NAT(网络地址转换)是让多台设备共用一个公网 IP 上网的核心网络技术,通过在路由器上改写数据包的 IP 地址与端口,缓解 IPv4 地址不足问题,家用路由器和企业网关几乎都在使用它。

| 类型 | 网络层地址转换技术 |
| 标准组织 | IETF |
| 相关标准 | RFC 3022(传统 NAT) |
| 常见形式 | 静态 NAT、动态 NAT、NAPT(PAT) |
| 典型应用 | 家用路由器、企业网关、运营商级 CGNAT |
NAT(Network Address Translation,网络地址转换)是一种在路由器或网关设备上改写 IP 数据包源地址或目的地址的技术,它让使用私有 IP 地址的多台设备能够共享一个公网 IP 地址访问互联网。
NAT 诞生的背景是 IPv4 地址空间有限。IPv4 地址总量约 43 亿个,远不够全球设备人手一个,于是业界划出了 192.168.x.x、10.x.x.x、172.16-31.x.x 等私有地址段供内网自由使用。内网设备访问外网时,由 NAT 设备把私有地址替换成公网地址;数据返回时再反向替换,整个过程对用户透明。
如今几乎所有家用宽带路由器、企业出口网关都内置 NAT 功能。手机、电脑连上 Wi-Fi 后拿到的通常就是私有地址,访问网站时看到的是路由器的公网 IP。部分宽带运营商还会再做一层运营商级 NAT(CGNAT),即多个家庭共用一个公网 IP。
NAT 极大延缓了 IPv4 地址枯竭,并在客观上隐藏了内网结构、增加了一定安全性。但它也破坏了互联网端到端通信的原则:外部无法主动连接 NAT 后面的设备,给 P2P 下载、联机游戏、语音视频通话带来麻烦,因此衍生出端口映射、UPnP、STUN/TURN 等 NAT 穿透方案。游戏玩家常见的「NAT 类型严格」提示,指的就是所处 NAT 环境限制较多、难以与其他玩家直连。
问:NAT 和防火墙是一回事吗?答:不是。NAT 负责地址转换,防火墙负责按规则放行或拦截流量,只是两者常集成在同一台路由器上,且 NAT 客观上也起到了阻挡外部主动访问的效果。
问:玩游戏提示 NAT 类型严格怎么办?答:可以在路由器上开启 UPnP 或手动做端口映射,把主机设为 DMZ 也可缓解;若运营商做了 CGNAT,可尝试申请公网 IP 或使用 IPv6。
问:IPv6 普及后还需要 NAT 吗?答:IPv6 地址近乎无限,理论上每台设备都能获得公网地址,不再依赖 NAT。但 IPv4 与 IPv6 将长期共存,NAT 在过渡期内仍然不可或缺。

| 类型 | 网络层地址转换技术 |
| 标准组织 | IETF |
| 相关标准 | RFC 3022(传统 NAT) |
| 常见形式 | 静态 NAT、动态 NAT、NAPT(PAT) |
| 典型应用 | 家用路由器、企业网关、运营商级 CGNAT |
登录 后参与讨论
暂无讨论,来发表第一条评论吧