16-PAT轉換模式
本章節下載: 16-PAT轉換模式 (127.23 KB)
PAT(Port Address Translation)是一種NAT動態轉換方式。PAT方式下,一個NAT地址可以同時分配給多個內網地址共用,NAT設備需要對報文的IP地址和傳輸層端口同時進行轉換。
目前,PAT支持兩種不同的地址轉換模式:
· Address and Port-Dependent Mapping(關心對端地址和端口轉換模式,APDM):對於來自相同源地址和源端口號的報文,相同的源地址和源端口號並不要求被轉換為相同的外部地址和端口號,若其目的地址或目的端口號不同,通過PAT映射後,相同的源地址和源端口號通常會被轉換成不同的外部地址和端口號。與Endpoint-Independent Mapping模式不同的是,NAT設備隻允許這些目的地址對應的外部網絡的主機可以通過該轉換後的地址和端口來訪問這些內部網絡的主機。這種模式安全性好,但由於同一個內網主機地址轉換後的外部地址不唯一,因此不便於位於不同NAT網關之後的主機使用內網主機轉換後的地址進行互訪。
· Endpoint-Independent Mapping(不關心對端地址和端口轉換模式,EIM):隻要是來自相同源地址和源端口號的報文,不論其目的地址是否相同,通過PAT映射後,其源地址和源端口號都被轉換為同一個外部地址和端口號,該映射關係會被記錄下來並生成一個EIM表項;並且NAT設備允許所有外部網絡的主機通過該轉換後的地址和端口來訪問這些內部網絡的主機。這種模式可以很好的支持位於不同NAT網關之後的主機進行互訪。
不同款型規格的資料略有差異, 詳細信息請向具體銷售和400谘詢。H3C保留在沒有任何通知或提示的情況下對資料內容進行修改的權利!
