首页 > 编程知识 正文

ws-44949-0,华三nat配置

时间:2023-05-03 15:17:04 阅读:14046 作者:1066

我国运营商目前主流的IP分配方式目前普遍为普通用户分配私有IP。 您可以确定自己的路由器WAN端口是否属于10.0.0.0/8、172.16.0.0/12、192.168.0.0/16或100.64.0.0/10。 如果是这样的话,那个运营商分配给你的是私人地址。

什么是CGN技术? 载波栅格at (cgn )翻译为运营商级地址转换(运营商级NAT),也称为LSN(Large-scale NAT,大规模网络地址转换),是基于NAT的更高级的应用技术。

CGN在用户的专用网和公共网之间插入了另一个运营商级NAT设备,并在多个终端上安装了RFC 6598保留地址

CGN的主要目的是提高IPV4的利用率,进而减少IPV4的浪费。

100.64.0.0/10互联网工程任务团队, 简称IETF ) ) IETF于2012年4月发布3358www.Sina.com/,为CGN预留3358www,即RFC 6598,专用于CGN,首次转换时用户

我国一些运营商不按照CGN的规定,给用户分配RFC 1918规定的私有地址。 也就是说,在第一次NAT转换时,将专用网络IP定义为RFC 1918的三个专用网络IP块: 10.0.0.0/8、172.16.0.0/12和192.168.0.0

应用场景CGN有NAT444、NAT64、DS-Lite等多个应用场景。

缺点与破坏端到端原则的传统NAT一样,在出现“共享地址空间”(IANA-Reserved IPv4 Prefix for Shared Address Space)CGN后,端口映射必须由用户路由器和通信路由器同时支持,在此阶段公共映射是不可能的使用CGN,LAN外部的主机无法知道LAN内部主机的本地/专用IP地址。

DDNS的IP地址是由具有通信级别的NAT设备使用的公共网络IP,是使用CGN后由一些通信用户共享的IP地址,因此NAT不向特定通信用户转发请求,而只转发到具有通信级别的NAT设备其实,这对安装远程网络监控的公司和个人来说最麻烦,本来只要配置DDNS,就可以随时随地使用网络进行监控和查看,但现在不行了。

为了解决这一缺点,IFTF在RFC 6887上发布了100.64.0.0/10

如果多个用户共享IP地址,则很容易误认为合法用户共享了IP地址。 例如,电信运营商和您共享同一公用IP地址的非法资源用户将被列入黑名单,滥用某个提供商的资源。 请注意,在这里,您只需要将您共享的公用IP地址添加到黑名单中,这样的合法用户也将无法正常使用该提供商提供的资源。 最后这样做的缺点也可能影响电驴等P2P软件的使用。 因为在内部网下面,所以电驴等软件一直是LowID,影响传输速度。

NAT444的定义简单来说,就是运行两次NAT44。 也就是说,NAT44是指将一个IPV4地址NAT转换为另一个IPV4地址。

CGN的应用场景——NAT444运营商通过CGN将用户主机的私有网络IP转换为第二次,第一次转换为运营商分配的私有网络IP,第二次在运营商NAT设备处转换为公共网络IP

我看过很多关于NAT444和CGN的关系的博客和答案,大致分为两种。 一种认为NAT444是CGN的别称,另一种认为NAT444是CGN的应用场景。 是端到端原则( the end to end principle)。 现实中,CGN不仅存在NAT444,还存在NAT64、DS-Lite等,因为我们大部分人都接触到了NAT444。

参考:

[1]NAT444技术综述

[2]100.64.0.0/10载波级别(载波组) NAT保留IP地址

[3]CGN技术推动移动互联网络向IPv6演进

[4]NAT444(cgn/lsn ) and What it Breaks

版权声明:该文观点仅代表作者本人。处理文章:请发送邮件至 三1五14八八95#扣扣.com 举报,一经查实,本站将立刻删除。

  •  标签:  
  • ws   nat