NAT(網(wǎng)絡(luò)地址轉(zhuǎn)換)是將局域網(wǎng)內(nèi)每臺計(jì)算機(jī)的私網(wǎng)IP地址轉(zhuǎn)換成一個(gè)公網(wǎng)合法的IP地址,以使得局域網(wǎng)計(jì)算機(jī)能夠訪問Internet資源。它與防火墻技術(shù)相結(jié)合,把局域網(wǎng)內(nèi)部IP地址隱藏起來不易被公網(wǎng)訪問到,使外界難以直接訪問內(nèi)部網(wǎng)絡(luò)計(jì)算機(jī),同時(shí),它還幫助網(wǎng)路可以超越地址的限制,合理地安排網(wǎng)絡(luò)中公有Internet 地址和私有IP地址的使用。
NAT技術(shù)的主要作用是節(jié)約地址空間。在任一時(shí)刻,如果內(nèi)部局域網(wǎng)中只有少數(shù)計(jì)算機(jī)需要訪問Internet 資源,那么就只有少數(shù)的內(nèi)部IP地址需要被轉(zhuǎn)化成外部公用IP地址,可以減少對合法IP地址的需求。同時(shí),使用端口地址轉(zhuǎn)換(NAPT),還可以使用多個(gè)局域網(wǎng)計(jì)算機(jī)共享一個(gè)公網(wǎng)IP地址,這樣就能更有效地節(jié)約合法IP地址。
除了節(jié)約地址,NAT還能簡化配置、增加網(wǎng)絡(luò)規(guī)劃的靈活性。使用NAT技術(shù)可以再規(guī)劃地址時(shí)有更大的靈活性,從而簡化內(nèi)部網(wǎng)的設(shè)計(jì)。
NAT技術(shù)能幫助解決令人頭痛的IP地址緊缺問題,而且能使得內(nèi)外網(wǎng)絡(luò)隔離,提供一定的網(wǎng)絡(luò)安全保障,特別適合以下4個(gè)場景:
1、超過兩臺以上計(jì)算機(jī)需連接到互聯(lián)網(wǎng),但局域網(wǎng)中只有一個(gè)ISP分配的IP地址;
2、在一定程度上隱藏內(nèi)部網(wǎng)絡(luò),保護(hù)內(nèi)部局域網(wǎng)的安全;