一般采用私有地址的本地城域網(wǎng)(以下簡稱本地網(wǎng))有兩種方案:一種是整個(gè)本地網(wǎng)都采用私有地址,在本地出口處實(shí)現(xiàn)NAT;另外一種是本地網(wǎng)的骨干層采用公有地址,商業(yè)區(qū)或企業(yè)采用公有地址,住宅小區(qū)采用私有地址,小區(qū)通過NAT接入到本地網(wǎng)。
第一種方案的缺點(diǎn)是:出口NAT性能要求較高,本地網(wǎng)提供對外的服務(wù)網(wǎng)站較困難,企業(yè)上網(wǎng)要經(jīng)過兩次NAT等。
第二種方案的缺點(diǎn)是:小區(qū)用戶訪問城域服務(wù)需要通過NAT,影響寬帶增值業(yè)務(wù)的開展,使寬帶網(wǎng)喪失寬帶的優(yōu)勢;需要較多的NAT的設(shè)備,成本較高,維護(hù)困難。
近來又有人提出了混合地址解決方案,提出混合地址交換路由功能。解決方案如下:
(1)本地網(wǎng)內(nèi)公有地址和私有地址完全混合使用,內(nèi)部公有地址和私有地址之間不做地址轉(zhuǎn)換,本地網(wǎng)的路由設(shè)備不區(qū)分公有/私有地址,同時(shí)支持公有/私有地址路由。網(wǎng)絡(luò)出口采用混合地址交換路由器進(jìn)行地址轉(zhuǎn)換,僅僅對私有地址數(shù)據(jù)報(bào)文進(jìn)行地址轉(zhuǎn)換,公有地址報(bào)文按正常路由轉(zhuǎn)發(fā)。
(2)小區(qū)個(gè)人用戶寬帶接入通常分配私有地址,如個(gè)別用戶特殊需要,也可以通過隧道撥號方式獲得公有地址。
(3)企業(yè)用戶分配公有地址,企業(yè)內(nèi)部一般已經(jīng)采用私有地址建立內(nèi)部網(wǎng),并通過NAT設(shè)備接入Internet。給企業(yè)分配公有地址可以不影響企業(yè)的地址規(guī)劃。
(4)本地?cái)?shù)據(jù)中心的服務(wù)器分配公有地址,保證本地用戶和本地以外的Internet用戶都能夠訪問本地服務(wù)器,而不受NAT的限制。
(5)對于較大的城市或地區(qū),實(shí)現(xiàn)NAT功能和混合地址交換功能的路由器可以在網(wǎng)絡(luò)匯聚層,通過降低實(shí)現(xiàn)NAT功能的設(shè)備的網(wǎng)絡(luò)層次,實(shí)現(xiàn)分布式地址轉(zhuǎn)換,從而提高地址轉(zhuǎn)換的性能。整個(gè)地區(qū)的私有地址還是統(tǒng)一編址,路由器根據(jù)配置的策略,對數(shù)據(jù)報(bào)文進(jìn)行有選擇地址轉(zhuǎn)換,保證NAT不破壞本地網(wǎng)的整體性。
混合地址解決方案的特點(diǎn):
(1)解決寬帶接入小區(qū)占用大量地址問題,緩解地址資源不夠的壓力。
(2)用私有地址的個(gè)人用戶訪問城域服務(wù),不必經(jīng)過NAT,因此在城域范圍內(nèi),VoIP、ePhone、Netconference、PayTV、VOD等增值業(yè)務(wù)不會(huì)受到NAT的限制。
(3)城域內(nèi)可以提供對外部Internet的服務(wù),也不受NAT的限制。
(4)企業(yè)用戶上網(wǎng)不必通過兩次NAT,企業(yè)網(wǎng)出口一般采用Proxy實(shí)現(xiàn)地址轉(zhuǎn)換,城域出口對已經(jīng)做了地址轉(zhuǎn)換的報(bào)文不再做轉(zhuǎn)換處理。
(5)采用混合地址交換路由器實(shí)現(xiàn)地址轉(zhuǎn)換,可以配置轉(zhuǎn)換策略,控制靈活。僅對部分報(bào)文進(jìn)行轉(zhuǎn)換,性能較高。