解释为什么使用内部网络地址可以上网,对网络安全有何意义

2025-03-05 10:00:04
推荐回答(2个)
回答1:

因为有路由器这类三层网络设备在内网和外网之间进行了NAT(Network Address Translate,网络地址转换)。
具体是:
内网的电脑向外访问四,路由器这类三层网络设备将数据包中内网的源地址转换为外网地址,并根据目的IP地址查找路由表,发给下一台路由器。
路由器这类三层网络设备收到回应的数据包之后,把数据包中公网的目的地址转换为访问外网的内网电脑的IP地址。
这样一来一回,就让使用内部网络地址来上网了。

其实,我们通常所说的NAT,主要指的是PAT(Port Address Translate,端口地址转换)。这种方式,可以让多个内网IP地址只使用一个公网地址来上网。

NAT(特别是PAT)的网络安全的意义是:对外屏蔽了内部网络的地址细节,使内网变得安全,不会像外网那样容易受到攻击。

回答2:

简单点说,内部网络地址,即私有地址,一是为了解决当前IP不够用的现状,二是为了增加网络安全系数。
内网到外网,中间会有网关设备,通过路由、地址转换,把内网访问外网的请求,转到外网去,并且把ip地址改成网关的地址。所以当内网用户通过网络查看自己IP时,会发现同一个内网用户对外的IP都相同。
内网到外网,稍大型点的网络,都会有防火墙,是一个防病毒、防攻击的硬件设备。
就说这么多,希望能帮到你。