NAT是地址映射,NAPT是端口映射NAT的常用用法是有IP地址池,里面有很多外部IP地址,内部IP地址出去的时候,把随机选一IP地址作为其出口IP
NAPT也称为PAT,它只有一个外部IP地址。 如果有内部IP地址,请通过随机选一个端口连接到互联网以表示该内部网设备。
长:
NAT :
(网络地址转换)于1994年提出。 如果专用网络中的某些主机已分配给本地IP地址(即,仅在此专用网络中使用的专用地址),但希望与internet上的主机进行通信,请使用NAT方法。 不需要加密。
此方法要求在连接到互联网的专用网络的路由器上安装NAT软件。 安装NAT软件的路由器称为NAT路由器,并且至少具有一个有效的外部全局IP地址。 因此,所有使用本地地址的主机在与外部通信时,都必须通过NAT路由器将本地地址转换为全局IP地址才能连接到internet。
另外,通过采用减少公用IP地址数量从而较多地显示私有IP地址的方式,能够缓和可利用的IP地址空间的枯竭。 RFC 2663中有NAT的说明。
NAPT :
网络地址端口转换(napt )可以将多个内部地址映射到一个合法的公共地址,但不同的内部地址使用不同的协议端口号这是内部地址的内部端口和外部地址的外部端口之间的转换。 NAPT在访问设备中很普遍,可以将中小型网络隐藏在合法IP地址之后。 NAPT也称为“多对一”的NAT或pat (端口地址转换)、地址过载)地址加载。
NAPT与动态地址NAT不同,它将内部连接映射到外部网络中的单独IP地址,并将NAT设备选择的TCP端口号添加到该地址。 NAPT是一种常见的NAT变体,它通过转换TCP或UDP协议的端口号和地址提供并发性。 除了源和目标IP地址对之外,该表还包含源和目标协议端口号对以及NAT框使用的协议端口号。
NAPT的主要优点是使用一个全局有效的IP地址获得通用性。 主要缺点是其通信仅限于TCP或UDP。 如果所有通信都使用TCP或UDP,NAPT将允许一台内部计算机访问多台外部计算机,并允许多台内部主机访问同一台外部计算机。 不会发生竞争。