设为首页
收藏本站
开启辅助访问
切换到窄版
登录
立即注册
中问网首页
我的收藏
站长博客
搜索
搜索
本版
帖子
用户
第一问答网
»
论坛
›
中问网
›
问答
›
PAT功能和NAT功能有什么区别?
返回列表
发新帖
PAT功能和NAT功能有什么区别?
[复制链接]
11
|
3
|
2005-12-13 13:30:06
|
显示全部楼层
|
阅读模式
随着Internet的飞速发展,网上丰富的资源产生着巨大的吸引力。接入Internet、访问Internet成为当今信息业最为迫切的需求。
但这受到IP地址的许多限制。首先,许多局域网在未联入Internet之前,就已经运行许多年了,局域网上有了许多现成的资源和应用程序,但它的IP地址分配不符合Internet的国际标准,因而需要重新分配局域网的IP地址,这无疑是劳神费时的工作;其二,随着Internet的膨胀式发展,其可用的IP地址越来越少,要想在ISP处申请一个新的IP地址已不是很容易的事了。这不仅仅是费用的问题,而是IP地址的现行标准IPv4决定的。当然,随着IPv6的出台,这个问题应当能够得到解决。但从IPv4到IPv6的升级不是一两天就能完成的。
NAT(网络地址翻译)能解决不少令人头疼的问题。它解决问题的办法是:在内部网络中使用内部地址,通过NAT把内部地址翻译成合法的IP地址,在Internet上使用。其具体的做法是把IP包内的地址域用合法的IP地址来替换。
NAT功能通常被集成到路由器、防火墙、ISDN路由器或者单独的NAT设备中。NAT设备维护一个状态表,用来把非法的IP地址映射到合法的IP地址上去。每个包在NAT设备中都被翻译成正确的IP地址发往下一级,这意味着给处理器带来了一定的负担。但这对于一般的网络来说是微不足道的,除非是有许多主机的大型网络。
需要注意的是,NAT并不是一种有安全保证的方案,它不能提供类似防火墙、包过滤、隧道等技术的安全性,仅仅在包的最外层改变IP地址。这使得黑客可以很容易地窃取网络信息,危及网络安全。
NAT有三种类型:静态NAT(staticNAT)、NAT池(pooledNAT)和端口NAT(PAT)。其中静态NAT设置起来最为简单,内部网络中的每个主机都被永久映射成外部网络中的某个合法的地址。而NAT池则是在外部网络中定义了一系列的合法地址,采用动态分配的方法映射到内部网络。PAT则是把内部地址映射到外部网络的一个IP地址的不同端口上。根据不同的需要,各种NAT方案都是有利有弊。
■使用NAT池
使用NAT池,可以从未注册的地址空间中提供被外部访问的服务,也可以从内部网络访问外部网络,而不需要重新配置内部网络中的每台机器的IP地址。例如,建立在NT+IIS服务器上的内部试验子网192.168.0.0,其网络地址属于B类保留地址。作为企业网的一个子网,其IP地址不分配给企业网上的设备而仅仅局限在试验子网的设备上。为了使企业网能访问到这个内部网,在网络上增加一条静态路径,使信息能回传给Cisco4700路由器。其中的路由器可以把内部网和企业网连接起来,使之能相互访问。在内部网中不要使用RIP协议,因为使用RIP后,内部网络相对外部来说变得不可见了。
这样,本地信息可以相互访问了,但由于192.168.0.0属于保留地址,故不能直接访问Internet。所以在路由器中设置一个NAT池,用来翻译来自内部网络的IP包,把它的IP地址映射成地址池(pooledaddresses)中的合法IP地址。那么,内部网可以访问Internet上的任何服务器,Internet上的任何主机也能通过TCP或UDP访问到内部网。
采用NAT池意味着可以在内部网中定义很多的内部用户,通过动态分配的办法,共享很少的几个外部IP地址。而静态NAT则只能形成一一对应的固定映射方式。该引起注意的是,NAT池中动态分配的外部IP地址全部被占用后,后续的NAT翻译申请将会失败。庆幸的是,许多有NAT功能的路由器有超时配置功能。例如在上述的Cisco4700中配置成开始15分钟后删除当前的NAT进程,为后续的NAT申请预留出外部IP地址。通过试验表明,一般的外部连接不会很长,所以短的时间阈值也可以接受。当然用户可以自行调节时间阈值,以满足各自的需求。
