路由器的路由转发和nat (network address translation)的区别是什么?( 二 )

NAT

NAT网络地址转换 , 内网的地址映射到外网 。

NAT有三种映射方式:

  • 静态转换:一对一的转换 , 内网的一个IP地址唯一映射到外网的一个地址 , 用在防火墙DMZ区域对外服务器 , 如Web和邮件服务器的场合 。

  • 动态转换:公网地址构成一个地址池 , 内网IP根据需求动态映射到公网的某个IP地址 。

  • 端口复用:内网的地址映射到外网的一个地址 , 通过端口号区分不同的内网IP , 例如家庭的网络 。

NAT转换的核心是一张映射表 , 四元组:内网IP地址 , 内网端口号 , 外网IP地址 , 外网端口号 。 如下图所示

路由转发

路由转发的核心是一张路由表 , 有三个要素: