0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

使用网络地址转换简化移动军事网络上的网络管理

星星科技指导员 来源:嵌入式计算设计 作者:RONEN ISAAC 2022-11-07 11:10 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

尝试为这些迷你网络上的每个设备分配和管理IP地址对于最好的IT团队来说也是一个挑战。但是,有一种方法可以管理 IP 地址分配,并且仍然可以在这些携带非常敏感数据的网络上提供所需的安全性。

今天,我们将讨论网络地址转换(NAT)以及它如何帮助您在整个移动军事网络中轻松分配和管理IP地址。NAT被引入网络,以解决迫在眉睫的IP地址短缺问题,因为依赖IP地址的“连接”设备呈指数级增长。

当网络中的计算机和服务器进行通信时,它们需要通过唯一地址相互标识,这导致创建 32 位数字,这 32 位的组合将容纳超过 40 亿个唯一地址,称为 IP 地址。由于连接设备的爆炸式增长,IT世界令人难以置信的是用完了这40亿个唯一地址。

为了规避这个问题,产生了一种称为 NAT 的临时解决方案。 NAT 产生了两种类型的 IP 地址,公共和私有。引入了一系列任何人都可以使用的私有地址,只要这些地址在网络中保持私密并且不在互联网上路由。称为 RFC 1918 的专用地址范围包括:

A 类 10.0.0.0 - 10.255.255.255,

B 类 172.16.0.0 - 172.31.255.255,以及

C 类 192.168.0.0 - 192.168.255.255。

NAT 允许您在内部网络上使用这些专用 IP 地址。假设每辆车都被视为专用网络,您将为所有计算机、服务器和其他 IP 驱动资源分配这些范围之一的唯一 IP 地址,通常通过 DHCP 完成。然后,您可以在每辆车上推出相同的地址方案。在每辆车上使用相同的IP地址范围不会导致它们相互冲突,因为每辆车都是其网络专用的。

但是,当内部主机需要与公共网络(Internet)通信时,这就是公共地址(WAN地址)的出现。此地址是每个人都可以看到的可路由公共地址,它将代表您的网络网关。这个公共地址将是唯一的,没有其他人会使用此地址。

澄清一下:当单个车辆上的主机需要与车辆上的另一个设备通信时,它将使用内部IP地址。当主机需要在其专用网络外部进行通信时,它将使用网络网关上的公共 IP 地址向世界其他地方标识自己。

将私有 IP 地址转换为公共 IP 地址的转换由 NAT 完成。例如,车辆上的计算机的内部地址为 192.168.255.255,并希望使用互联网与中央主机通信,NAT 会将地址 192.168.255.255 转换为车辆的公共 WAN 地址,例如 1.1.1.1。因此,内部地址在与外界通信时被标识为公共地址。

当中央主机返回命令需要回复这辆车的计算机时,它需要发送回公共地址 1.1.1.1。然后,NAT 将使用其记录将从发往 1.1.1.1 的命令主机接收的数据包转换回内部网络地址 192.168.255.255 - 请求原始信息的计算机。

您可以从 NAT 中获得三个好处。

1)它将减少您使用且必须跟踪的IP地址数量。

2)它将允许您使用相同的私有IP地址设置每辆车,这将使实施和管理变得更加容易。

3)通过隐藏这些私家车设备IP地址来增强安全性,并且只能看到防火墙或路由器外部接口上的WAN公共地址,而除此之外的任何内容都看不到。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 计算机
    +关注

    关注

    19

    文章

    7837

    浏览量

    93447
  • 服务器
    +关注

    关注

    14

    文章

    10345

    浏览量

    91739
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    网络加载失败的原因?

    18:52 rneese: 出局:serial@12440000 18:52 rneese: 误: serial@12440000 18:52 rneese:网络:无法获取 dwmac 的 PHY。10020000:地址 3 18:52 注册:DWMAC.1002000
    发表于 03-20 06:34

    在带有 1.2A 设备的 Ubuntu 没有网络,为什么?

    。“dmesg”显示了很多东西,但我没有看到任何尝试设置 IP 地址的证据。 我现在只使用串行连接,因为我不太相信图形控制台会从服务器 ISL 映像支持该板。没有图形管理工具并且没有网络来安装
    发表于 03-12 06:42

    网络跳线:细节决定成败的网络构建者

    和运行中扮演着举足轻重的角色,细节之处见真章,网络跳线正是这样一位“细节决定成败”的网络构建者。 网络跳线的“隐形”作用 网络跳线,作为连接网络
    的头像 发表于 01-09 10:10 370次阅读

    5G网络通信有哪些技术痛点?