NAT池提供很大灵活性的同时,也影响到网络原有的一些管理功能。例如,SN?MP管理站利用IP地址来跟踪设备的运行情况。但使用NAT之后,意味着那些被翻译的地址对应的内部地址是变化的,今天可能对应一台工作站,明天就可能对应一台服务器。这给SNMP管理带来了麻烦。一个可行的解决方案就是把划分给NAT池的那部分地址在SNMP管理平台上标记出来,对于这些不响应管理信号的地址不予报警,如同它们被关掉了一样。
■使用PAT
PAT在远程访问产品中得到了大量的应用,特别是在远程拨号用户使用的设备中。PAT可以把内部的TCP/IP映射到外部一个注册IP地址的多个端口上。PAT可以支持同时连接64500个TCP/IP、UDP/IP,但实际可以支持的工作站个数会少一些。因为许多Internet应用如HTTP,实际上由许多小的连接组成。
在Internet中使用PAT时,所有不同的TCP和UDP信息流看起来仿佛都来源于同一个IP地址。这个优点在小型办公室(SOHO)内非常实用,通过从ISP处申请的一个IP地址,将多个连接通过PAT接入Internet。实际上,许多SOHO远程访问设备支持基于PPP的动态IP地址。这样,ISP甚至不需要支持PAT,就可以做到多个内部IP地址共用一个外部IP地址上Internet。虽然这样会导致信道的一定拥塞,但考虑到节省的ISP上网费用和易管理的特点,用PAT还是很值得的。
■基于NAT的负载平衡
以上所谈论的均是关于使用NAT和PAT来把内部IP地址转换成外部合法的IP地址使用。下面介绍NAT的另一个运用:作为用于负载平衡的DNS系列服务器(DNSround-robin)的一个替代品。DNS系列服务器解决了多个IP地址共用一个域名的问题。它会在响应DNS申请时跳跃式地寻找可用的IP地址。达到的效果就是一个域名可以对应多个IP地址。这种功能可以应用在一个HTTP服务器群中,利用它可以平衡多个服务器的负载。但是这里还有一个问题,IP客户端会在本地缓冲DNS/IP地址解析,从而使它的后续的申请都会到达同一个IP地址,减弱了DNS系列服务器的作用。
使用基于NAT的负载平衡方案,则可以避免这个问题。路由器或其它NAT设备把需要负载平衡的多个IP地址翻译成一个公用的IP地址,每个TCP连接被NAT送到一个IP地址,而后续的TCP连接则被NAT送到下一个IP地址。真正实现了负载平衡。当然,基于NAT的负载平衡只能在NAT上实现,而不能在PAT上实现。
■安全问题
当NAT改变包的IP地址后,需要认真考虑这样做对安全设施带来的影响。
对于防火墙,它利用IP地址、TCP端口、目标地址以及其它在IP包内的信息来决定是否干预网络的连接。当使用了NAT之后,可能就不得不改变防火墙的规则,因为NAT改变了源地址和目的地址。
在许多配置中,NAT被集成在防火墙系统之中,提供访问控制和地址翻译的功能。不要把NAT设在防火墙之外,因为黑客可以轻易地骗过NAT,让NAT认为它是一个授权用户,从而进入网络。
若企业网中使用了VPN(虚拟专用网),并用IPSec进行加密安全保证,那么错误地设置NAT将会破坏VPN的功能。把NAT放在受保护的VPN内部,而不是在中间。因为NAT改变IP包内的地址域,而IPSec规定一些信息是不能被改变的。若IP地址被改变了,IPSec就会认为这个包是伪造的,拒绝使用。
虽然NAT带来了许多优越性,例如使现有网络不必重新编址、减少了ISP接入费用,还可以起平衡负载的作用,但NAT潜在地影响到一些网络管理功能和安全设施,这就需要谨慎地使用它。
回复
使用道具
举报
千问
|
2005-12-13 13:30:06
|
显示全部楼层
NAT的地址转换是指每个内网地址都被转换成ip地址+源端口的方式,这需要公网ip地址为多个。 而PAT由于ip地址不足够,就会出现内网地址被转换成ip地址+端口段的形式,这样的公网ip地址通常只是一个。
回复
使用道具
举报
千问
|
2005-12-13 13:30:06
|
显示全部楼层
英文:PAT(PerformanceAccelerationTechnology)中文:性能加速技术所属类别:主板芯片组“这种技术主要被用来改进芯片组的性能。这项技术简单地说PAT对芯片组性能的提升并非通过超频处理器、芯片组或内存来实现的。而是采用了减少了芯片组内部FSB和系统内存之间延迟的技术。PAT不单单是BIOS的一个选项,它还要借助于芯片本身。865芯片组系列就不能实现PAT。实际上865-PE芯片组已经提供了相当出色的性能,875P芯片组则是为那些要求更高的用户提供附加的性能。预期875P芯片组在相同的配置下会比865芯片组的性能提升2-5%。