什麼是NAT?

NAT(即網絡地址轉換)是網絡設備用來簡化從互聯網到本地網絡的數據傳輸的過程。

本指南將介紹您需要了解的所有內容,包括什麼是 NAT、它的作用以及它如何幫助您連接到互聯網。

任何給定網絡上連接到 Internet 的所有設備都具有稱為 Internet 協議 (IP) 地址的內容。就像房子有地址一樣,寄給居住者的郵件最終會到達正確的地方,計算機也有 IP 地址,以便通過網絡發送的數據包到達所需的目的地。

NAT 是一種本質上將本地網絡上的 IP 地址(例如,來自三台獨立計算機的 IP 地址)轉換為一個 IP 地址的過程,該地址可供路由器在連接到互聯網並從互聯網接收數據時使用,而不是為每個設備分配三個單獨的 IP 地址。

NAT 通常部署在網絡外圍、網絡內部和外部之間。向該網絡傳輸數據的其他計算機或實體將看不到這些計算機的單獨 IP 地址,而只會看到通過 NAT 分配的 IP 地址。這個過程有時由網絡防火牆執行,但許多路由器充當防火牆或帶有防火牆。

NAT僅需6步

這些是網絡地址轉換過程中通常發生的 6 個步驟。這實際上是在幾毫秒內發生的,因此幾乎是瞬時的。

  1. 網絡中的設備通過互聯網向計算機發出請求。
  2. 網絡路由器意識到這不是內部網絡請求。
  3. 該請求被重新路由到網絡防火牆(可能是路由器)。
  4. 防火牆讀取請求以及私有/內部 IP 地址。
  5. 然後,防火牆使用公共 IP 通過互聯網發出請求。
  6. 然後,請求(如果得到答复)將通過防火牆轉發回各個設備。

在普通網絡上,這可能看起來並不那麼令人印象深刻 - 但如果您像許多大型企業一樣擁有專用網絡,那麼您可以讓數百台設備使用相同的 IP 地址與互聯網進行通信。

為什麼要使用NAT?

NAT 的創建部分是出於節省 IP 地址的願望。在 IPv6 創建之前(該協議擁有如此多的 IP 地址,在我們的有生之年不太可能用完)IPv4 地址耗盡是一個嚴重的問題。 NAT 是緩解 IP 地址耗盡的可靠方法之一,因為它可以將一個公共 IP 地址用於多個設備。

NAT 具有一些類似於安全機制的功能,或者更確切地說,具有與安全機制相同的效果。它通過確保本地網絡上計算機的內部 IP 地址對外部人員不可見或不可訪問來提供一定程度的隱私。在數據包通過路由器並發送到相關設備之前,NAT 會判斷該數據是否是預期的數據,如果不是則將其丟棄。在數據進入網絡之前進行的這種“檢查”可以成為防止惡意軟件進入設備的有用工具,這也是一些人認為它是安全工具的原因,儘管這並不是它的功能。

NAT 還可以幫助網絡所有者或管理者詳細記錄進出網絡的所有數據——出於安全原因,這也很有用。

不同類型的 NAT

網絡地址轉換分為三種不同類型,了解每種類型的不同之處很有用。

靜態NAT– 這描述了一種情況,其中一個公共IP地址被分配給一個私有或本地IP地址。這種類型的 NAT 在網絡託管中被大量使用。
動態NAT– 這是本地網絡上的多個 IP 地址連接到公共 IP 地址池的情況。當已知網絡上的多個用戶想要同時訪問互聯網時,可以使用此方法。
端口地址轉換– 這描述了將一個公共 IP 地址分配給給定網絡上的所有不同設備的情況。端口號用於確保正確的流量到達正確的設備。

遊戲機上的 NAT

NAT 已成為視頻遊戲中的一個重要概念,因為它用於描述與其他用途的連接狀態。不同的控制台定義和使用 NAT 的方式略有不同。

遊戲機

Playstation,或更準確地說索尼,擁有三種 NAT 類型供用戶使用。 “Nat type 1”被認為是獲得良好遊戲體驗的一種途徑。這允許 Playstation 網絡上的所有設備之間不受限制的數據傳輸。儘管有這些優點,但它是最不安全的。

Nat 類型 2 可能最適合遊戲,因為這意味著您的 PlayStation 連接在路由器後面,正在接收傳入的數據包和來自其他玩家的請求。另一方面,Nat 類型 3 並不是一個好消息。這意味著您的路由器正在努力將連接轉發到控制台,並且您將無法使用視頻或音頻聊天。

Xbox

Microsoft 旗下的 Xbox 將其 NAT 類型命名為“開放、中等和嚴格”。 NAT 類型開放意味著您的 Xbox 可以接收其他玩家加入和玩遊戲的請求。使用此 NAT 類型,您將能夠主持大廳並進行音頻或視頻聊天。

NAT 類型中等意味著雖然路由器上的許多端口都會被轉發,但這並不一定會一直發生。有些也可能被阻止。如果您的 NAT 類型適中,您在遊戲時更有可能遇到延遲,並且您也不太可能成為主機。 NAT 類型嚴格是最壞的情況,就像 Playstation 一樣。在 Xbox 上,這意味著您的端口配置不正確,您需要進行更改。

還有其他方法可以隱藏我的設備的 IP 地址嗎?

現在我們知道,儘管 NAT 不是一種安全機制,但它的優點之一是不會顯示屬於各個設備的本地私有 IP 地址。

如果您想要一項能夠隱藏您的 IP 地址並且專為隱私和安全原因而設計的技術,那麼虛擬專用網絡(也稱為 VPN)就是您的最佳選擇。

VPN 可確保您訪問的網站(或任何監控您互聯網流量的人)無法發現您的 IP 地址。他們通過在您的流量到達互聯網之前通過私人服務器重新路由您的流量來實現此目的。例如,如果您在 Google 上搜索某些內容,Google 會看到來自私人服務器而不是您的設備的 IP 地址結果。

關於 VPN 直通的說明

有時,如果您將過時的 VPN 協議與 NAT 結合使用,則可能會被阻止。如果是這種情況,您的路由器可能需要 VPN 直通。不用擔心 - 如今大多數路由器都具有內置直通功能,並且某些 VPN(包括下面列表中的許多 VPN)使用不需要直通功能的高級協議。

最好的VPN市場上有自己的惡意軟件防護和端到端加密,可以通過欺騙您的位置來幫助您解鎖來自世界各地的一些最受歡迎的地理限制內容。以下是我們 2025 年的頂級 VPN:

  1. - 我們最好的 VPN 推薦。它提供快速的速度並重視隱私。
  2. 提示

    在我們的測試中,我們檢查了所有 ExpressVPN 計劃是否適用於 Netflix。這:三個月免費和 30 天無風險試用。

  3. - 用於解鎖所有主要流媒體服務的最佳 VPN。
  4. - 最便宜的VPN。不要被價格所迷惑,Surfshark 是一款價格實惠的優質 VPN。
  5. - 最大的 VPN 之一,被 Reddit 評選為最佳 VPN
  6. - 最便宜的 VPN 之一,但服務卻非常好