    5G网络是第五代移动通信技术的简称,它相较于前一代通信技术,具有更高的数据传输速率、更低的时延、更大的连接密度和更好的用户体验。5G网络的主要技术特点包括大规模天线技术、网络切片技术、
    发表于 12-02 06:05

    网络接口:数字世界的“门铃”,你了解多少?

    高性能以太网交换机和路由器很常见。与RJ-45相比,SC接口外形更扁,里面是一根铜柱而非多条铜触片。随着千兆网络的普及,SC光纤接口正受到越来越多重视。 Console接口:这是可进行网络
    发表于 11-26 18:53

    网络通讯的结构及地址

    1. 网络地址结构 Socket通过结构体描述网络地址,最常用的是IPv4地址结构sockaddr_in(定义在): struct sockaddr_in
    发表于 11-17 07:59

    NAT网关与网段隔离器有什么联系

    NAT网关与网段隔离器在功能上存在紧密联系,二者常通过技术整合实现网络地址转换与安全隔离的协同作用,尤其在工业网络环境中常被结合使用以解决跨网段通信与网络安全问题。以下从功能定位、技术
    的头像 发表于 10-21 14:03 611次阅读

    飞凌嵌入式ElfBoard-Linux系统基础入门-网络相关shell命令之网络基础知识

    网络地址 (二)主机号全为1的IP地址,不分配给任何主机,仅用作广播地址 (三)IP地址127.0.0.1为回环结构,用于本地进行软件测试 4.子网掩码 子网掩码是一个32位的二进制
    发表于 10-09 09:30

    为什么网络需要DHCP服务器?

    DHCP是一种网络协议,全称为动态主机配置协议(Dynamic Host Configuration Protocol)。它被用于在计算机网络中自动分配IP地址和其他网络配置信息给客户
    的头像 发表于 09-29 11:22 2279次阅读
    为什么<b class='flag-5'>网络</b>需要DHCP服务器?

    什么是NIC(网络接口卡)?

    转换和传输。它们使用协议来确定数据的格式和传输方式,确保数据可以在网络正确发送和接收。NIC可以连接到各种类型的网络,包括以太网、Wi-Fi等,并且根据
    的头像 发表于 09-22 14:54 1500次阅读
    什么是NIC(<b class='flag-5'>网络</b>接口卡)?

    锐捷网络重磅发布RG-UNC CS网络数字化平台:四大核心能力重塑企业网络管理新范式

    转型的进程中, 您的网络是否还在面临这些困扰? 网络部署效率低 企业扩张需网络快响应,可多厂商网元依赖多套管理系统,协同差,组网配置繁,人工操作多,变更部署慢。 策略
    的头像 发表于 07-11 10:04 613次阅读
    锐捷<b class='flag-5'>网络</b>重磅发布RG-UNC CS<b class='flag-5'>网络</b>数字化平台:四大核心能力重塑企业<b class='flag-5'>网络</b><b class='flag-5'>管理</b>新范式

    Linux网络管理的关键技术和最佳实践

    在大型互联网企业中,Linux网络管理是运维工程师的核心技能之一。面对海量服务器、复杂网络拓扑、高并发流量,运维人员需要掌握从基础网络配置到高级网络
    的头像 发表于 07-09 09:53 1109次阅读

    详解Linux网络管理中的关键命令

    本文档概述了网络管理中的关键命令,如ifconfig配置网络接口,ip管理路由,ping测试连通性,以及nmap进行安全扫描。还介绍了nslookup和dig用于域名解析,tcpdum
    的头像 发表于 07-04 11:37 1461次阅读
    详解Linux<b class='flag-5'>网络</b><b class='flag-5'>管理</b>中的关键命令

    为您揭秘工业网络安全

    随着数字连接技术的普及,带宽不断提升,从工厂车间到生产流程的每个角落都能实时访问更深层次的信息。然而,这种技术红利也带来了日益严峻的网络安全风险。新型工业以太网技术基础设施通过为每个节点分配IP地址并移除网关设备,极大地简化了系
    的头像 发表于 05-17 11:17 1147次阅读
    为您揭秘工业<b class='flag-5'>网络</b>安全

    如何移动鼠标时高亮下方的网络

    “ 在其他 EDA 工具中,当移动鼠标时,会默认高亮鼠标下方的网络,非常便捷,KiCad 有类似的功能吗? ” 先给出答案:KiCad 并没有可以“锁定”高亮鼠标下方网络的功能,但可以通过使用快捷键
    的头像 发表于 04-29 16:58 1228次阅读
    如何<b class='flag-5'>移动</b>鼠标时高亮下方的<b class='flag-5'>网络</b>?