还需指出,PAT模式只能在800MHzFSB和双通道DDR400的情况下才能实现。什么是NAT?网络地址转换(NAT)是一个Internet工程任务组(InternetEngineeringTaskForce,IETF)标准,用于允许专用网络上的多台PC(使用专用地址段,例如10.0.x.x、192.168.x.x、172.x.x.x)共享单个、全局路由的IPv4地址。IPv4地址日益不足是经常部署NAT的一个主要原因。WindowsXP和WindowsMe中的“Internet连接共享”及许多Internet网关设备都使用NAT,尤其是在通过DSL或电缆调制解调器连接宽带网的情况下。NAT对于解决IPv4地址耗费问题(在IPv6部署中却没必要)尽管很有效,但毕竟属于临时性的解决方案。这种IPv4地址占用问题在亚洲及世界其他一些地方已比较严重,且日渐成为北美地区需要关注的问题。这就是人们为什么长久以来一直关注使用IPv6来克服这个问题的原因所在。除了减少所需的IPv4地址外,由于专用网络之外的所有主机都通过一个共享的IP地址来监控通信,因此NAT还为专用网络提供了一个隐匿层。NAT与防火墙或代理服务器不同,但它确实有利于安全。
回复
使用道具
举报
千问
|
2005-12-13 13:30:06
|
显示全部楼层
NAT的地址转换是指每个内网地址都被转换成ip地址+源端口的方式,这需要公网ip地址为多个。而PAT由于ip地址不足够,就会出现内网地址被转换成ip地址+端口段的形式,这样的公网ip地址通常只是一个。举个例子:NAT192.168.0.2:4444----〉202.116.100.5:4444192.168.0.3:5555----〉202.116.100.6:5555192.168.0.10:1233---〉202.116.100.5:1233PAT192.168.0.2:4444----〉202.116.100.5:50003192.168.0.3:5555----〉202.116.100.5:50004192.168.0.10:1233---〉202.116.100.5:50005
回复
使用道具
举报
返回列表
发新帖
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
回帖后跳转到最后一页
千问
主题
0
回帖
4882万
积分
论坛元老
论坛元老, 积分 48824836, 距离下一级还需 -38824837 积分
论坛元老, 积分 48824836, 距离下一级还需 -38824837 积分
积分
48824836
加好友
发消息
回复楼主
返回列表
问答
热门排行
1
名侦探柯南中的其中一集里唱的,场景是在ktv中,就只有开头几句,
2
求教。狗狗在家随地大小便。麻烦大家专业点的老师告诉我一个简单又详细的办法
3
2.5能买什么烟啊
4
得了梅毒之后该注意什么?
5
我网购了一款诺亚舟nt358,下载了几本txt格式小说到电子书里,书是可以打开,就是没法翻页,是哪出了问题
6
散打怎么加点
7
大连中音琴行电子琴教的怎么样
8
汉娜蒙塔娜第四季06 片尾的音乐
9
请问这个电影叫什么名字
10
PS2怪物猎人2光水晶
11
threat.adware.597632强不强?
12
肿瘤要怎么来做预防呢
13
20岁找一款 有防晒 隔离 均匀肤色的 宝贝 请乡亲父老引荐 在下感激不尽 自然地 不要容易堵毛孔的 3Q3Q
14
三国杀称号问题
15
怎么把电脑光标换成湖南卫视的光标
16
QQ上的宠物熊熊要怎样获得第一个印章?
17
问下早安少女组第八期的有演过什么戏吗?偶像剧?那种?
18
求解答汽车玻璃贴膜后,几天可以开窗?
19
你好,请问你一下 多米音乐视频怎么下载
20
魅力音乐 播放的英文mv 由位穿白衣的女的唱的 美声唱法 (在《just lost it》 之前的)
21
赛尔号希路达(达尔螳螂兽)是在海盗能源站4:00~6:00么?
22
啥原因可以引起甲亢
23
梦幻西游无法启动啊·大家速来帮忙啊·求求你们
24
菏泽网络游戏
25
平顶山学院2010年大二该叫多少学费
26
外阴白斑患者可以过性生活吗?
27
我爷爷说今天晚上10点左右有侯跃文遗产案真相的一个节目,但是哪个台具体几点他没记住,谁知道?帮帮忙!
28
化学问题
29
急!急!急!从吴江天瀚科技怎样到泰山光电苏州有限公司(吴江中山北路2501号)?
30
android2.2如何设置中文?
