无码成人A片在线观看,性欧美videofree高清变态,中文字幕有码无码av,国产无人区卡一卡二扰乱码 ,最近高清日本免费

您現(xiàn)在的位置: 通信界 >> 數(shù)據(jù)通信 >> 技術(shù)正文  
 
解析大規(guī)模網(wǎng)絡(luò)地址轉(zhuǎn)換NAT(LSN)架構(gòu)
[ 通信界 / IT專家網(wǎng) / m.k-94.cn / 2009/11/16 17:13:54 ]
 

  傳統(tǒng)的NAT已經(jīng)使用了15年左右,我們主要通過它為大量專屬設(shè)備提供少量公共IPv4地址的共享。就家庭用戶和小型辦公場所而言,其NAT界面外通常只有一個單獨的公共IPv4地址。這一公共地址當(dāng)然是由寬帶服務(wù)供應(yīng)商提供。

  由于IPv4地址即將耗盡,寬帶服務(wù)供應(yīng)商現(xiàn)在正在想辦法解決如何繼續(xù)為其新客戶提供IP地址的問題。問題的答案似乎很明顯:如果NAT在服務(wù)供應(yīng)商面對的客戶端有效,那么它對于客戶端所面對的服務(wù)商也應(yīng)該同樣有效。這也是大規(guī)模NAT(LSN)的基礎(chǔ)。

  LSN添加了新的轉(zhuǎn)換層,因此,就如同IPv4地址用于CPE NAT內(nèi)部一樣,它們也可以被用來向CPE NAT外部指定地址。

  圖一展示了一個概念圖。服務(wù)供應(yīng)商在其公共IPv4外指定的地址數(shù)達到了LSN設(shè)備聯(lián)網(wǎng)接口的數(shù)量。在LSN與客戶相連的一端,一個專屬IPv4地址塊外有一地址——172.16.0.0/12——它被指定到與CPE NAT相連的每一個界面。然后,每個客戶可以使用另一個IPv4地址塊——通常是10.0.0.0/8——來為其網(wǎng)絡(luò)中的所有設(shè)備確立地址。

圖一:

  客戶端網(wǎng)絡(luò)中的設(shè)備有可能向帶有10.1.1.1源地址的互聯(lián)網(wǎng)終端發(fā)送數(shù)據(jù)包;而后,CPE NAT會通過附帶的端口映射將源地址轉(zhuǎn)換成類似172.16.1.1的地址。在LSN中,源地址會被轉(zhuǎn)換成公共IPv4地址——201.15.83.1,且其數(shù)據(jù)包會被發(fā)送到終端。與201.15.83.1響應(yīng)的數(shù)據(jù)包會被發(fā)送到服務(wù)供應(yīng)商的IPv4地址集,然后再發(fā)送到合適的LSN,而后NAT會將該終端地址轉(zhuǎn)換成172.16.1.1,再把數(shù)據(jù)包轉(zhuǎn)發(fā)給對應(yīng)的CPE NAT,后者會將終端地址轉(zhuǎn)換成10.1.1.1。

  要實現(xiàn)互聯(lián)網(wǎng)到正確客戶網(wǎng)絡(luò),再到準(zhǔn)確設(shè)備的傳輸,取決于兩個條件:

  1. 對話由客戶端網(wǎng)絡(luò)發(fā)起,因此CPE NAT和LSN才能獲取準(zhǔn)確的地址和端口映射;

  2. 外部路由圖總是指向容易被識別的終端。因此,來自公共互聯(lián)網(wǎng)的數(shù)據(jù)包可以被傳送到服務(wù)供應(yīng)商醒目的IPv4地址集;一旦數(shù)據(jù)包到達服務(wù)供應(yīng)商的網(wǎng)絡(luò),便會有一個更為明確的路由將數(shù)據(jù)包發(fā)送到特定的LSN。LSN擁有從外之內(nèi)的地址/端口映射,該映射指向一個特定的CPE NAT,而CPE NAT又擁有另一個從一個從外之內(nèi)的地址/端口映射,可以將數(shù)據(jù)包發(fā)送到與之直接相連的終端,或是為數(shù)據(jù)包提供一條在客戶網(wǎng)絡(luò)邊界里的特殊路由。

