RFC3022

上传人:野鹰 文档编号:1133851 上传时间:2017-05-29 格式:TXT 页数:10 大小:17.28KB
返回 下载 相关 举报
RFC3022_第1页
第1页 / 共10页
RFC3022_第2页
第2页 / 共10页
RFC3022_第3页
第3页 / 共10页
RFC3022_第4页
第4页 / 共10页
RFC3022_第5页
第5页 / 共10页
点击查看更多>>
资源描述

《RFC3022》由会员分享,可在线阅读,更多相关《RFC3022(10页珍藏版)》请在金锄头文库上搜索。

1、组织:中国互动出版网(http:/www.china- wuchun_)译文发布时间:2001-5-11版权:本中文翻译文档版权归中国互动出版网所有。可以用于非商业用途自由转载,但必须保留本文档的翻译及版权信息。Network Working Group P. SrisureshRequest for Comments: 3022 Jasmine NetworksObsoletes: 1631 K. EgevangCategory: Informational Intel CorporationJanuary 2001传统IP网络地址转换(传统NAT)(RFC3022 Traditional

2、IP Network Address Translator (Traditional NAT)备忘录状态这个备忘录为因特网社区提供信息。它没有详细说明任何一种网络标准。这个备忘录的发布没有限制。版权声明版权属于因特网社会(2001)。保留所有权利。前言在这个文档中描述的IP地址转换操作扩展了RFC1631介绍的地址转换和包括了一类的网络地址和TCP/UDP端口转换。另外,这个文档更正了RFC1631的校验适用算法和试图详细讨论NAT操作和限制。摘要:基于基本NAT的基本网络地址转换是IP地址从一个组到另外一个组 的一种 ,端用 是 明的。网络地址端口转换 NAPT是 网络地址和它 的TCP/U

3、DP(传制 /用 )端口转换 一个 一的网络地址和它的TCP/UDP端口。 时,传统NAT这 个操作提供一种 制,这种 制用 一 地址 地址到外。1介绍IP地址转换的要的提出是因为一个网络的IP地址currency1用在外网currency1论是因为“因是因为它 在外网currency1法。在一个网的网络fifl 可以用 ,可以 的提供商,可”组 提供商可 。currency1论外网 时间何时,网所在的以的地址 外网的。用 可在这种 的 在区,因为中到 一地址转换由中。基本地址转换(在 , 了NAT-TERM和这个文档 6所有 的) 在网中的 可以 明的 外网和可以 外网中可 的 。网络组织的

4、 是为了网的 用,有和 网的 要是这个 划的 fl。, (SOHO)用 和信在它 的 有 个网络TCP/UDP 用 ,但是 提供商有 在 由提供 一的IP地址。这个 用 的社区从NAPT中 ,NAPT 在网中有 个 时用由以的 一IP地址 网络。用这种 有 限。属于一个会 的所有 和 制 过相 的NAT由。一种确认的 是有一个基于 一残缺网段由的NAT,在那所有的IP包 者从那个起始 者以那个为目的地。有其 法用 NAT设备来确保这个 。例如,一个 一够拥有 个currency1 的出口到currency1 的提供者和网络的 之间的会 够穿过NAT设备到达外 的最途径。当一个NAT由curre

5、ncy1正常 ,其 的由够由所有 。但是在这中 法 有可有一个警告,因为再次由的流量可在新的NAT由交换时间交换失败。一种解决这个问题的 法是由共享相 的NAT配置和交换状态信息一保证互相失败备份。地址转换是独 的 用,经常伴特殊 用网关(ALOGS)执 有效负荷检测和换。FTP是NAT设备最常用ALG功。要 ALG涉的 用一currency1有 自己的有效负荷编码,因为那样可影响到使ALG失笑,直到ALG有解密有效负荷的 键。这个 法有个缺陷是取消了IP地址 的意义,和在网络中用 加的状态来fl偿。总之, 过IPSec保证的 IP网络层安 currency1适用于 端 ,如果有NAT设备由。

6、但是,这个 法的优是它在currency1要换 和由的 安装。在这篇文章一些概念的义例如“地址”,“ 明由”,“TV端口”,“ALG”和其它概念可以在NAT-TERM找到。2传统NAT概述:在这个文档描述的地址转换操作是根 “传统NAT”。其它的NAT在这个文档没有 以描述。在大 ,传统NAT 在网的 明的和外 。在传统NAT中,从网到 网 是 一 向的。相反 向的 个任 可 预择 状态地址影 的异常。基本NAT和NAPT是currency1 的 种传统NAT,因为基本NAT地址转换是限于IP地址,然NAPT的地址转换包括IP地址转换和传 认证(例如TCP/UDP端口 ICMP询问ID)。了提

7、到的那些外,贯穿这篇文章的地址转换 NAT属于传统NAT,也就是基本NAT和NAPT。有如底 图一中所描述的残段网可配置 执 地址转换。2.1基本NAT的概述:基本NAT的操作如 。拥有一系列IP地址的残够和外网络 讯, 过 本地地址 统一地址。如果本地 量等于 于有效 用地址的 量,每个本地地址都保证 到。另外,够 个出口到 网的 受 用地址的 量限制。一本地地址 该 一个专门的 用地址来保证 外 者 过一个共地址来与外 。 时任 可以从一个本地进 初始化,用相 的地址 。在一个残的地址是在本地有效在此外却是无效的。但是,在一个残的地址可以任何其 的残从新使用。例如,一个 一类A地址够 残地

