网络地址转换(ip地址网络地址转换)
一、地址转换大纲如下

二、NAT的工作原理
Network Address Translation,网络地址转换
1、NAT实现方式
(1)静态转换
(2)动态转换
(3)端口多路复用(PAT)
2、NAT包含4类地址
4类地址:内部局部地址、外部局部地址、内部全局地址、外部全局地址。

内部主机访问外部服务器的过程:
(1)出去时先查看路由表,再查看NAT表转换地址;
(2)数据包回来时先查询NAT表转换再查询路由表。
3、NAT的转换条目
(1)简单转换条目:IP
(2)扩展转换条目:IP、port
4、动态和静态转换流程:


作用:
1、缓解可用IP地址资源的枯竭;
2、安全,无法得知个人主机的私网地址究竟为多少。
三、NAT的优点及缺点
优点:
1、节省公有合法IP地址
2、处理地址重叠
3、增强灵活性
4、安全性
缺点:
1、延迟增大
2、配置和维护的复杂性
3、不支持某些应用,可以通过静态NAT映射来避免
四、配置命令
1、静态NAT


2、NAT静态端口映射

配置完成后启动NAT,万万不能忘记。
3、动态NAT
不需要手动转换地址,NAT自动转换地址段中的地址

4、PAT
