商用資料通訊Ch9筆記_TCP/IP Internetworking II_part2
Network Address Translation (NAT)是一種將私有IP地址轉換為公共IP地址的技術。當私有網路中的主機需要訪問Internet時,NAT會將它們的IP地址轉換為公共IP地址,以便它們可以與Internet上的其他主機進行通信。這樣做可以 保護私有網路中的主機免受來自Internet的攻擊,因為攻擊者無法直接訪問私有IP地址 。此外,NAT還可以 幫助解決IPv4地址耗盡的問題,因為它允許多個主機共享單個公共IP地址 。但是,使用NAT也可能會導致某些應用程序無法正常運行,因為它們需要直接訪問Internet上的其他主機而不是通過NAT轉換後的公共IP地址。 What is NAT? (Do not just spell it out.) 用來簡化及保留 IP 位址,讓原本無法上網,而且無法使用內部 IP 位址(虛擬 IP 位址) 的主機可以成功的連接 Internet,將要傳送出去的封包進行 IP轉換的動作,可以大大減少 IP 位址的需求,整個內部網路都可憑藉 NAT 上的一個外部 IP (對外合法 IP 位址) 來連接 Internet。 Describe NAT operation. 1. 當私有網路中的主機需要訪問Internet時,它們會向NAT設備發送請求。 2. NAT設備會檢查請求中的源IP地址,如果它是私有IP地址,則NAT會將其轉換為公共IP地址。 3. NAT設備會將轉換後的請求發送到Internet上的目標主機。 4. 當目標主機回復時,回復消息會發送到NAT設備。 5. NAT設備會檢查回復消息中的目標IP地址,如果它是公共IP地址,則NAT會將其轉換為相應的私有IP地址。 6. NAT設備將轉換後的回復消息發送到原始請求方主機。 What are the two benefits of NAT? 1. 擴展IP地址:由於IPv4地址的數量有限,NAT可以幫助擴展私有網路中可用的IP地址數量。通過將私有IP地址轉換為公共IP地址,NAT可以讓多個主機共享單個公共IP地址。 2. 增強安全性:NAT可以幫助保護私有網路中的主機免受來自Internet的攻擊。通過 將私有IP地址轉換為公共IP地址,攻擊者無法直接訪問私有網路中的主機。 How does NAT enhance security? NAT還 可以隱藏私有...