소스 NAT 와 목적 NAT 란 무엇입니까?
첫 번째 선언
① 소스 NAT: 인트라넷 호스트의 IP 를 게이트웨이의 인터넷 IP 로 변환하여 인트라넷 호스트를 인터넷에 연결하는 것입니다.
Host _ inside-& gt;; NAT-& gt;; 인터넷-> 웹 사이트 /QQ/ 게임 서버
(2) 목적 NAT: 게이트웨이의 NAT 서버에서 포트 매핑, 게이트웨이의 인터넷 포트를 인트라넷 IP 에 매핑합니다.
IP 주소가 제한된 경우 인트라넷 호스트의 서비스를 인터넷에 게시합니다 (예: 인트라넷에는 웹 사이트로 사용되는 호스트가 있음).
Host _ outside->; 인터넷-> Nat: 80-> 호스트 _ 인라인: 80
또는 인트라넷에 원격 관리가 필요한 리눅스 호스트가 있어 비표준 포트를 매핑할 수 있습니다.
Host _ outside->; 인터넷-> NAT:62222-> 호스트 _ 내부: 22
두 번째 성명
③ 소스 NAT: 주소 변환이란 인트라넷 사용자가 엑스트라넷에 액세스하려 할 때 인트라넷 주소를 공용 네트워크 주소로 변환한 다음 인터넷상의 리소스에 액세스할 수 있음을 의미합니다.
④ 목적 NAT: 주소 전환은 엑스트라넷 주소가 인트라넷 서버에 액세스하려고 할 때 인트라넷 서버 주소를 엑스트라넷 주소에 매핑하는 것을 의미하며, 엑스트라넷 사용자는 매핑된 엑스트라넷 주소에 액세스하여 인트라넷 서버에 액세스하여 인트라넷 서버를 보호할 수 있습니다.
확장 데이터
NAT 는 1994 에 제시되었습니다. 전용 네트워크의 일부 호스트에 이미 로컬 IP 주소가 할당되었지만 현재 인터넷의 호스트와 통신하려는 경우 (암호화 필요 없음) NAT 방법을 사용할 수 있습니다.
이 방법을 사용하려면 전용 네트워크를 통해 인터넷에 액세스하는 라우터에 NAT 소프트웨어를 설치해야 합니다. NAT 소프트웨어가 설치된 라우터를 NAT 라우터라고 하며 유효한 외부 글로벌 IP 주소가 하나 이상 있습니다. 이렇게 하면 로컬 주소를 사용하는 모든 호스트가 외부와 통신할 때 인터넷에 접속하려면 NAT 라우터의 로컬 주소를 글로벌 IP 주소로 변환해야 합니다.
NAT 는 IP 주소 부족 문제를 해결할 수 있을 뿐만 아니라 네트워크 외부의 공격을 효과적으로 방지하고 네트워크 내부의 컴퓨터를 숨기고 보호할 수 있습니다.
1. 광대역 공유: NAT 호스트의 최대 기능입니다.
2. 보안: NAT 내 PC 가 인터넷에 연결될 때 표시되는 IP 는 NAT 호스트의 공용 네트워크 IP 이므로 클라이언트 PC 는 어느 정도 안전합니다. 외부에서 portscan 을 할 때 소스 클라이언트의 PC 를 감지할 수 없습니다.
바이두 백과 -nat