  這一架構(gòu)是一個NAT444架構(gòu):它將IPv4地址轉(zhuǎn)換成另一個IPv4地址,再轉(zhuǎn)換成第三個IPv4地址。這個方法之所以吸引人是因為可以在不更改現(xiàn)有CPE NAT的情況下,對其進行利用。而NAT不在乎其外部IPv4地址是公共的還是私有的,因此,對于CPE NAT而言,一切沒什么不同。服務(wù)供應(yīng)商部署該架構(gòu)的時候,不需要對客戶的設(shè)備提出特殊要求,也不需要更改其設(shè)備,任何傳統(tǒng)NAT都可以使用。

  盡管NAT444很簡單,但也不是一勞永逸。任何架構(gòu),當(dāng)然也包括LSN在內(nèi),可擴展性是我們經(jīng)常顧慮的問題。對于寬帶服務(wù)供應(yīng)商而言,每個客戶網(wǎng)絡(luò)都代表著其CPE NAT背后的若干設(shè)備。而每個設(shè)備又能生成多個應(yīng)用數(shù)據(jù)流。現(xiàn)在,我們還不知道一個單獨的LSN究竟能處理多少客戶網(wǎng)絡(luò),也不知道公共IPv4地址的性能如何。

  NAT444有可能出現(xiàn)地址重疊問題,這種重疊發(fā)生在客戶網(wǎng)絡(luò)和服務(wù)供應(yīng)商使用的私有地址之間。例如,如果服務(wù)供應(yīng)商在LSN和CPE NAT之間,使用172.16.0.0/12地址塊以外的地址,而客戶也使用相同的地址,那么兩者之間的唯一性就被破壞,這可能導(dǎo)致數(shù)據(jù)包誤傳。要確?蛻羰褂玫牡刂贩秶c服務(wù)供應(yīng)商所使用的不沖突。

  如果用戶想將數(shù)據(jù)包傳送到同一NAT之后的其他客戶,如圖二所示。防火墻,路由ACL甚至是服務(wù)器中的過濾政策通常會阻止外部數(shù)據(jù)包進入擁有專屬源地址的網(wǎng)絡(luò)。為了回避這種過濾,數(shù)據(jù)包必須通過LSN,以便它們的源地址可以被轉(zhuǎn)換成一個公共地址,然后再將數(shù)據(jù)包一起傳送到終端。即便數(shù)據(jù)包不通過LSN到達終端,其NAT資源也會被消耗掉。

圖二:

  對于這兩些問題,我們建議先留出剩下的公共IPv4空間作為ISP共享地址空間。因為地址塊可能會被保留供NAT444架構(gòu)使用,相同的地址可以和RFC1918地址一樣,在不同LSN之后使用。但是由于它們不是RFC1918地址,它們不會與任何客戶網(wǎng)絡(luò)的專有地址相沖突。而且,正由于它們不是RFC1918地址,它們也不好被過濾政策阻止;同一LSN后客戶間的數(shù)據(jù)流就不需要 穿越LSN。

  還有一種方法可以解決這些問題。使用LSN和CPE NAT之間的公共IPv6地址,如圖三所示。源于客戶網(wǎng)絡(luò)的IPv4數(shù)

[1] [2] 下一頁

 

作者:IT專家網(wǎng) 合作媒體:IT專家網(wǎng) 編輯:顧北

 

 