8、址所使用。在每一个残和 网的出口安装NAT。如果有 个出口,每个出口 该有相 的转换表。例如,如图2,残A和B都用类A地址段10.0.0.0/8RFC1918。残A的NAT C类地址段198.76.29.0/24,残B的NAT C类地址段198.76.28.0/24。C类地址是 用的 一地址,其 NAT都currency1用它 。当残A 10.33.96.5试图发送一个包到残B 10.81.13.22时,用 用地址198.76.28.4作为目标 地址,然后送包到 一个由。残由 网络198.76.28.4有一个静态所以包可以继续往前到 网由。但是,NAT在包继续向前送之前转换 地址10.33.9

9、6.5 198.76.29.7。相 的,IP包往 传时 相 的地址转换。要 意的是 由currency1要。例如, 残A ,198.76.28.4是残B中的地址。在 大 ,地址转换 目标 是 明的。当然,这个是一个 的例 。有 问题 解决。2.2 NAPT概述:有一种说法,一个组织有一个网和一个 网 到 提供商。网络的残由 在 网 中的有效地址此组织中 的拥有是在本地有效的IP地址。在这种 ,网的 个 个 到 网,在NAPT的 用 的 一IP地址。NAPT 个类 ( IP地址,TV端口 )到 个类 ( IP地址,TV端口 )。这种 大 (SOHO) 用 提供商提供的 IP地址 网的要 。这个

10、够扩展 过 IP地址的每一个 TV端口的本地。在 的图3中,残A用A类地址段10.0.0.0/8。残由 口 提供商以IP地址138.76.28.4.当残A 10.0.0.10发送一个 包到 138.76.29.7,用 用地址138.76.29.7作为目标地址,然后送包到 一个由。残由有一个 网138.76.0.0/16静态由,所以包可以继续往前传送到 网。但是,在包网前传之前,NAPT 转换IP和TCP包 地址10.0.0.10和 TCP端口3017 用 一地址138.76.28.4和 一TCP端口。在往 传的包经过 样的地址和TCP端口转换。和 一样, 必 意,这个转换currency1要

11、由。这个转换是 明的。在这个设置中,有TCP/UDP任 必须从本地网中初始化。但是,有些 例如DNS要 问。有其它 一个组织 任 问。在由,静态配置一个残网 所 的端口是可的RFC 1700,可以直 向专门的网。了”向信息类 ,TCP/UDP任 和ICMP信息都可以 过NAPT由来 制。ICMP询类 包和TCP/UDP包的转换类 一样,在于ICMP包 的标一 一地和 IP地址的询标 。在ICMP询信息中的标由发送者设置 从询问端无的反。所以,一 地址(本地IP地址,本地ICMP询标) 过NAPT由 一 ( IP地址, 的ICMP询标),这个过 保证从任何本地来的任何类 有 一的标。ICMP信息

12、的更在以后的章中 以讨论,包括ICMP有效负荷的和IP和ICMP 。在NAPT设置中,任何 IP地址和残网由的 网 口的IP地址一样的地,由必须保证区发currency1于自己的TCP,UDP ICMP询任 和那些发currency1于网的任 。所有任 (包括TCP,UDP和ICMP询任 )设为直 到NAT由作为 , 非目标 端口静态 于网中的currency1 。了TCP,UDP和ICMP询类 的任 currency1 从本地由NAPT由传 。3.0 任 传 过 传统NAT的传 过 和NAT-TERM中描述的一样。 的说明和传统NAT的特殊的“。3.1 地址:用基本NAT,当 一个外传任 从

13、 有 初始化时,一个 有地址一个外地址。后来,所有其它的外传任 从相 的 有地址初始化用相 的地址来传 包 。NAPT言,在 有地址 一个 一地址时,是从 地址( 有IP地址, 有TV端口)到另外一 地址( 地址, TV端口)。和基本NAT一样,是在 一个外传任 有一 地址( 有IP地址, 有TV端口)发动时决的。由于currency1是一个 fifl,有可 时 个任 初始化一 相 地址( 有地址, 有端口)在一个 有 中 是可的。在这种 ,一 地址( 有地址, 有TV端口)的一个 一可用于所有从相 地址 中的任 传送的包。3.2 地址询和转换:在一个地址 地址 (设NAPT以 ),一个 状态用来任何 。属于相 任 的包 从转换目的的任 询。转换的确属在 的章中进 讨论。33 解 地址当基于 个地址 地址的最后一个任 时,自己 。4.0 包传 属于NAT任 的包经任何 向的转换。 包 任 在 进 详细的描述。4.1IP,TCP,UDP 和ICMP 操作:在基本NAT ,每个包的IP 必须,包括IP地址(外传包

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 研究报告 > 综合/其它

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号