家用思科路由器买什么型号的

家用思科路由器买什么型号的,第1张

思科路由器的NAT是什么

首先,有四种类型的NAT

1.静态NAT:内部网络中的每台主机都永久映射到外部网络中的合法地址。这种NAT在许多内部防火墙规划中使用。

2.动态NAT:NAT后的地址不是固定的,而是从IP池中动态分配的。

3.多路转换:它是最流行的NAT应用。在动态转换中,每个合法的IP地址在转换表中只能使用一次。当内部网络主机需要更多的外部访问时,合法地址列表中的IP地址很快就会不够用。此时可以使用上层协议标识。

4.重叠转换:内网使用的地址与外网重叠,需要转换与外网重叠的IP地址。这种转换通常适用于转换两端的专用网络地址相同的情况。

二、NAT技术在企业中比较常见的应用之一,我们称之为PAT。在小型SOHO公司中,PAT应用广泛,但NAT的应用绝不仅限于此。特别是在中大型企业的网络规划中,NAT的合理设计往往可以解决很多不必要的麻烦。

3.这里有一个例子来说明NAT的作用。企业A和企业B因业务需要架设SDH专线,以访问企业B后端的服务器C,而企业A总公司D的后端服务器也需要与服务器C进行数据核对确认,企业A和企业B根据各自的安全等级保护标准在SDH两端设置了严格的安全措施,不希望对方知道自己的内部拓扑和IP地址。企业B提供一个通过源地址NAT的IP地址,供企业A路由器远程调用。

企业B的IT人员在正常使用一段时间后,发现其他合作企业采用了与企业A相同的内网IP段,以至于在写回程路由时无法指定下一个。比如企业E与企业A有相同的内部网络架构和IP地址规划,也使用相同的网络接口配置与企业B互联,会出现这样的情况:一个9.9.12.10源地址相同的数据包分别从企业A和企业E发送到服务器C,企业B在发回数据包时不知道是将这个数据包发回企业A还是E。为解决这一问题,企业B向与其有SDH专线业务的公司A和E发出通知,声明只向SDH专线互联的另一端扔数据包。。

4.S2/0接口上设置了一个ACL列表,数量为2000。此ACL列表中的所有地址都应通过NAT转换,ACL列表的配置应省略。ACL列表是需要访问的各方的源IP地址,也就是说NAT后的源地址就是接口地址,这样就满足了企业b提出的要求。

5.如果不采用NAT技术的合理应用,很难同时满足总公司和企业B的需求。其实这是人们经常在书上看到的双向NAT转换的一个应用实例。在企业中,这类纯静态NAT应用的比例远远大于动态NAT和PAT。如果您不考虑数据中心中使用最广泛的F5特殊负载平衡设备,您可能会通过关注DNS技术来了解更多关于负载平衡的信息。DNS的负载均衡技术主要采用轮询算法。

最后需要说明的是,DNSload技术有一个很难解决的问题,就是客户端会在本地缓冲DNSIP地址解析,这样其后续的应用都会到达同一个IP地址。这本身就是一种加速技术,但实际上在这里弱化了DNS负载均衡技术的作用。NAT负载均衡技术解决了这个问题。路由器或其他NAT设备将需要负载平衡的多个IP地址转换为一个公共IP地址。

欢迎分享,转载请注明来源:内存溢出

原文地址: https://outofmemory.cn/bake/835413.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2022-05-10
下一篇 2022-05-10

发表评论

登录后才能评论

评论列表(0条)

保存