首页 > 管理 > 问答 > 管理经验 > nat444 1个ip地址最多可以支持多少用户,防火墙iptables使用详解

nat444 1个ip地址最多可以支持多少用户,防火墙iptables使用详解

来源:整理 时间:2022-04-26 02:18:19 编辑:管理知识 手机版

这个私网IP地址,有的无线路由器也叫局域网IP地址,可以分配的地址是可变的,如下图显示,下图的无线路由器可以分配253个IP地址,也就是可以容纳253个终端。也就是运营商可以给用户PC同时分配多个IPv6地址,我记得以前谷歌地球有个应用,需要一个PC机同时支持16个IPv6公网地址所以这个问题的正确答案是,在IPv6时代,默认情况下,肯定能够保证每个PC机拥有公网的IPv6地址,无法保证每个PC机都有固定IPv6地址。

NAT转换是怎么工作的?

根据我所知道的回到一下这个问题。下图展示了NAT转换的原理,NAT中文称为网络地址转换,把内网的地址转换为公网。NAT用处最广泛的地方就是家庭的光猫,可以将内网的192.168.*.*的地址转换成公网的IP。NAT的核心NAT的核心是一张映射表,这张映射表是四元组的由内网IP,内网端口号,公网IP,公网端口号组成,如下图所示,这是一个思科路由器配置了NAT之后的转换图。

比如内网的192.168.1.2端口号11,转换到了公网的2.2.2.2端口号11。NAT的分类静态映射:一对一的映射,经常用到防火墙DMZ区域的对外Web服务和邮件服务。动态映射:多个公网IP构成一个地址池,内网IP映射到地址池中的某个地址。端口复用:内网的多个IP通过映射到一个公网IP的不同端口,家庭用户最多。

宽带上网最多同时可支持几台?

感谢邀请!!宽带上网能上多少台,和你使用的宽带业务、NAT的能力、可以分配的地址数有关,但是实际上有的运营商也会限制宽带上网的台数。首先我们说说地址的问题,一般宽带上网下面都是通过无线路由器接入越来越多的设备。无线路由器会给你的电脑或者手机分配私网IP地址,然后电脑或者手机的私网IP地址做了NAT之后,转换成运营商给无线路由器分配的公网IP地址再转发出去。

这个私网IP地址,有的无线路由器也叫局域网IP地址,可以分配的地址是可变的,如下图显示,下图的无线路由器可以分配253个IP地址,也就是可以容纳253个终端。因此你可以把家庭IP地址分配范围设置小一些,这样分配不到多余的地址,也可以防止蹭网第二个是NAT的性能。前面我们说了,私网IP通过NAT转换成运营商分配的IP地址(由无线路由器的WAN口拨号获得)。

对于NAT技术来说,你访问一个网站就会生成一个NAT表,这个表记录了源、目的IP、源目的端口、协议号等信息,这些信息只要有一个不一致就会生成一个表项。这个表项的数量实际上是有限的,有一种极端情况就是局域网的电脑中毒了,不停的自动访问乱七八糟的地址,这个时候NAT的表项就会很快被耗尽,耗尽了就无法使用NAT,也无法上网,当然这个是极限的情况,很少遇到。

最常见的是带宽上的约束。例如100M的家庭宽带,如果大家都在看1080P视频,那么可以上12台电脑,如果大家都看4K视频,顶多大概可以用4台电脑。再多的电脑由于带宽耗尽了,啥业务也用不了,这和不能上没有差别。之前有很多次遇到反馈电脑上网慢,最终查出来是有人在P2P下载占据了很大带宽,导致其他电脑网速极差,所以规划能接多少台电脑时,必须要考虑带宽和所使用的业务,大概一个电脑分配多大的带宽,这样就可以算出来100M宽带可以带多少电脑。

ipv6地址资源多。小微企业想要一个固定ip却要付出高昂费用,科技的红利在哪里?

