长途桌面允许用户通过网络长途毗连到另一台运行 Windows 的计算机,以便在长途计算机上查看和操作桌面。这种方式提供了图形用户界面(GUI),用户可以像在本地计算机上一样使用长途计算机。长途桌面功能通常用于长途技术支持、长途办公和长途服务器管理等场景。在 Windows 中,长途桌面功能可以通过配置长途桌面服务(Remote Desktop Service)来实现。
NAT旨在通过将一个外部 IP 地址和端口映射到更大的内部 IP 地址集来转换 IP 地址。根本上,NAT 使用流量表将流量从一个外部(主机)IP 地址和端口号路由到与网络上的终结点关联的精确内部 IP 地址.
实现方式
静态转换Static Nat
静态 NAT 将一个内部私有 IP 地址与一个外部公共 IP 地址一对一地映射起来,使得内部网络中的特定主机始终被映射到同一个外部 IP 地址上。这种方式通常用于需要将特定内部服务器(如 Web 服务器或邮件服务器)暴露到外部网络,并确保其 IP 地址不变的情况下。静态 NAT 的映射关系是固定的,不会根据需求动态变化。
动态转换Dynamic Nat
动态 NAT 允许在内部网络和外部网络之间建立一对一的 IP 地址映射,但是与静态 NAT 差别的是,动态 NAT 的映射关系是动态分配的,根据需求而变化。动态 NAT 通常用于内部网络中的多个主机需要共享一组公共 IP 地址访问外部网络的情况。当内部主机请求访问外部网络时,动态 NAT 会暂时分配一个可用的公共 IP 地址给该主机,完成通信后则释放。
端口多路复用OverLoad
端口多路复用是一种动态 NAT 的特殊情势,它允很多个内部主机通过单个公共 IP 地址访问外部网络。在端口多路复用中,除了使用 IP 地址进行映射外,还利用了端口号来区分差别的内部主机。内部主机的私有 IP 地址与源端口号联合,映射到 NAT 装备的公共 IP 地址和差别的源端口号上,以实现多个内部主机共享一个公共 IP 地址访问外部网络的功能。端口多路复用通常用于家庭网络或小型企业中,可以节省公共 IP 地址资源,同时提供了一定程度的安全性,因为外部网络无法直接访问内部主机,而是通过 NAT 装备进行转发。
NAT路由器配置步骤
静态NAT
1、全局配置模式下配置NAT池
R-1(config)# ip nat pool mmm 200.200.200.100 200.200.200.200 netmask 255.255.255.0
GRE VPN(Generic Routing Encapsulation VPN): GRE VPN 是一种基于通用路由封装(GRE)协议的 VPN 实现方式。它通过在 IP 数据报中封装原始数据包,并在 IP 报头中添加 GRE 头来创建一个假造专用网络隧道。GRE VPN 固然提供了一种简单的点对点毗连方式,但是它并未提供加密和认证机制,因此通常需要与其他安全协议(如 IPsec)联合使用以提高安全性。