《NAT技术及其在网络互联中的应用毕业设计正文》由会员分享,可在线阅读,更多相关《NAT技术及其在网络互联中的应用毕业设计正文(35页珍藏版)》请在金锄头文库上搜索。
1、1 NAT技 术 及 其 在 网 络 互 联 中 的 应 用摘 要 :随 着 计 算 机 网 络 的 普 及 化 , 越 来 越 多 的 人 接 入 因 特 网 , 通 过 因 特 网 来 获 取 信息 及 通 信 , 造 成 了 IPv4 的 地 址 出 现 了 严 重 不 足 的 情 况 。 此 时 , NAT技 术 应 运 而生 , 此 技 术 能 让 多 台 计 算 机 共 享 一 个 或 多 个 公 网 IP 地 址 , 从 而 暂 时 解 决 了 IP地 址 紧 缺 的 困 境 , 不 仅 如 此 , NAT技 术 也 能 隐 藏 内 部 的 网 络 结 构 使 得 内 网 更 安
2、 全 。其 次 , 以 太 网 是 当 今 使 用 最 广 泛 的 局 域 网 技 术 , 基 于 以 太 网 的 Internet 接 入 也有 很 多 , 最 常 见 的 方 式 就 是 采 用 PPPoE 协 议 , 通 过 帐 号 登 陆 来 连 接 ISP, 然 后 ISP分 配 一 个 公 网 地 址 给 客 户 , 接 着 客 户 就 能 使 用 此 公 网 IP与 因 特 网 的 计 算 通 信 了 。所 以 , 基 于 PPPoE 的 NAT 代 理 服 务 器 能 使 多 台 以 太 网 上 的 计 算 机 共 享 一 个 帐 号 ,以 充 分 利 用 网 络 的 带 宽
3、, 在 设 计 成 支 持 多 帐 号 登 陆 的 模 式 下 , 便 能 汇 集 多 个 帐 号的 宽 带 , 更 好 地 使 用 网 络 资 源 。关 键 字 : 因 特 网 、 ip 地 址 、 NAT、 计 算 机 、 应 用NAT technology and its application in networkAbstract:With the development of network, more and more people access the Internet,access to information and communication through the Int
4、ernet, causing theIPv4 address the serious shortage of. At this point, NAT technology cameinto being, this technology allows multiple computers to share one or morepublic IP address, so that a temporary solution to the plight of the IPaddress shortage, Not only that, NAT technology can also hide the
5、 internalnetwork structure such that the inner network more secure. Second,Ethernet is today the most widely used LAN technology, Ethernet-basedInternet access, the most common way is to use the PPPoE protocol toconnect to an ISP account login and then ISP assigns a public address tothe customer, th
6、en customers will be able to use this public IP and1Internet Computing Communications. PPPoE-based NAT proxy server enablesmultiple Ethernet computers to share a single account to make full useof network bandwidth, broadband mode designed to support multiple accountlogin will be able to bring togeth
7、er multiple accounts, better use ofnetwork resources.Keywords: Internet, IP address, NAT, computer applications第 一 章 引 言1.1 研 究 背 景 及 意 义由 于 互 联 网 的 迅 速 发 展 , 互 联 网 用 户 越 来 越 多 , 俨 然 已 经 成 为 人 们 生 活 中不 可 或 缺 的 一 个 存 在 , 而 我 们 的 IPV4地 址 是 有 限 的 合 法 的 IP地 址 资 源 日 益 短 缺 ,私 有 IP 地 址 就 只 有 A 类 : 10.0.0.0
8、10.255.255.255.255;B 类 :172.16.0.0172.31.255.255; C 类 : 192.168.0.0192.168.255.255 。 一 个 局域 网 内 部 有 很 多 台 主 机 , 但 不 是 每 台 主 机 都 有 合 法 的 IP 地 址 , 私 有 地 址 不 需 要经 过 注 册 就 可 以 使 用 , 这 导 致 这 些 地 址 是 不 唯 一 的 。 所 以 私 有 地 址 只 能 限 制 在 局域 网 内 部 使 用 , 不 能 把 它 们 路 由 到 外 网 中 去 。 在 这 严 峻 的 背 景 下 就 会 有 人 挺 身 而出 提
