解析大规模网络地址转换NAT(LSN)架构 下篇
创始人
2024-07-25 10:21:48
0

解析大规模网络地址转换NATLSN)架构 上篇

如果用户想将数据包传送到同一NAT之后的其他客户,如图二所示。防火墙,路由ACL甚至是服务器中的过滤政策通常会阻止外部数据包进入拥有专属源地址的网络。为了回避这种过滤,数据包必须通过LSN,以便它们的源地址可以被转换成一个公共地址,然后再将数据包一起传送到终端。即便数据包不通过LSN到达终端,其NAT资源也会被消耗掉。

图二:

大规模网络地址转换NAT(LSN)架构

对于这两些问题,我们建议先留出剩下的公共IPv4空间作为ISP共享地址空间。因为地址块可能会被保留供NAT444架构使用,相同的地址可以和RFC1918地址一样,在不同LSN之后使用。但是由于它们不是RFC1918地址,它们不会与任何客户网络的专有地址相冲突。而且,正由于它们不是RFC1918地址,它们也不好被过滤政策阻止;同一LSN后客户间的数据流就不需要 穿越LSN。

还有一种方法可以解决这些问题。使用LSN和CPE NAT之间的公共IPv6地址,如图三所示。源于客户网络的IPv4数据包会被转换成IPv6数据包,以完成CPE NAT到LSN之间的交接,然后再被LSN转换回IPv4数据包。这一架构就是NAT464架构。

CPE NAT外部的IPv6地址和其内部的IPv4地址不会产生冲突。假设CPE NAT将传入的数据包转换成本地网络的IPv4地址,那么就不会出现过滤的问题,也就不会影响到同一LSN后两个客户端之间的沟通。

图三:

大规模网络地址转换NAT(LSN)架构

NAT464具有额外的优势,由于它要求供应商与客户之间的连接仅限于IPv6,而不是双堆栈,因此客户不需要花费大量时间来获取足够的IPv4地址。而且,由于它支持IPv4 over IPv6而不是同时支持IPv4和IPv6,可以让我们更接近终极目标——纯粹的IPv6网络。

虽然NAT464简化了LSN和CPE NAT之间的过渡进程,但是LSN和CPE NAT本身要承担更多问题。最显著的便是,他们二者的设备都必须是NAT64——也就是说,他们必须在两种协议之间进行转换。而当前,几乎没有CPE NAT支持NAT64,因此接受此方法的服务供应商们先要劝服其客户更新设备:而这是大多数服务供应商都避之不及的难题。

更重要的是,多个地址家族之间的转换比单一地址家族的转换要复杂得多,NAT64执行起来(严格地说应该称为NAT-PT)不如NAT44好,其扩展性也不如NAT44。NAT64执行已经得到改进,而且会持续得到改进,但似乎无法像NAT44那样得心应手。

一项名为Dual Stack Lite的解决方案可谓折中之选,该方案利用隧道技术而不是地址家族转换技术,从而消除了NAT464的复杂性。在以后的文章中,我们将为大家介绍此方案。

大规模网络地址转换NAT(LSN)架构的介绍就结束了,希望大家应经理解。

【编辑推荐】

  1. 路由器设置的具体步骤
  2. 路由器设置之菜单设置的小技巧
  3. 路由器设置之关掉不需要的服务
  4. Distance 命令修改默认管理距离
  5. 初学者必看:CISCO路由器教程讲解
  6. 浅析路由器设置如何彻底实现DDoS防御

 

相关内容

热门资讯

如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
20个非常棒的扁平设计免费资源 Apple设备的平面图标PSD免费平板UI 平板UI套件24平图标Freen平板UI套件PSD径向平...
Windows恶意软件20年“... 在Windows的早期年代,病毒游走于系统之间,偶尔删除文件(但被删除的文件几乎都是可恢复的),并弹...
德国电信门户网站可实时显示全球... 德国电信周三推出一个门户网站,直观地实时提供其安装在全球各地的传感器网络检测到的网络攻击状况。该网站...
为啥国人偏爱 Mybatis,... 关于 SQL 和 ORM 的争论,永远都不会终止,我也一直在思考这个问题。昨天又跟群里的小伙伴进行...
《非诚勿扰》红人闫凤娇被曝厕所... 【51CTO.com 综合消息360安全专家提醒说,“闫凤娇”、“非诚勿扰”已经被黑客盯上成为了“木...