机房共享上网应用全接触共享上网原理与方法概述一、局域网共享上网原理在局域网共享上网的实现上,无论通过类似路由器这样的硬件设备上网,还是用Windows的Internet连接共享,或者用网关类软件、代理服务器软件等上网,它们的原理都是相同的
TCP/IP协议规定了三类局域网保留IP地址,这三个地址段分别是:10
x(X在0~255之间,注意实际用时网络号部分不能为全0或全1)
这些IP地址可以在一个局域网内部使用,但直接以这样的内网地址连接到Internet显然是行不通的
为此,当内部的机器与外部的机器连接时,需要先通过有合法外网地址的主机把内网IP地址转换为合法的外网IP地址,这就是网络地址转换(NetworkAddressTranslation),简称NAT
使用NAT技术可以使一个或数个合法IP地址访问Internet,从而节省了Internet上的合法IP地址;另一方面,通过地址转换,可以隐藏内网上主机的真实IP地址,从而提高网络的安全性
比如,连接外网的电脑或设备,通过固定或动态获取得到了一个合法的IP地址,如219
180,它还需要有一个网络内部的地址比如192
1,用来充当其他电脑的网关
如果局域网内部的一台电脑IP地址是192
2:4000(4000是它的端口号),想访问Internet上某个主机,192
2:4000的请求先传到主机192
1上,主机把这个IP地址转换为219
180:9000
然后以端口号为9000的这个IP地址向Internet上的那个主机发出请求,回答的数据流则传回给主机219
180:9000,主机接收到数据后,会查找与9000这个端口号相关联的内部IP地址,当它发现是192