31
笔记本像素突然间就不清晰是什么原因
32
N86如何进行系统升级?
33
你好 我是倡议的 我们这里有个沟 里面有鱼 还有大的 就是不好钓 特别是这几天 我想请教一下 怎么钓?
34
非常好听的英文铃声的名字 mp3
35
我是读道路桥梁专业的。想去德国读研~~什么学校有对口的专业? 不好意思…没财富了…但是急求答案!感激!
36
谁得过胸闷头晕打嗝感觉心脏不舒服怎么治好的
37
吃了避孕药例假推迟10天
38
口袋妖怪钻石的NDS模拟器金手指怎么不好用?
39
星际争霸1背景音乐文件
40
哮喘对身体危害大吗?
41
龙族的姓氏如何取
42
初二科学题目。只需原因。无需过程、急~
43
卡罗拉锐放油耗真的那么低吗?
44
家里水管爆裂,水淹三户人家,责任该由谁承担?
45
汽车团购能优惠多少?推荐团购买车吗??
46
昨天中国 日本女排大奖赛上 谁赢了? 几比几
47
关于Word2003备份问题!!急!
48
三国群英传2怎么跟别人联盟
49
同学误解了杨丞琳 怎么办 喜欢丞琳的进来 谢谢啦
50
借钱交房款首付收据写谁的名字?
51
问几个XP的功能在WIN7上面怎么找。
52
问下哪个知道那种防水的大功率LED驱动器灌胶的时候下面如何能防漏
53
今天去游乐园玩了许多头冲下的项目,玩时老打喷嚏,流鼻涕,没怎么喝白开水、吃饭。回家吃完水煮鱼留鼻血
54
我的行李,两万块钱,惠普手提电脑,还有20万韩币,尼康的相机,韩国的钱包在北京都被出租车司机带跑拉怎么办??
55
有谁能告诉我怎样将HI百度调整到适当位置?
56
担心自己会不会得艾滋
57
为什么要进行水文定期监测
58
暮光之城的阿罗是怎么得到简和埃里克的?
59
眼镜框 dupont sney
60
关于篮球的漫画
61
结肠癌患者手术后要多晒太阳吗?
62
异地靠驾照需要什么手续吗 拿到驾照需要多长时间
63
IP是多少才算平常?
64
游骑兵绿色的来历谁知道,我说的是颜色,真的有部队使用了这个颜色了吗?
65
“Adobe reader启动加速程序”是干什么的?开机需要启动吗
66
若β为锐角,Sin2β=a,则Sinβ+Cosβ的值为
67
阿里进货为什么不接受支付宝
68
汉娜蒙塔娜淘气小孩
69
类风湿的中西药治疗
70
为什么我心理会这样
71
16岁女生学化妆,问一个月的化妆班哪有?便宜点的。
72
女孩,姓周,2010年5月6日14点46分出生(长沙),起什么名好哈?谢谢了,本起了子程,子字用的人太多想改
73
H.O.T的希望汉语音译
74
紫英他爹叫什么?有人说是慕容复,是吗?
75
脸上是否会有疤痕
76
不枉己志 什么意思
77
便血不治疗自己能好吗?
78
我长时间咳嗽没有痊愈
79
是因为太阳的照射,使水变成了水蒸汽。 水蒸汽上升到空中变成了云。 下雨时,许许多多的小水珠从空中下降
80
我的QQ群本来是普通群,但我充值了会员 原来我也充 现在直接2级 但我想升为超级群 可以吗?简单自己加分
81
男性阴茎短小的原因有哪些?
82
有个城市简称YYT,全称St.Johns是什么城市,哪个国家的?
83
这期《美眉爱上课》里,我爱黑涩会彤彤还没单飞,怎麼节目里只有八个人?
84
为什么我psp下载的游戏都是损坏的数据
85
可以在哪里看《胜利女排》全集!!!是全部!!!!
86
Perl的正则表达式的问题
87
实况足球2010能不能转世~就是经典球员出来了~怎么都是些大年纪的~能不能像06一样把他们都变成17岁
88
蜡笔小生里面那段伤感的背景音乐叫什么名字
89
这次开心星球内测会删档吗
90
沼气工程
91
07款霸道2700,跑了50多万公里,询价?
92
8G手机内存卡,之前用没事,手机格机后现在一插内存卡就死机
93
中外电影的配乐的差异
94
x^4-15x+14=0怎么解?
95
羊角风病人要注意什么呢?
96
这Q版少女谁啊?
97
请问脚趾甲长肉里面了而且发炎了需
98
求剑桥雅思4-7解析,电子版~