0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

使用网络地址转换简化移动军事网络上的网络管理

星星科技指导员 来源:嵌入式计算设计 作者:RONEN ISAAC 2022-11-07 11:10 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

尝试为这些迷你网络上的每个设备分配和管理IP地址对于最好的IT团队来说也是一个挑战。但是,有一种方法可以管理 IP 地址分配,并且仍然可以在这些携带非常敏感数据的网络上提供所需的安全性。

今天,我们将讨论网络地址转换(NAT)以及它如何帮助您在整个移动军事网络中轻松分配和管理IP地址。NAT被引入网络,以解决迫在眉睫的IP地址短缺问题,因为依赖IP地址的“连接”设备呈指数级增长。

当网络中的计算机和服务器进行通信时,它们需要通过唯一地址相互标识,这导致创建 32 位数字,这 32 位的组合将容纳超过 40 亿个唯一地址,称为 IP 地址。由于连接设备的爆炸式增长,IT世界令人难以置信的是用完了这40亿个唯一地址。

为了规避这个问题,产生了一种称为 NAT 的临时解决方案。 NAT 产生了两种类型的 IP 地址,公共和私有。引入了一系列任何人都可以使用的私有地址,只要这些地址在网络中保持私密并且不在互联网上路由。称为 RFC 1918 的专用地址范围包括:

A 类 10.0.0.0 - 10.255.255.255,

B 类 172.16.0.0 - 172.31.255.255,以及

C 类 192.168.0.0 - 192.168.255.255。

NAT 允许您在内部网络上使用这些专用 IP 地址。假设每辆车都被视为专用网络,您将为所有计算机、服务器和其他 IP 驱动资源分配这些范围之一的唯一 IP 地址,通常通过 DHCP 完成。然后,您可以在每辆车上推出相同的地址方案。在每辆车上使用相同的IP地址范围不会导致它们相互冲突,因为每辆车都是其网络专用的。

但是,当内部主机需要与公共网络(Internet)通信时,这就是公共地址(WAN地址)的出现。此地址是每个人都可以看到的可路由公共地址,它将代表您的网络网关。这个公共地址将是唯一的,没有其他人会使用此地址。

澄清一下:当单个车辆上的主机需要与车辆上的另一个设备通信时,它将使用内部IP地址。当主机需要在其专用网络外部进行通信时,它将使用网络网关上的公共 IP 地址向世界其他地方标识自己。

将私有 IP 地址转换为公共 IP 地址的转换由 NAT 完成。例如,车辆上的计算机的内部地址为 192.168.255.255,并希望使用互联网与中央主机通信,NAT 会将地址 192.168.255.255 转换为车辆的公共 WAN 地址,例如 1.1.1.1。因此,内部地址在与外界通信时被标识为公共地址。

当中央主机返回命令需要回复这辆车的计算机时,它需要发送回公共地址 1.1.1.1。然后,NAT 将使用其记录将从发往 1.1.1.1 的命令主机接收的数据包转换回内部网络地址 192.168.255.255 - 请求原始信息的计算机。

您可以从 NAT 中获得三个好处。

1)它将减少您使用且必须跟踪的IP地址数量。

2)它将允许您使用相同的私有IP地址设置每辆车,这将使实施和管理变得更加容易。

3)通过隐藏这些私家车设备IP地址来增强安全性,并且只能看到防火墙或路由器外部接口上的WAN公共地址,而除此之外的任何内容都看不到。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 计算机
    +关注

    关注

    19

    文章

    7764

    浏览量

    92679
  • 服务器
    +关注

    关注

    13

    文章

    10094

    浏览量

    90880
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    网络接口:数字世界的“门铃”,你了解多少?

    高性能以太网交换机和路由器很常见。与RJ-45相比,SC接口外形更扁,里面是一根铜柱而非多条铜触片。随着千兆网络的普及,SC光纤接口正受到越来越多重视。 Console接口:这是可进行网络
    发表于 11-26 18:53

    网络通讯的结构及地址

    1. 网络地址结构 Socket通过结构体描述网络地址,最常用的是IPv4地址结构sockaddr_in(定义在): struct sockaddr_in
    发表于 11-17 07:59

    NAT网关与网段隔离器有什么联系

    NAT网关与网段隔离器在功能上存在紧密联系,二者常通过技术整合实现网络地址转换与安全隔离的协同作用,尤其在工业网络环境中常被结合使用以解决跨网段通信与网络安全问题。以下从功能定位、技术
    的头像 发表于 10-21 14:03 244次阅读

    飞凌嵌入式ElfBoard-Linux系统基础入门-网络相关shell命令之网络基础知识

    网络地址 (二)主机号全为1的IP地址,不分配给任何主机,仅用作广播地址 (三)IP地址127.0.0.1为回环结构,用于本地进行软件测试 4.子网掩码 子网掩码是一个32位的二进制
    发表于 10-09 09:30

    为什么网络需要DHCP服务器?

