信息能准确的从源地址传往目的地址,需要什么技术?

作者&投稿:松雍 (若有异议请与网页底部的电邮联系)
~ 您好,对于你的遇到的问题,我很高兴能为你提供帮助,我之前也遇到过哟,以下是我的个人看法,希望能帮助到你,若有错误,还望见谅!展开全部
NAT英文全称是Network Address Translation,称是网络地址转换,它是一个IETF标准,允许一个机构以一个地址出现在Internet上。NAT将每个局域网节点的地址转换成一个IP地址,反之亦然。它也可以应用到防火墙技术里,把个别IP地址隐藏起来不被外界发现,使外界无法直接访问内部网络设备,同时,它还帮助网络可以超越地址的限制,合理地安排网络中的公有Internet 地址和私有IP地址的使用。 二、NAT技术的基本原理和类型 1、NAT技术基本原理 NAT技术能帮助解决令人头痛的IP地址紧缺的问题,而且能使得内外网络隔离,提供一定的网络安全保障。它解决问题的办法是:在内部网络中使用内部地址,通过NAT把内部地址翻译成合法的IP地址在Internet上使用,其具体的做法是把IP包内的地址域用合法的IP地址来替换。 NAT功能通常被集成到路由器、防火墙、ISDN路由器或者单独的NAT设备中。NAT设备维护一个状态表,用来把非法的IP地址映射到合法的IP地址上去。每个包在NAT设备中都被翻译成正确的IP地址,发往下一级,这意味着给处理器带来了一定的负担。但对于一般的网络来说,这种负担是微不足道的。 2、NAT技术的类型 NAT有三种类型:静态NAT(Static NAT)、动态地址NAT(Pooled NAT)、网络地址端口转换NAPT(Port-Level NAT)。其中静态NAT设置起来最为简单和最容易实现的一种,内部网络中的每个主机都被永久映射成外部网络中的某个合法的地址。而动态地址NAT则是在外部网络中定义了一系列的合法地址,采用动态分配的方法映射到内部网络。NAPT则是把内部地址映射到外部网络的一个IP地址的不同端口上。根据不同的需要,三种NAT方案各有利弊。 动态地址NAT只是转换IP地址,它为每一个内部的IP地址分配一个临时的外部IP地址,主要应用于拨号,对于频繁的远程联接也可以采用动态NAT。当远程用户联接上之后,动态地址NAT就会分配给他一个IP地址,用户断开时,这个IP地址就会被释放而留待以后使用。 网络地址端口转换NAPT(Network Address Port Translation)是人们比较熟悉的一种转换方式。NAPT普遍应用于接入设备中,它可以将中小型的网络隐藏在一个合法的IP地址后面。NAPT与动态地址NAT不同,它将内部连接映射到外部网络中的一个单独的IP地址上,同时在该地址上加上一个由NAT设备选定的TCP端口号。 在Internet中使用NAPT时,所有不同的TCP和UDP信息流看起来好像来源于同一个IP地址。这个优点在小型办公室内非常实用,通过从ISP处申请的一个IP地址,将多个连接通过NAPT接入Internet。实际上,许多SOHO远程访问设备支持基于PPP的动态IP地址。这样,ISP甚至不需要支持NAPT,就可以做到多个内部IP地址共用一个外部IP地址上Internet,虽然这样会导致信道的一定拥塞,但考虑到节省的ISP上网费用和易管理的特点,用NAPT还是很值得的。 三、在Internet中使用NAT技术 NAT技术可以让你区域网路中的所有机器经由一台通往Internet的server 线出去,而且只需要注册该server的一个IP就够了。 在以往没有NAT技术以前,我们必须在server上安装sockd,并且所有的clients都必须要支援sockd,才能够经过server的sockd连线出去。这种方式最大的问题是,通常只有telnet/ftp/www-browser支援sockd,其它的程式都不能使用;而且使用sockd的速度稍慢。因此我们使用网络地址转换NAT技术,这样client不需要做任何的更动,只需要把gateway设到该server上就可以了,而且所有的程式(例如kali/kahn等等) 都可以使用。最简单的NAT设备有两条网络连接:一条连接到Internet,一条连接到专用网络。