NAT(网络地址转换)是一种让多台内网设备共用一个公网 IP 上网的网络技术,广泛应用于家用路由器和企业网关,有效缓解了 IPv4 地址不足的问题,也是理解端口映射、内网穿透和游戏联机的基础概念。

| 类型 | 网络地址转换技术 |
| 英文全称 | Network Address Translation |
| 标准组织 | IETF |
| 工作层级 | 网络层(NAPT 涉及传输层端口) |
| 常见形式 | 静态 NAT、动态 NAT、NAPT |
| 相关技术 | IPv4、IPv6、端口转发、内网穿透 |
NAT(Network Address Translation,网络地址转换)是一种在数据包经过路由器或网关时,把内网私有 IP 地址改写为公网 IP 地址的技术,让多台设备共用一个公网 IP 访问互联网。
IPv4 地址总量有限,不可能给每台设备都分配独立公网 IP。NAT 的解决思路是:家里或公司内部使用私有地址(如 192.168.x.x),出门访问互联网时由路由器统一「翻译」成同一个公网 IP,并通过不同端口号区分是哪台设备发出的请求,回包时再按记录转换回去。这种带端口的转换方式称为 NAPT(端口地址转换),也是目前最常见的形式。
NAT 几乎无处不在:家用路由器、手机热点、运营商级 NAT(CGNAT)、云服务器的弹性 IP 背后都有它的身影。它顺带提供了一层天然屏障——外部无法直接主动访问内网设备,但这也给 P2P 下载、联机游戏、远程访问带来了「打洞」难题。
联机游戏常把 NAT 分为开放、中等、严格等级别(或全锥型、受限锥型、端口受限型、对称型)。NAT 越「严格」,与他人建立 P2P 直连越困难,可能出现联机失败或延迟高的情况。改善办法包括在路由器上开启 UPnP、设置端口转发(DMZ 慎用),或向运营商申请公网 IP。
问:NAT 和防火墙是一回事吗?答:不是。NAT 的本职是地址转换,防火墙负责按规则过滤流量;只是 NAT 客观上挡住了外部主动连接,起到了类似防护的副作用,两者常集成在同一台路由器里。
问:为什么我的宽带没有公网 IP?答:很多运营商采用 CGNAT,让多个用户共享公网 IP,你的路由器拿到的其实是运营商内网地址。这会影响远程访问和 P2P 效率,可尝试致电运营商申请公网 IP 或使用内网穿透工具。
问:IPv6 普及后还需要 NAT 吗?答:IPv6 地址极其充裕,设备可以直接使用全球可达地址,理论上不再需要 NAT。但由于 IPv4 与 IPv6 将长期共存,NAT 在过渡阶段仍会广泛存在。

| 类型 | 网络地址转换技术 |
| 英文全称 | Network Address Translation |
| 标准组织 | IETF |
| 工作层级 | 网络层(NAPT 涉及传输层端口) |
| 常见形式 | 静态 NAT、动态 NAT、NAPT |
| 相关技术 | IPv4、IPv6、端口转发、内网穿透 |
登录 后参与讨论
暂无讨论,来发表第一条评论吧