9、出 一 些 解 决 方 法 , 因 此 在 IPv6广 泛 应 用 之 前 , 一 些 过 渡 技 术 ( 如 CIDR、 私网 地 址 等 ) 的 使 用 是 解 决 这 些 问 题 最 主 要 的 技 术 手 段 。但 是 这 些 技 术 都 不 足 以 , 完 全 解 决 这 些 问 题 , 这 就 需 要 人 们 继 续 的 发 现 ,后 来 就 有 人 提 出 NAT( 地 址 转 换 技 术 ) , NAT技 术 的 出 现 具 有 划 时 代 的 意 义 , 解 决了 当 时 的 地 址 不 足 问 题 , 而 且 地 址 转 换 技 术 可 以 有 效 地 隐 藏 内 部 局
10、域 网 中 的 主 机 ,使 得 获 企 业 可 以 仅 使 用 较 少 的 互 联 网 有 效 IP 地 址 , 就 能 得 互 联 网 接 入 的 能 力 ,有 效 地 缓 解 了 地 址 不 足 的 问 题 同 时 提 供 了 一 定 的 安 全 性 。 NAT还 可 以 在 局 域 网 内部 提 供 给 外 部 FTP、 WWW、 Telnet 服 务 , 本 文 主 要 研 究 的 是 NAT 技 术 的 基 本 原 理以 及 其 在 互 联 网 上 的 应 用 。1.2 课 题 研 究 基 础1 作 为 一 种 过 渡 方 案 , NAT 通 过 地 址 重 用 的 方 法 来 满
11、 足 IP 地 址 的 需 要 , 可 以 在一 定 程 度 上 缓 解 IP 地 址 空 间 枯 竭 的 压 力 。 它 具 备 以 下 优 点 :对 于 内 部 通 讯 可 以 利用 私 网 地 址 , 如 果 需 要 与 外 部 通 讯 或 访 问 外 部 资 源 , 则 可 通 过 将 私 网 地 址 转 换 成公 网 地 址 来 实 现 。 通 过 公 网 地 址 与 端 口 的 结 合 , 可 使 多 个 私 网 用 户 共 用 一 个 公网 地 址 。 通 过 静 态 映 射 , 不 同 的 内 部 服 务 器 可 以 映 射 到 同 一 个 公 网 地 址 。 外 部用 户 可
12、 通 过 公 网 地 址 和 端 口 访 问 不 同 的 内 部 服 务 器 , 同 时 还 隐 藏 了 内 部 服 务 器 的真 实 IP 地 址 , 从 而 防 止 外 部 对 内 部 服 务 器 乃 至 内 部 网 络 的 攻 击 行 为 。 方 便 网 络管 理 , 如 通 过 改 变 映 射 表 就 可 实 现 私 网 服 务 器 的 迁 移 , 内 部 网 络 的 改 变 也 很 容 易 。1.2.1 static NATStatic NAT也 就 是 静 态 NAT, 它 是 设 置 起 来 最 为 简 单 和 最 容 易 实 现 的 一 种 在地 址 转 换 设 备 上 手 动
13、 的 将 一 个 地 址 转 换 成 另 一 个 不 同 的 地 址 静 态 地 址 转 换 只 能提 供 一 对 一 的 转 换 , 因 此 适 用 于 企 业 内 部 服 务 器 向 企 业 网 外 部 提 供 服 务 ( 如 WEB,FTP等 ) , 需 要 建 立 服 务 器 内 部 地 址 到 固 定 合 法 地 址 的 静 态 映 射 。1.2.2 Dynamic NATDynamic NAT也 就 是 动 态 NAT, 其 是 在 地 址 转 换 设 备 上 手 动 的 定 义 两 个 地 址 集 ,一 个 允 许 转 换 的 内 部 地 址 集 , 一 个 外 部 地 址 集
14、, 转 换 设 备 动 态 的 实 现 地 址 映 射 。动 态 地 址 转 换 只 能 提 供 一 对 一 的 转 换 。适 用 于 内 部 用 户 访 问 外 部 资 源 时 。 适 用 于 租 用 的 地 址 数 量 较 多 的 情 况 ; 企 业 可以 根 据 访 问 需 求 , 建 立 多 个 地 址 池 , 绑 定 到 不 同 的 部 门 。 将 多 个 合 法 IP地 址 统一 的 组 织 起 来 , 构 成 一 个 IP 地 址 池 , 当 有 主 机 需 要 访 问 外 网 时 , 就 分 配 一 个 合法 IP 地 址 与 内 部 地 址 进 行 转 换 , 当 主 机 用
15、 完 后 , 就 归 还 该 地 址 。对 于 NAT池 , 如 果 同 时 联 网 用 户 太 多 , 可 能 出 现 地 址 耗 尽 的 问 题 。1.2.3 NAPTNAPT 就 是 端 口 地 址 转 换 PAT 多 个 本 地 地 址 使 用 相 同 的 全 局 地 址 进 行 转 换 ,1通 过 不 同 的 端 口 号 来 区 分 不 同 的 连 接 提 供 多 对 一 的 转 换 适 用 于 地 址 数 很 少 , 多 个用 户 需 要 同 时 访 问 互 联 网 的 情 况 。 由 于 PAT依 靠 端 口 号 区 分 连 接 , 因 此 PAT只 能和 TCP/UDP协 议
16、一 起 工 作 。 但 许 多 厂 商 通 过 专 有 的 转 换 方 法 使 PAT能 够 支 持 ICMP。在 端 口 复 用 技 术 中 , 用 端 口 区 分 的 不 是 一 台 主 机 , 而 是 一 个 网 络 连 接 ( 会 话 ) ,当 一 台 主 机 同 时 建 立 了 多 个 会 话 时 , 它 的 每 个 会 话 会 占 用 一 个 端 口 映 射 。 假 如 一台 路 由 器 支 持 4000 个 会 话 , 那 么 它 支 持 的 主 机 数 量 会 远 少 于 4000 台 。第 二 章 NAT技 术 理 论 研 究2.1 NAT 技 术 的 定 义NAT 是 将 一 个 IP 地 址 转 换 为 另 一 个 IP 地 址 的 功 能 , 通 常 , 一 个 局 域 网 由 于 申请 不 到 足 够 多 的 IP 地 址 , 或 者 只 是 为 了 编 址 方 便 , 在 局 域 网 内 部 采 用 私 有 IP地 址 为 设 备 编 址 , 当 设 备 访 问 外 网 时 , 再 通 过 NAT将 私 有 地 址 翻