国产91免费_国产精品电影一区_日本s色大片在线观看_中文在线免费看视频

您現在的位置: 通信界 >> 數據通信 >> 技術正文  
 
解析大規模網絡地址轉換NAT(LSN)架構
[ 通信界 / IT專家網 / m.6611o.com / 2009/11/16 17:13:54 ]
 

  傳統的NAT已經使用了15年左右,我們主要通過它為大量專屬設備提供少量公共IPv4地址的共享。就家庭用戶和小型辦公場所而言,其NAT界面外通常只有一個單獨的公共IPv4地址。這一公共地址當然是由寬帶服務供應商提供。

  由于IPv4地址即將耗盡,寬帶服務供應商現在正在想辦法解決如何繼續為其新客戶提供IP地址的問題。問題的答案似乎很明顯:如果NAT在服務供應商面對的客戶端有效,那么它對于客戶端所面對的服務商也應該同樣有效。這也是大規模NAT(LSN)的基礎。

  LSN添加了新的轉換層,因此,就如同IPv4地址用于CPE NAT內部一樣,它們也可以被用來向CPE NAT外部指定地址。

  圖一展示了一個概念圖。服務供應商在其公共IPv4外指定的地址數達到了LSN設備聯網接口的數量。在LSN與客戶相連的一端,一個專屬IPv4地址塊外有一地址——172.16.0.0/12——它被指定到與CPE NAT相連的每一個界面。然后,每個客戶可以使用另一個IPv4地址塊——通常是10.0.0.0/8——來為其網絡中的所有設備確立地址。

圖一:

  客戶端網絡中的設備有可能向帶有10.1.1.1源地址的互聯網終端發送數據包;而后,CPE NAT會通過附帶的端口映射將源地址轉換成類似172.16.1.1的地址。在LSN中,源地址會被轉換成公共IPv4地址——201.15.83.1,且其數據包會被發送到終端。與201.15.83.1響應的數據包會被發送到服務供應商的IPv4地址集,然后再發送到合適的LSN,而后NAT會將該終端地址轉換成172.16.1.1,再把數據包轉發給對應的CPE NAT,后者會將終端地址轉換成10.1.1.1。

  要實現互聯網到正確客戶網絡,再到準確設備的傳輸,取決于兩個條件:

  1. 對話由客戶端網絡發起,因此CPE NAT和LSN才能獲取準確的地址和端口映射;

  2. 外部路由圖總是指向容易被識別的終端。因此,來自公共互聯網的數據包可以被傳送到服務供應商醒目的IPv4地址集;一旦數據包到達服務供應商的網絡,便會有一個更為明確的路由將數據包發送到特定的LSN。LSN擁有從外之內的地址/端口映射,該映射指向一個特定的CPE NAT,而CPE NAT又擁有另一個從一個從外之內的地址/端口映射,可以將數據包發送到與之直接相連的終端,或是為數據包提供一條在客戶網絡邊界里的特殊路由。

  這一架構是一個NAT444架構:它將IPv4地址轉換成另一個IPv4地址,再轉換成第三個IPv4地址。這個方法之所以吸引人是因為可以在不更改現有CPE NAT的情況下,對其進行利用。而NAT不在乎其外部IPv4地址是公共的還是私有的,因此,對于CPE NAT而言,一切沒什么不同。服務供應商部署該架構的時候,不需要對客戶的設備提出特殊要求,也不需要更改其設備,任何傳統NAT都可以使用。

  盡管NAT444很簡單,但也不是一勞永逸。任何架構,當然也包括LSN在內,可擴展性是我們經常顧慮的問題。對于寬帶服務供應商而言,每個客戶網絡都代表著其CPE NAT背后的若干設備。而每個設備又能生成多個應用數據流。現在,我們還不知道一個單獨的LSN究竟能處理多少客戶網絡,也不知道公共IPv4地址的性能如何。

  NAT444有可能出現地址重疊問題,這種重疊發生在客戶網絡和服務供應商使用的私有地址之間。例如,如果服務供應商在LSN和CPE NAT之間,使用172.16.0.0/12地址塊以外的地址,而客戶也使用相同的地址,那么兩者之間的唯一性就被破壞,這可能導致數據包誤傳。要確保客戶使用的地址范圍與服務供應商所使用的不沖突。

  如果用戶想將數據包傳送到同一NAT之后的其他客戶,如圖二所示。防火墻,路由ACL甚至是服務器中的過濾政策通常會阻止外部數據包進入擁有專屬源地址的網絡。為了回避這種過濾,數據包必須通過LSN,以便它們的源地址可以被轉換成一個公共地址,然后再將數據包一起傳送到終端。即便數據包不通過LSN到達終端,其NAT資源也會被消耗掉。

圖二:

  對于這兩些問題,我們建議先留出剩下的公共IPv4空間作為ISP共享地址空間。因為地址塊可能會被保留供NAT444架構使用,相同的地址可以和RFC1918地址一樣,在不同LSN之后使用。但是由于它們不是RFC1918地址,它們不會與任何客戶網絡的專有地址相沖突。而且,正由于它們不是RFC1918地址,它們也不好被過濾政策阻止;同一LSN后客戶間的數據流就不需要 穿越LSN。

  還有一種方法可以解決這些問題。使用LSN和CPE NAT之間的公共IPv6地址,如圖三所示。源于客戶網絡的IPv4數

[1] [2] 下一頁

 

作者:IT專家網 合作媒體:IT專家網 編輯:顧北

 

 

 
 熱點技術
普通技術 “5G”,真的來了!牛在哪里?
普通技術 5G,是偽命題嗎?
普通技術 云視頻會議關鍵技術淺析
普通技術 運營商語音能力開放集中管理方案分析
普通技術 5G網絡商用需要“無憂”心
普通技術 面向5G應運而生的邊緣計算
普通技術 簡析5G時代四大關鍵趨勢
普通技術 國家網信辦就《數據安全管理辦法》公開征求意見
普通技術 《車聯網(智能網聯汽車)直連通信使用5905-5925MHz頻段管理規定(
普通技術 中興通訊混合云解決方案,滿足5G多元業務需求
普通技術 大規模MIMO將帶來更多無線信道,但也使無線信道易受攻擊
普通技術 蜂窩車聯網的標準及關鍵技術及網絡架構的研究
普通技術 4G與5G融合組網及互操作技術研究
普通技術 5G中CU-DU架構、設備實現及應用探討
普通技術 無源光網絡承載5G前傳信號可行性的研究概述
普通技術 面向5G中傳和回傳網絡承載解決方案
普通技術 數據中心布線系統可靠性探討
普通技術 家庭互聯網終端價值研究
普通技術 鎏信科技CEO劉舟:從連接層構建IoT云生態,聚焦CMP是關鍵
普通技術 SCEF引入需求分析及部署應用
  版權與免責聲明: ① 凡本網注明“合作媒體:通信界”的所有作品,版權均屬于通信界,未經本網授權不得轉載、摘編或利用其它方式使用。已經本網授權使用作品的,應在授權范圍內使用,并注明“來源:通信界”。違反上述聲明者,本網將追究其相關法律責任。 ② 凡本網注明“合作媒體:XXX(非通信界)”的作品,均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責。 ③ 如因作品內容、版權和其它問題需要同本網聯系的,請在一月內進行。
通信視界
華為余承東:Mate30總體銷量將會超過兩千萬部
趙隨意:媒體融合需積極求變
普通對話 苗圩:建設新一代信息基礎設施 加快制造業數字
普通對話 華為余承東:Mate30總體銷量將會超過兩千萬部
普通對話 趙隨意:媒體融合需積極求變
普通對話 韋樂平:5G給光纖、光模塊、WDM光器件帶來新機
普通對話 安筱鵬:工業互聯網——通向知識分工2.0之路
普通對話 庫克:蘋果不是壟斷者
普通對話 華為何剛:挑戰越大,成就越大
普通對話 華為董事長梁華:盡管遇到外部壓力,5G在商業
普通對話 網易董事局主席丁磊:中國正在引領全球消費趨
普通對話 李彥宏:無人乘用車時代即將到來 智能交通前景
普通對話 中國聯通研究院院長張云勇:雙輪驅動下,工業
普通對話 “段子手”楊元慶:人工智能金句頻出,他能否
普通對話 高通任命克里斯蒂安諾·阿蒙為公司總裁
普通對話 保利威視謝曉昉:深耕視頻技術 助力在線教育
普通對話 九州云副總裁李開:幫助客戶構建自己的云平臺
通信前瞻
楊元慶:中國制造高質量發展的未來是智能制造
對話亞信科技CTO歐陽曄博士:甘為橋梁,攜"電
普通對話 楊元慶:中國制造高質量發展的未來是智能制造
普通對話 對話亞信科技CTO歐陽曄博士:甘為橋梁,攜"電
普通對話 對話倪光南:“中國芯”突圍要發揮綜合優勢
普通對話 黃宇紅:5G給運營商帶來新價值
普通對話 雷軍:小米所有OLED屏幕手機均已支持息屏顯示
普通對話 馬云:我挑戰失敗心服口服,他們才是雙11背后
普通對話 2018年大數據產業發展試點示范項目名單出爐 2
普通對話 陳志剛:提速又降費,中國移動的兩面精彩
普通對話 專訪華為終端何剛:第三代nova已成為爭奪全球
普通對話 中國普天陶雄強:物聯網等新經濟是最大機遇
普通對話 人人車李健:今年發力金融 拓展汽車后市場
普通對話 華為萬飚:三代出貴族,PC產品已走在正確道路
普通對話 共享退潮單車入冬 智享單車卻走向盈利
普通對話 Achronix發布新品單元塊 推動eFPGA升級
普通對話 金柚網COO邱燕:天吳系統2.0真正形成了社保管