在IPV 6时代IP将不再是稀缺资源,目前IP地址的资费问题还是按照v4标准执行的,为什么没有降下来的原因是目前还没有真的普及IP V6协议。现在访问个别大站,像联通公司的网线浏览器会提示你现在访问的网线支持ipv6协议。具体未来什么时候全网切换到v6时代,还需要拭目以待!目前申请固定IP地址,资金充足的情况下不是难事,就是很多小微企业与其申请固定IP地址不如租个云服务器来的更加经济实惠点!虽然我自己的私人数据尽可能避免上网,公司经营数据或者erp系统,我还是觉得云服务器更靠谱一点。

IPV6正式运营以后,家用电脑是不是就有固定IP?一台路由器接多台电脑有几个IP?

下面几个“专业人士”的回答真是毁人不倦,连提问者的问题都不看清楚,连基本原理都不知道就在胡扯八道,个个还说自己优质科技领域回答者,能不能负点责任,不胡乱回答呢?我来告诉你正确的答案,当IPv6正式运营后,家用电脑是不是就有固定的IP?一般情况下,那是不可能的,只能说家用电脑都会有一个或者多个公网IPv6地址,但是这个IP地址是动态改变的,每次拨号都不一样即使在IPv4公网地址很充裕的时代,家用电脑都很少会有固定的公网IP,为什么呢?主要原因是运营商给家用电脑开启宽带时,采用的输入用户名和密码的PPPoE拨号的方式(就是给我们一个用户名密码,输入后拨号上网)而PPPoE拨号的方式分配地址的原则,就是运营商的宽带接入设备上会按照一定算法随机给你分配一个公网IP,所以你每次拨号,再下线,就会发现电脑获取的IP地址总是变化的。

对于分配IPv4私网地址也一样,只要我们拨号上线再关机下线重新拨号,总会发现我们的IP地址是变化的,这是PPPoE的基本原理。那么过于有没有办法给家用电脑拨号方式分配固定的IP呢?当然有。出钱找运营商买套餐,运营商会在认证服务器里给你关联一个固定IP地址。此时如果家庭电脑再PPPoE拨号,我们的用户名密码送到运营商认证时,运营商的认证服务器会给你分配一个你预约的固定IP,这个时候,你的IP地址是固定的。

那么在IPv6时代,只要是PPPoE拨号(运营商给你用户名密码那种),就一样遵循这个原理,一般是不会分配固定IP地址的,PPPoE拨号就是这样。尤其是IPv6用户采用PPPoE拨号,目前使用最广泛的地址分配方式是PPPoE ND方式。这种方式运营商会给PC机分配一个64位的网络前缀,同时PC机的MAC地址 随机数会生成一个64位Interface ID,这2个64位一起生成一个128位的IPv6地址,因此这个地址天生就是随机的而是不断变化的,根本不可能是固定的(这个实现是微软提的,目的是动态的IPv6地址可以防止监听)如果家庭PC采用PPPoE加上DHCPv6的方式(一般win7以后的系统支持),那么使用前面的认证关联的方式,是有可能分配固定IPv6地址的,DHCPv6可以完整的分配128位固定地址给PC机下一个问题是,一个路由器连接的多台电脑有几个IPv6地址?这个答案是,不固定。

因为IPv6协议规定了,在PPPoE ND的情况下,运营商分配了64位前缀后,会生成多个IPv6地址(一般是2个),其中一个是可用的主动连接的,多个是临时的只允许被动连接的,但是这些都是公网地址,大概就是这个意思IPv6协议规定了,一台主机可以多个同时使用的IPv6地址。也就是运营商可以给用户PC同时分配多个IPv6地址,我记得以前谷歌地球有个应用,需要一个PC机同时支持16个IPv6公网地址所以这个问题的正确答案是,在IPv6时代,默认情况下,肯定能够保证每个PC机拥有公网的IPv6地址,但是无法保证每个PC机都有固定IPv6地址。

除非你的PC机采用PPPoE加上DHCPv6的方式,和运营商签约,才有可能由固定IP地址。同时一台路由器连接多个电脑,每个电脑都会有多个IPv6地址当然,如果不是家庭,而是企事业单位,采用的不是PPPoE拨号,而是固定配置IPv6地址,是会有固定的IPv6地址的,那种应该就叫企业专线或者宽带专线了,费用应该比较高。

文章TAG:nat444ipiptables防火墙地址

最近更新