 
 熱點技術(shù)
普通技術(shù) “5G”,真的來了!牛在哪里?
普通技術(shù) 5G,是偽命題嗎?
普通技術(shù) 云視頻會議關(guān)鍵技術(shù)淺析
普通技術(shù) 運營商語音能力開放集中管理方案分析
普通技術(shù) 5G網(wǎng)絡(luò)商用需要“無憂”心
普通技術(shù) 面向5G應(yīng)運而生的邊緣計算
普通技術(shù) 簡析5G時代四大關(guān)鍵趨勢
普通技術(shù) 國家網(wǎng)信辦就《數(shù)據(jù)安全管理辦法》公開征求意見
普通技術(shù) 《車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)直連通信使用5905-5925MHz頻段管理規(guī)定(
普通技術(shù) 中興通訊混合云解決方案,滿足5G多元業(yè)務(wù)需求
普通技術(shù) 大規(guī)模MIMO將帶來更多無線信道,但也使無線信道易受攻擊
普通技術(shù) 蜂窩車聯(lián)網(wǎng)的標(biāo)準(zhǔn)及關(guān)鍵技術(shù)及網(wǎng)絡(luò)架構(gòu)的研究
普通技術(shù) 4G與5G融合組網(wǎng)及互操作技術(shù)研究
普通技術(shù) 5G中CU-DU架構(gòu)、設(shè)備實現(xiàn)及應(yīng)用探討
普通技術(shù) 無源光網(wǎng)絡(luò)承載5G前傳信號可行性的研究概述
普通技術(shù) 面向5G中傳和回傳網(wǎng)絡(luò)承載解決方案
普通技術(shù) 數(shù)據(jù)中心布線系統(tǒng)可靠性探討
普通技術(shù) 家庭互聯(lián)網(wǎng)終端價值研究
普通技術(shù) 鎏信科技CEO劉舟:從連接層構(gòu)建IoT云生態(tài),聚焦CMP是關(guān)鍵
普通技術(shù) SCEF引入需求分析及部署應(yīng)用
  版權(quán)與免責(zé)聲明: ① 凡本網(wǎng)注明“合作媒體:通信界”的所有作品,版權(quán)均屬于通信界,未經(jīng)本網(wǎng)授權(quán)不得轉(zhuǎn)載、摘編或利用其它方式使用。已經(jīng)本網(wǎng)授權(quán)使用作品的,應(yīng)在授權(quán)范圍內(nèi)使用,并注明“來源:通信界”。違反上述聲明者,本網(wǎng)將追究其相關(guān)法律責(zé)任。 ② 凡本網(wǎng)注明“合作媒體:XXX(非通信界)”的作品,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點和對其真實性負(fù)責(zé)。 ③ 如因作品內(nèi)容、版權(quán)和其它問題需要同本網(wǎng)聯(lián)系的,請在一月內(nèi)進行。
通信視界
華為余承東:Mate30總體銷量將會超過兩千萬部
趙隨意:媒體融合需積極求變
普通對話 苗圩:建設(shè)新一代信息基礎(chǔ)設(shè)施 加快制造業(yè)數(shù)字
普通對話 華為余承東:Mate30總體銷量將會超過兩千萬部
普通對話 趙隨意:媒體融合需積極求變
普通對話 韋樂平:5G給光纖、光模塊、WDM光器件帶來新機
普通對話 安筱鵬:工業(yè)互聯(lián)網(wǎng)——通向知識分工2.0之路
普通對話 庫克:蘋果不是壟斷者
普通對話 華為何剛:挑戰(zhàn)越大,成就越大
普通對話 華為董事長梁華:盡管遇到外部壓力,5G在商業(yè)
普通對話 網(wǎng)易董事局主席丁磊:中國正在引領(lǐng)全球消費趨
普通對話 李彥宏:無人乘用車時代即將到來 智能交通前景
普通對話 中國聯(lián)通研究院院長張云勇:雙輪驅(qū)動下,工業(yè)
普通對話 “段子手”楊元慶:人工智能金句頻出,他能否
普通對話 高通任命克里斯蒂安諾·阿蒙為公司總裁
普通對話 保利威視謝曉昉:深耕視頻技術(shù) 助力在線教育
普通對話 九州云副總裁李開:幫助客戶構(gòu)建自己的云平臺
通信前瞻
楊元慶:中國制造高質(zhì)量發(fā)展的未來是智能制造
對話亞信科技CTO歐陽曄博士:甘為橋梁,攜"電
普通對話 楊元慶:中國制造高質(zhì)量發(fā)展的未來是智能制造
普通對話 對話亞信科技CTO歐陽曄博士:甘為橋梁,攜"電
普通對話 對話倪光南:“中國芯”突圍要發(fā)揮綜合優(yōu)勢
普通對話 黃宇紅:5G給運營商帶來新價值
普通對話 雷軍:小米所有OLED屏幕手機均已支持息屏顯示
普通對話 馬云:我挑戰(zhàn)失敗心服口服,他們才是雙11背后
普通對話 2018年大數(shù)據(jù)產(chǎn)業(yè)發(fā)展試點示范項目名單出爐 2
普通對話 陳志剛:提速又降費,中國移動的兩面精彩
普通對話 專訪華為終端何剛:第三代nova已成為爭奪全球
普通對話 中國普天陶雄強:物聯(lián)網(wǎng)等新經(jīng)濟是最大機遇
普通對話 人人車?yán)罱。航衲臧l(fā)力金融 拓展汽車后市場
普通對話 華為萬飚:三代出貴族,PC產(chǎn)品已走在正確道路
普通對話 共享退潮單車入冬 智享單車卻走向盈利
普通對話 Achronix發(fā)布新品單元塊 推動eFPGA升級
普通對話 金柚網(wǎng)COO邱燕:天吳系統(tǒng)2.0真正形成了社保管