博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
NAT444技术简介
阅读量:5352 次
发布时间:2019-06-15

本文共 1245 字,大约阅读时间需要 4 分钟。

嘛,最近老师布置了一道题目与NAT444技术相关,遂收集一波相关资料。

首先来一波名词解释:

ICP:网络内容服务商(Internet Content Provider)

BRAS:宽带远程接入服务(Broadband Remote Access Service)

CPE用户驻地设备(Customer Presidial Equipment)

CR:核心路由器(Core Router)

LSN:大规模网络地址转换(Large Scale NAT)

CGN:运营商级地址转换(Carrier Grade NAT)

嘛,由于众所周知的原因,ipv4地址资源即将枯竭,引入ipv6技术是历史的必然趋势,但这个过程并不是一蹴而就的。

在ipv6的过度期内,引入运营商级NAT,延长ipv4的使用期限,为ipv6部署争取时间,是NAT444技术部署的主要作用。

NAT444是两层NAT44的简称,属于ipv6过度技术的一种。

NAT444标准模型:

三部分ipv4地址、两次ipv4 NAT

制作了一个简易示意图如下:

存在需要解决的问题:

1、地址溯源

NAT444在运营商侧引入NAT444,给用户分配的是私网地址,可能会出现多个用户对应一个公网地址的情况,这样给用户溯源带来了难度。

2、NAT穿越

部分应用在穿越NAT时存在问题,比较常见的就是p2p

 

NAT444溯源机制

NAT444采用端口块分配方式,可以从根本上解决用户的溯源问题

端口块分配方式:

1、静态映射:

AAA与CGN执行相同的端口映射生成算法,在地址溯源的过程中,CGN与AAA系统之间不需要传递映射关系

直接实现地址的溯源

 

2、动态映射:

CGN将用户地址和端口块映射关系通过SYSLOG或者RADIUS报文上送给log服务器或者AAA服务器,在地址溯源的过程中需要由AAA服务器向LOG服务器请求映射关系

 

NAT444日志功能:

内网用户通过NAT444访问外网时,防火墙NAT444模块可以向日志服务器发送日志帮助溯源或者记录端口块分配情况:

—>NAT444用户日志

—>NAT444会话新建日志

—>NAT444会话删除日志

 

动态映射相比于静态映射的优缺点

优点:地址利用率高

缺点:

1、增加AAA,log服务器的负荷,对服务器性能要求高

2、Radius和Syslog都使用UDP传输,容易丢包

3、设备需要额外发送日志,需要消耗CGN设备资源

4、AAA服务器和LOG服务器存储空间要求很大

5、溯源实现相对复杂

 

NAT无限连接特性极大扩展了公网地址利用率

 

静态映射表算法:

1、获取计算参数,按从小到大的升序排列用户地址池;

2、选择1个用户地址,计算对应的共有地址,公有地址按照从小到打的顺序选择

3、计算用户地址对应的端口块,按照端口块的开始端口号从小到大排列和选择

4、生成用户地址映射关系表项。

 

 

 

转载于:https://www.cnblogs.com/chy8/p/9698383.html

你可能感兴趣的文章
1305: [CQOI2009]dance跳舞 - BZOJ
查看>>
关于TDD的思考
查看>>
Cocos2d-x学习之windows 7 android环境搭建
查看>>
将html代码中的大写标签转换成小写标签
查看>>
jmeter多线程组间的参数传递
查看>>
零散笔记
查看>>
MaiN
查看>>
[Python学习] 简单网络爬虫抓取博客文章及思想介绍
查看>>
触发器课程SQL Server 知识梳理九 触发器的使用
查看>>
信息浏览器从Android的浏览器中传递cookie数据到App中信息浏览器
查看>>
客户端连接linux虚拟机集群报错
查看>>
linux下部署一个JavaEE项目的简单步骤
查看>>
hash储存机制
查看>>
[Android学习系列16]Android把php输出的json加载到listview
查看>>
20145205 《信息安全系统设计基础》第14周学习总结
查看>>
6)添加一个窗口的图标
查看>>
POJ - 1422 Air Raid 二分图最大匹配
查看>>
Road Map
查看>>
正则替换中的一个Bug
查看>>
HI3531uboot开机画面 分类: arm-linux-Ubunt...
查看>>