如果我有一个组织并说我需要大约 25 个网络和 500 个主机,那么我将使用带有 CIDR 的 IPsubnet 来配置我的 IP 地址,这里使用 NAT 有什么意义?,当我有单独的子网掩码时,甚至可以使用 NAT 吗?
是否可以将 NAT 与 IP 子网结合使用?
网络工程
ip
纳特
子网
2022-02-08 16:24:15
3个回答
当我有单独的子网掩码时,甚至可以使用 NAT 吗?
-> 是的。只要您有到不同子网中主机的路由,就可以。
在这里使用 NAT 有什么意义?
NAT用于隐藏连接到外部的主机的真实IP,这是NAT的安全目的。使用 NAT 的另一个好处是节省了全球 IPv4 地址并提供大量内部 IP 地址而无需任何额外费用。
使用 NAT 的原因有很多,但最大的原因是允许您在内部网络上使用私有 IP 地址,同时使用较少数量的公共 IP(可能只有一个)与 Internet 通信。
您的内部网络是否划分为子网与您是否在网络和其他网络之间的网关处使用 NAT 是正交的。
从纯粹的网络角度来看,如果您有可用的子网,您可以继续使用普通的 IP 寻址方案。
但是出于网络安全目的,建议使用 NAT。如果他们将来有网络扩展的空间,它也将节省地址空间。
请记住,任何需要从外部访问的服务器/客户端都必须放在某种 DMZ 中或分配一个特定的公共地址,而不是使用 PAT(最常用的 NAT 过载)。
其它你可能感兴趣的问题