专用网络中使用私有IP地址(有时也被称做Network 10地址,地址使用留做专用的从10.0.0.0开始的地址)的主机,通过直接向NAT设备发送数据包连接到Internet上。与普通路由器不同NAT设备实际上对包头进行修改,将专用网络的源地址变为NAT设备自己的Internet地址,而普通路由器仅在将数据包转发到目的地前读取源地址和目的地址。 四、应用NAT技术的安全策略 1、应用NAT技术的安全问题 在使用NAT时,Internet上的主机表面上看起来直接与NAT设备通信,而非与专用网络中实际的主机通信。输入的数据包被发送到NAT设备的IP地址上,并且NAT设备将目的包头地址由自己的Internet地址变为真正的目的主机的专用网络地址。而结果是,理论上一个全球唯一IP地址后面可以连接几百台、几千台乃至几百万台拥有专用地址的主机。但是,这实际上存在着缺陷。例如,许多Internet协议和应用依赖于真正的端到端网络,在这种网络上,数据包完全不加修改地从源地址发送到目的地址。比如,IP安全架构不能跨NAT设备使用,因为包含原始IP 源地址的原始包头采用了数字签名。如果改变源地址的话,数字签名将不再有效。 NAT还向我们提出了管理上的挑战。尽管NAT 对于一个缺少足够的全球唯一Internet地址的组织、分支机构或者部门来说是一种不错的解决方案,但是当重组、 合并或收购需要对两个或更多的专用网络进行整合时,它就变成了一种严重的问题。甚至在组织结构稳定的情况下,NAT系统不能多层嵌套,从而造成路由噩梦。 2、应用NAT技术的安全策略 当我们改变网络的IP地址时,都要仔细考虑这样做会给网络中已有的安全机制带来什么样的影响。如,防火墙根据IP报头中包含的TCP端口号、信宿地址、信源地址以及其它一些信息来决定是否让该数据包通过。可以依NAT设备所处位置来改变防火墙过滤规则,这是因为NAT改变了信源或信宿地址。如果一个NAT设备,如一台内部路由器,被置于受防火墙保护的一侧,将不得不改变负责控制NAT设备身后网络流量的所有安全规则。在许多网络中,NAT机制都是在防火墙上实现的。它的目的是使防火墙能够提供对网络访问与地址转换的双重控制功能。除非可以严格地限定哪一种网络连接可以被进行NAT转换,否则不要将NAT设备置于防火墙之外。任何一个淘气的黑客,只要他能够使NAT误以为他的连接请求是被允许的,都可以以一个授权用户的身份对你的网络进行访问。如果企业正在迈向网络技术的前沿,并正在使用IP安全协议(IPSec)来构造一个虚拟专用网(VPN)时,错误地放置NAT设备会毁了计划。原则上,NAT设备应该被置于VPN受保护的一侧,因为NAT需要改动IP报头中的地址域,而在IPSec报头中该域是无法被改变的,这使可以准确地获知原始报文是发自哪一台工作站的。如果IP地址被改变了,那么IPSec的安全机制也就失效了,因为既然信源地址都可以被改动,那么报文内容就更不用说了。那么NAT技术在系统中我们应采用以下几个策略: ①网络地址转换模块 NAT技术模块是本系统核心部分,而且只有本模块与网络层有关,因此,这一部分应和Unix系统本身的网络层处理部分紧密结合在一起,或对其直接进行修改。本模块进一步可细分为包交换子模块、数据包头替换子模块、规则处理子模块、连接记录子模块与真实地址分配子模块及传输层过滤子模块。②集中访问控制模块 集中访问控制模块可进一步细分为请求认证子模块和连接中继子模块。请求认证子模块主要负责和认证与访问控制系统通过一种可信的安全机制交换各种身份鉴别信息,识别出合法的用户,并根据用户预先被赋予的权限决定后续的连接形式。连接中继子模块的主要功能是为用户建立起一条最终的无中继的连接通道,并在需要的情况下向内部服务器传送鉴别过的用户身份信息,以完成相关服务协议中所需的鉴别流程。 ③临时访问端口表 为了区分数据包的服务对象和防止攻击者对内部主机发起的连接进行非授权的利用,网关把内部主机使用的临时端口、协议类型和内部主机地址登记在临时端口使用表中。由于网关不知道内部主机可能要使用的临时端口,故临时端口使用表是由网关根据接收的数据包动态生成的。对于入向的数据包,防火墙只让那些访问控制表许可的或者临时端口使用表登记的数据包通过。 ④认证与访问控制系统 认证与访问控制系统包括用户鉴别模块和访问控制模块,实现用户的身份鉴别和安全策略的控制。非常感谢您的耐心观看,如有帮助请采纳,祝生活愉快!谢谢!


