
公网IP:也叫因特网IP,全球唯一。
作用:
- 节约公网IP地址资源。
- 安全防护:向外暴露的是NAT的公共IP,一定程度保护局域网内的主机。
实现方式:
- 静态转换:私网IP与公网IP一对一的进行转换。
- 动态转换:私有IP随机转换为可用的公网IP,一个公网地址同时只能分配给一个私有地址。
- 端口多路复用:对数据包的 IP 地址、传输层端口号同时进行转换,可以明显提高公网 IP 地址的利用率。私网IP <===> 公网IP+端口号
- 应用层网关(ALG):