    DHCP是一种网络协议,全称为动态主机配置协议(Dynamic Host Configuration Protocol)。它被用于在计算机网络中自动分配IP地址和其他网络配置信息给客户
    的头像 发表于 09-29 11:22 1838次阅读
    为什么<b class='flag-5'>网络</b>需要DHCP服务器?

    什么是NIC(网络接口卡)?

    转换和传输。它们使用协议来确定数据的格式和传输方式,确保数据可以在网络正确发送和接收。NIC可以连接到各种类型的网络,包括以太网、Wi-Fi等,并且根据
    的头像 发表于 09-22 14:54 745次阅读
    什么是NIC(<b class='flag-5'>网络</b>接口卡)?

    锐捷网络重磅发布RG-UNC CS网络数字化平台:四大核心能力重塑企业网络管理新范式

    转型的进程中, 您的网络是否还在面临这些困扰? 网络部署效率低 企业扩张需网络快响应,可多厂商网元依赖多套管理系统,协同差,组网配置繁,人工操作多,变更部署慢。 策略
    的头像 发表于 07-11 10:04 344次阅读
    锐捷<b class='flag-5'>网络</b>重磅发布RG-UNC CS<b class='flag-5'>网络</b>数字化平台:四大核心能力重塑企业<b class='flag-5'>网络</b><b class='flag-5'>管理</b>新范式

    Linux网络管理的关键技术和最佳实践

    在大型互联网企业中,Linux网络管理是运维工程师的核心技能之一。面对海量服务器、复杂网络拓扑、高并发流量,运维人员需要掌握从基础网络配置到高级网络
    的头像 发表于 07-09 09:53 674次阅读

    如何移动鼠标时高亮下方的网络

    “ 在其他 EDA 工具中,当移动鼠标时,会默认高亮鼠标下方的网络,非常便捷,KiCad 有类似的功能吗? ” 先给出答案:KiCad 并没有可以“锁定”高亮鼠标下方网络的功能,但可以通过使用快捷键
    的头像 发表于 04-29 16:58 829次阅读
    如何<b class='flag-5'>移动</b>鼠标时高亮下方的<b class='flag-5'>网络</b>?

    云服务器需要网络吗?怎么设置

    需要。云服务器的运行依赖于网络连接,以确保用户能够通过互联网远程访问和管理服务器资源。网络设置是云服务器配置过程中的重要环节,它涉及到IP地址分配、子网配置、网关设置、DNS解析以及
    的头像 发表于 02-21 10:25 804次阅读

    NAT网络地址转换的技术原理

    由全球IP地址分配机构,IANA (Internet Assigned Numbers Authority)管理的IPv4地址,于2011年完全用尽。但是需要连接互联网必须要IP地址
    的头像 发表于 02-17 10:30 2482次阅读
    NAT<b class='flag-5'>网络地址</b><b class='flag-5'>转换</b>的技术原理

    如何配置 MPLS 网络

    配置MPLS(多协议标签交换)网络涉及多个步骤,包括在骨干网各节点配置接口IP地址和路由协议、配置MPLS转发能力和标签分发协议(如LDP)、在各PE(Provider Edge)设备
    的头像 发表于 02-14 18:13 2030次阅读

    hyper 网络设置,Hyper-V网络设置:高级网络配置技巧

    我们在日常工作和生活中面临的管理任务多种多样,从简单的文件整理到复杂的项目调度。批量管理工具的出现,让我们能够从繁琐的管理工作中解脱出来,更加专注于核心业务的发展。今天就为大家介绍Hyper-V
    的头像 发表于 02-10 10:36 1570次阅读
    hyper <b class='flag-5'>网络</b>设置,Hyper-V<b class='flag-5'>网络</b>设置:高级<b class='flag-5'>网络</b>配置技巧

    数据网络分析仪的原理和应用场景

    数据网络分析仪的原理和应用场景可以分别阐述如下:一、数据网络分析仪的原理数据网络分析仪的原理主要涉及以下几个方面: 数据捕获:网络分析仪通过物理端口或虚拟网卡捕获
    发表于 01-16 14:57

    时域网络分析仪的原理和应用场景

    进行计算。 频域/时域转换网络分析仪通过FFT(快速傅里叶变换)和CZT(线性调频Z变换)实现时域到频域的转换,从而能够获取被测器件在时域的响应特性。 应用场景 军用电子装备:在相
    发表于 01-13 16:03