当前位置: 首页 > 科技观察

什么是内网、公网和NAT?看懂这篇文章就够了!

时间:2023-03-14 00:16:25 科技观察

我们在搭建弱电监控系统的时候,免不了要和IP地址打交道,比如摄像头、NVR、服务器等,这些设备安装好之后,我们需要给它们分配IP。你知道这个IP地址吗?今天我们就来说说什么是内网、公网和NAT地址转换?1、内网、公网和NAT的定义内网也叫局域网。它是在特定环境下形成的网络,比如某个家庭的多台计算机互连形成的网络,或者学校、公司的大型局域网。内网的IP一般是192.168.1.100、192.168.0.100、172.16.1.100……这些都是内网IP。内网不能直接与外网相连,相对封闭,但可以在内网实现文件管理、应用软件共享、打印机共享等服务。家庭局域网的外联网也称为互联网,是连接不同地区局域网或城域网内计算机的远程网络。它通常可以跨越很大的物理范围,覆盖范围可达几十公里到几千公里。它可以连接多个地区、城市和国家,提供远距离通信,形成全球互联网。NAT全称为地址转换技术。它诞生于IP地址稀缺的时代。传统的IPV4公网地址已经耗尽。如果没有NAT地址转换技术,很多设备就无法上网。许多人在公司或家里工作。上网时,电脑会被分配一个私网地址192.168.1.100。该地址只适合在局域网内通信,不能出外网。正是因为NAT技术的出现,才可以方便的访问到内网地址。互联网。NAT地址转换2.如何连接内网和外网。除了硬件上的路由器或防火墙设备支持外,还需要提前配置好电脑和路由器的IP地址。IP地址为32位。二进制值用于标记TCP/IP通信协议中每台计算机的地址。通常我们使用点分十进制表示法,比如192.168.1.100。Internet是由许多小型局域网组成的,每个网络都有许多主机,从而形成了层次结构。IP地址的设计考虑了地址分配的层次性特点,将每个IP地址分为网络号和主机号两部分,以方便IP地址的寻址操作。①IP地址分类IP地址可分为两部分,网络号和主机号部分。网络号表示其所属网段的编号,主机号表示主机在该网段中的地址号。IP地址分为A、B、C、D、E五类:A类:0.0.0.0-127.255.255.255B类:128.0.0.0-191.255.255.255C类:192.0.0.0-223.255.255.255D类:224.0.0.0-239.255.255.255E类:240.0.0.0-247.255.255.255A、B、C三种地址称为单播地址,用于标识终端设备的接口,目标地址是一个单播地址。该消息称为单播消息;D类地址称为组播地址,目的地址为组播地址的报文称为组播报文。广播消息;E类地址暂时不用;还有一个特殊的地址255.255.255.255,称为广播地址,局域网内的所有设备都可以收到广播报文。IP地址中有3段专门用于私网规划,不能用于Internet连接:A类:10.0.0.0-10.255.255.255B类:172.16.0.0-172.31.255.255C类:192.168。0.0-192.168.255.255也是因为私网地址的出现,解决了局域网内电脑终端设备的IP问题,也因为NAT技术的出现,内网地址可以方便的上网,但是互联网地址访问网络终端设备很麻烦,要访问需要做端口映射。②端口映射端口映射就是将外网主机的IP地址的一个端口映射到内网的设备上,以提供相应的服务。当用户访问该IP端口时,服务器自动将请求映射到相应局域网内的终端设备。端口映射配置非常简单。进入路由器WEB界面配置内网IP地址、映射端口、外网端口和协议,配置完成后保存生效。端口转发3.NAT应用NAT的主要作用是在内网配置一个私有IP地址,然后在路由器或者防火墙等边界设备上统一转换为公网地址访问Internet,这样就没有了需要为局域网中的每个终端设备配置公网IP地址,解决了公网IPV4地址枯竭的问题。NAT虽然解决了IPV4地址枯竭的问题,但是ANT技术本身也有自己的特点。NAT技术可以共享公网IP地址,也可以对终端用户透明,使终端网络更加安全,但也会增加边界路由器等设备的处理负荷,导致性能下降,甚至阻碍远程访问合法程序。从应用的角度来看,NAT的应用场景主要包括以下三个方面:多对一转换:这也是最常见的配置。私网IP地址很多,公网IP地址只有一个,然后通过NAT的正常配置,让一个小区或者一个家庭或者一个公司可以上网。Many-to-1conversion多对多转换:有很多私有IP地址对应很多公网IP地址,谁先来用,谁先转换,等用完。一对一转换:是一对一的关系。一个公网地址对应一个私网地址。这主要是针对静态端口映射。最后做一个总结,我们通常所说的内网就是特定环境下的局域网,比如一个家庭中连接多台计算机设备的局域网。外部网络也称为互联网,连接地区、城市和国家。NAT技术的出现为了解决公网IP地址枯竭的问题,可以通过配置私网IP地址,使计算机等终端设备能够正常连接到Internet。