为什么要用NAT
1、公网地址路由回包
例如:每个家里面都有一个私网地址(如:192.168.1.0/24或192.168.2.0/24)如私网地址映射到公网,公网不会有回包路由。但运营商给的公网地址运营商肯定会把回包路由写好不然给的公网地址还不如不给因为没有回包路由的话就访问不了运营商的资源想百度等页面。
2、安全性隐藏私旺地,降低黑客入侵的攻击
源NAT:仅对报文中的源地址进行转换,主要应用于私网用户访问公网的场景。
目的NAT:在NAT转换时,仅对报文中的目的地址和目的端口号进行转换,主要应用于公网用户访问私网服务的场景
双向NAT:指的是在转换过程中同时转换报文的源信息和目的信息。双向NAT不是一个单独的功能,而是源NAT和目的NAT的组合。双向NAT是针对同一条流,在其经过设备时同时转换报文的源地址和目的地址。双向NAT主要应用在同时有外网用户访问内部服务器和私网用户访问内部服务器的场景。
源NAT转换实验