利息备付率从付息资金来源的充裕性角度反映企业偿付债务利息的能力,利 ...
【答案】:C 利息备付率应分年计算,它从付息资金来源的充裕性角度反映企业偿付债务利息的能力,表示企业使用息税前利润偿付利息的保证倍率。利息备付率高,说明利息支付的保证度大,偿债风险小。

氧气罐储存区是重大危险源吗 临界量怎么确定
从确定重大危险源的依据中可以看出,国家相关规定及标准多以后果的严重度加以规定(其中有害物质视数量而定),而各行业确定重大事故(危险源所导致的后果),有的比国家相关规定的严重度低一些。这与各行业危险源的危险性质及危险程度有关。机械行业从以往所以发生的事故所导致的后果看,一次事故导致死亡3人以上的严重后果...

在建行贷款10万,一年利息是多少
进行个人贷款试算可选择如下方法:

45万存款一年利息是多少
利息的源泉是雇佣工人所创造的剩余价值。利息的实质是剩余价值的一种特殊的转化形式,是利润的一部分。根据银行业务性质的不同可以分为银行应收利息和银行应付利息两种:应收利息是指银行将资金借给借款者,而从借款者手中获得的报酬;它是借贷者使用资金必须支付的代价;也是银行利润的一部分。

14天的利息是怎么算的
以定期存款为例:利息=本金×利率×14天。定期储蓄存款到期支取按存单开户日存款利率计付利息,提前支取按支取日活期储蓄存款利率计息,逾期支取,逾期部分按支取日活期存款利率计息。未到期的定期储蓄存款,储户提前支取的须持存单和存款人的身份证明办理;代储户支取的,代支取人还须持有其身份证明,其利率...

自强不息的古人事例
遭受宫刑的司马迁自强不息地完成历史巨著《史记》。这年夏天,武帝派自己宠妃李夫人的哥哥、二师将军李广利领兵讨伐匈奴,另派李广的孙子、别将李陵随从李广利押运辎重。李广带领步卒五千人出居延,孤军深入浚稽山,与单于遭遇。匈奴以八万骑兵围攻李陵。经过八昼夜的战斗,李陵斩杀了一万多匈奴,但由于他得...

医疗卫生相关的法律法规
2、《中华人民共和国国境卫生检疫法》第四条 入境、出境的人员、交通工具、运输设备以及可能传播检疫传染病的行李、货物、邮包等物品,都应当接受检疫,经国境卫生检疫机关许可,方准入境或者出境。具体办法由本法实施细则规定。第五条 国境卫生检疫机关发现检疫传染病或者疑似检疫传染病时,除采取必要措施...

大禹治水时所使用的神器“息壤”,究竟是一件什么宝贝?
在神话传说中对于息壤的描述是这样的,息壤是先天的神奇天地的宝物之一,这是一种是自己生长不息的神奇土壤。息壤小小的一块只有几寸大小,但是它的重量却不一般,据说只需要将其中的一点点投向大地的话,它就会自动堆积成山,可以自己进行无限的分化,从一块泥土就能够变成一座高山。传说里面是这样的,...

农村贷款的条件
根据积数计息法,以实际天数,按年计收利息。起息日为开发银行发放贷款日,结息日为每年度的12月20日(贷款最后一年结息日为9月20日)。计算方式如下:利息=累计计息积数×日利率,其中:日利率=年利率÷360 累计计息积数=每日余额合计数。未按约定期限归还贷款的,根据实际逾期金额和逾期天数计收...

