找回密码
 注册

QQ登录

只需一步,快速开始

搜索
楼主: woodboy

[其它] 光纤用户使用NAT方式多还是使用masquerade方式的多?

[复制链接]
发表于 2007-9-1 16:16:06 | 显示全部楼层
NAT(Network Address Translation)是在IPv4地址日渐枯竭的情况下出现的一种技术,在RFC3022中定义,可将整个组织的内部IP都映射到一个合法IP上来进行Internet的访问,也可将外部对某IP的访问映射到内部的服务器上。与NAT相关的术语有IP伪装(IP Masquerade)、端口映射(Port Mapping)、端口地址转换(Port Address Translation)、透明代理(Transparent Proxy)等,它们都是NAT的某种表现形式。目前NAT功能基本上属于防火墙、路由器的标配功能之一。
NAT分为源NAT和目的NAT两种,源NAT是指转换前源IP地址和转换后源IP地址不同,数据进入防火墙后,防火墙将其源地址进行了转换后再将其发出,使外部看不到数据包原来的源地址,对于TCP/UDP协议的数据包,防火墙不仅修改地址,还通过修改源端口来区分不同内部地址的连接,因此NAT环境下一个合法IP最多可以有65535条TCP连接;目的NAT是指转换前目的IP地址和转换后目的IP地址不同(对于TCP/UDP协议,也可以改变端口号),数据进入防火墙后,防火墙将其目的地址进行了转换后再将其发出,使看不到数据包原来的目的地址。

在进行NAT时,如果是一个地址到一个地址的转换,称为一对一模式;如果是一个网段地址到一个地址的转换,称为多对一的转换;如果是一个网段地址到一个网段地址的转换,称为多对多的转换。上面说的IP伪装就属于源NAT,而端口映射和透明代理等属于目的NAT。
NAT从另一个角度也可分为静态和动态两种,静态方式是明确指定了转换前后的地址和端口的情况,可以有一对一、一对多、多对一等方式,如果实际地址发生变化,NAT规则必须相应改变;而动态方式也就是IP伪装方式,是一种多到一的源NAT转换模式,一般只需指定转换前的地址,转换后地址则是防火墙的IP地址,此地址是可以动态改变的,而NAT规则可以不变。静态NAT一般用在防火墙IP地址都是固定的情况,而动态NAT用于防火墙IP地址不固定的场合,如ADSL拨号。动态情况下也可以进行目的NAT,但NAT规则是在获取了地址后才起作用。
routeros
回复

使用道具 举报

发表于 2007-9-1 18:31:36 | 显示全部楼层
顶!  但是双线固定IP能用NAT方式吗?
routeros
回复

使用道具 举报

发表于 2007-9-2 10:55:32 | 显示全部楼层
单wan建议snat,多wan特别是策略路由还是masquerade的简单
其实他们差不多的,只是snat是按照我们指定的数据来完成数据包的修改,而masquerade是计算机自己来判断来修改数据包,snat更加高效,masquere更加简单
routeros
回复

使用道具 举报

发表于 2007-9-2 11:02:55 | 显示全部楼层
刚做完转换,测试阶段。
routeros
回复

使用道具 举报

发表于 2007-9-2 15:58:41 | 显示全部楼层
net
routeros
回复

使用道具 举报

发表于 2007-9-3 09:27:18 | 显示全部楼层

回复 #63 cracks 的帖子

斑竹说的真好啊,改了以后对抢线有好处吧,对需要如燃烧战车等游戏需要抢时间的游戏有些提高?加我QQ541808045,好吗,cracks empire
routeros
回复

使用道具 举报

发表于 2007-9-3 17:42:11 | 显示全部楼层
学习
routeros
回复

使用道具 举报

发表于 2007-9-5 14:03:32 | 显示全部楼层
NAT的不行 我这里做过VPN借线后 用NAT VPN借线就RX就没有流量了 不晓得是怎么回事
routeros
回复

使用道具 举报

发表于 2007-9-5 14:53:32 | 显示全部楼层
学到新知识了。谢谢
routeros
回复

使用道具 举报

发表于 2007-9-6 20:26:56 | 显示全部楼层
我想请问一下,如果是一条固定IPWAN和一条ADSL线路,应该选择那种方式才比较好,另外routerc里的WEB Proxy和他们是什么关系呢?是先设置好以上两种方式中的其中一种后再设WEB Proxy呢,还是web Proxy设好后根本就不需要NAT或地址伪装?
routeros
回复

使用道具 举报

发表于 2007-9-11 21:22:00 | 显示全部楼层
总的意思来说
动态IP用masquerade好点
固定IP用snat好点
routeros
回复

使用道具 举报

发表于 2007-9-16 23:13:39 | 显示全部楼层
顶起
routeros
回复

使用道具 举报

发表于 2007-9-22 09:46:32 | 显示全部楼层
差别几乎没有
如果用双线和接线就只能用masquerade
routeros
回复

使用道具 举报

发表于 2007-11-22 06:25:43 | 显示全部楼层
nat确实比较快,但不适合双线以上的。
routeros
回复

使用道具 举报

发表于 2007-11-23 21:46:52 | 显示全部楼层
看来电信网通双线是没什么戏了呗
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-11-6 07:29 , Processed in 0.092982 second(s), 8 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表