https://en.wikipedia.org/wiki/Virtual_private_network
虚拟专用网络 (VPN) 将专用网络扩展到公共网络,并使用户能够跨共享或公共网络发送和接收数据,就好像他们的计算设备直接连接到专用网络一样。
VPN 和 NAT 都是提供对专用网络的访问的替代方法吗?
NAT 是否仅提供对专用网络中的单个主机而不是专用网络本身的访问?
https://en.wikipedia.org/wiki/Virtual_private_network
虚拟专用网络 (VPN) 将专用网络扩展到公共网络,并使用户能够跨共享或公共网络发送和接收数据,就好像他们的计算设备直接连接到专用网络一样。
VPN 和 NAT 都是提供对专用网络的访问的替代方法吗?
NAT 是否仅提供对专用网络中的单个主机而不是专用网络本身的访问?
VPN 和(目标)NAT都可以以这种方式使用。
通常,当需要访问网络、保护所有通信并且只有有限数量的端点时,会使用 VPN 。VPN 隧道允许您在公共 IP 路由上透明地使用私有 IP 地址(通过将私有 IP 数据包封装在公共 IP 数据包中)。
目标 NAT 用于向Internet公开IPv4 服务。本质上,您将公共 IP 地址映射到私有 IP 地址,通常仅限于单个传输层端口号,即。服务。可以将多个端口(甚至全部)映射到单个主机,但映射到不同的私有 IP 地址是有限的——您只能将每个 IP:L4proto:port 元组映射到一个主机。
VPN 和 NAT 都是提供对专用网络的访问的替代方法吗?
不可以。VPN 是一种通过不安全网络建立专用网络隧道的技术。NAT 是一种以某种方式重写 IP 标头的技术。大多数用户可能最熟悉的用途是源代码转换,它允许多台 IPv4 计算机在路由器上共享一个公共 IP 地址。其他变体重写了其他部分,例如目的地或端口。
NAT 是否仅提供对专用网络中的单个主机而不是专用网络本身的访问?
依靠。如果需要,您可以对整个子网进行转换,并且在某些情况下这可能是可取的。但它与安全或私有网络无关;它是一种网络技术,可让您重写 IP 数据包。另一方面,VPN 将 IP 数据包传输(封装)到另一个(通常为 IP)数据包中,然后将其发送出去,然后将其解包并将其注入隧道另一端的网络堆栈中。