村委会证明
该村民主营从事(□种植xxxxxxx□养殖xxxxxx□其他xxxxxx)经营场所(□是\/□否)位于本村(地址)xxxxxxxx,经营场所归: □自有 自有分配土地xxxxxx亩;□租赁 承包土地xxxx亩。(村委会保证材料的真实性、准确性、完整性!)联系人:xxxxx xxxx市xxxx县xxxxx镇xxxx村委会 (盖章)年 月 日 村委会证明 篇6 ...

宁夏回族自治区17014606749: web 服务器怎么与tcp服务器通讯 -
舌项青维: 一,网络编程中两个主要的问题 一个是如何准确的定位网络上一台或多台主机,另一个就是找到主机后如何可靠高效的进行数据传输.在TCP/IP协议中IP层主要负责网络主机的定位,数据传输的路由,由IP地址可以唯一地确定Internet上的一台...

宁夏回族自治区17014606749: 可靠传输需要解决的4个问题是什么 -
舌项青维: 1、适应性重发; 2、缓冲、流控与窗口; 3、三次握手; 4、拥塞控制.

宁夏回族自治区17014606749: 什么是ping,有什么作用 -
舌项青维: 它常被用来测试局域网的连通状态.校验与远程计算机或本地计算机的连接.只有在安装 TCP/IP 协议之后才能使用该命令.要知道这其中的奥秘,我们有必要来看看Ping命令的工作过程到底是怎么样的. 假定主机A的IP地址是192.168.1.1,...

宁夏回族自治区17014606749: TCP/IP是指什么? -
舌项青维: TCP/IP的通讯协议 这部分简要介绍一下TCP/IP的内部结构,为讨论与互联网有关的安全问题打下基础.TCP/IP协议组之所以流行,部分原因是因为它可以用在各种各样的信道和底层协议(例如T1和X.25、以太网以及RS-232串行接口)之上....

宁夏回族自治区17014606749: TCP通讯服务器程序用什么语言写最好 -
舌项青维: C语言绝对是适合的,只要你能写出来.C语言运行的效率高,不解释的.java也勉强可以吧.能用C语言写的话,java不做考虑.

宁夏回族自治区17014606749: 网络层如何根据传输层的端口号确定要传送的目的地址啊? -
舌项青维: 传输层的地址就是端口号,端口号用来确定这段信息是应用层的哪个进程的. 至于数据如何传输是网络层的事情,传输层只把信息交给网络层就行了,剩下的都是网络层的事情.传输到目的地址后,网络层去掉网络层的信息把剩下的交给传输层,传输层根据端口号交给相应的应用层的进程.

宁夏回族自治区17014606749: 什么是多层交换技术 -
舌项青维: 众所周知,传统的交换技术是在OSI网络标准模型中的第二层--数据链路层进行操作的,而多层交换技术是在网络模型中的第三层实现了数据包的高速转发.简单地说,多层交换技术就是:第二层交换技术+第三层转发技术. 多层交换技术的出现...

宁夏回族自治区17014606749: 什么是网络或传输信道的整体信息携带能力? -
舌项青维: 一个数据帧包含了好几部分内容,如开始位、目的地址、源地址、信息、校验等部分.信息携带能力可能就是说,帧中信息部分的多少及出错率吧!!

宁夏回族自治区17014606749: tcp/ip协议是计算机唯一协议 -
舌项青维: Transmission Control Protocol/Internet Protocol的简写,中译名为传输控制协议/因特网互联协议,又名网络通讯协议,是Internet最基本的协议、Internet国际互联网络的基础,由网络层的IP协议和传输层的TCP协议组成.TCP/IP 定义了电子设备...

宁夏回族自治区17014606749: 信鸽为什么能准确无误地到达目的地? -
舌项青维: 鸽子能穿越蓝天传递信息,速度快,方位准,令人叹为观止,它们是怎样在辽阔的天空中辨别方向,准确的找到目的地的呢?要知道,鸽子有时要飞越几百、几千千米的路程,这期间有数不清的障碍,包括崇山峻岭,大江大河,恶劣的气候变化...

本站内容来自于网友发表,不代表本站立场,仅表示其个人看法,不对其真实性、正确性、有效性作任何的担保
相关事宜请发邮件给我们
© 星空见康网