在一個私有的區域網(LAN)裡面,每一臺計算機都對應一個IP地址,計算機本地或者路由器(交換機)會記下一個IP與MAC地址的對應表(ARP table)。這個表會透過廣播不斷更新,通常情況下,你的計算機會經由網絡卡(NIC)、交換機(Switch)直接把包發向局已知的目的地。如果目標地址不在這個表裡面,就說明目標不在我們的區域網(LAN)裡,有可能在別的區域網(other LANs),也有可能在廣域網(WAN)。 既然不在我們的區域網(LAN)裡,那交換機(路由器)應該把包轉發給誰?從哪一個口發出去?這個時候我們就要指定一個地方(路由器或者交換機),規定所有未知目的地址的包全從這個口出去。通常這個地方會連線到更上層的網路裝置,連線上層裝置的那端介面我們叫出站口,它不作為連線計算機終端的口(接入層)。而接入這個出站口(Interface)的IP地址就是我們的區域網預設閘道器(Default Gateway)。 在一個由許多的區域網組成的大局域網裡面,我們把所有子網的閘道器所指向的最上面那個路由器(核心層)叫做邊界路由器(edge router),這是一臺連向運營商(ISP)的裝置。這臺路由器的閘道器所通向的出站口IP地址我們叫做公網IP地址,它是存在廣域網(WAN)也就是網際網路上的唯一地址。對大公司來說,這個地址可能不止一個。但不管是一個還是多個,只要公網地址大於內網的地址數量,就要進行地址轉換(NAT)和埠轉換(PAT)。
在一個私有的區域網(LAN)裡面,每一臺計算機都對應一個IP地址,計算機本地或者路由器(交換機)會記下一個IP與MAC地址的對應表(ARP table)。這個表會透過廣播不斷更新,通常情況下,你的計算機會經由網絡卡(NIC)、交換機(Switch)直接把包發向局已知的目的地。如果目標地址不在這個表裡面,就說明目標不在我們的區域網(LAN)裡,有可能在別的區域網(other LANs),也有可能在廣域網(WAN)。 既然不在我們的區域網(LAN)裡,那交換機(路由器)應該把包轉發給誰?從哪一個口發出去?這個時候我們就要指定一個地方(路由器或者交換機),規定所有未知目的地址的包全從這個口出去。通常這個地方會連線到更上層的網路裝置,連線上層裝置的那端介面我們叫出站口,它不作為連線計算機終端的口(接入層)。而接入這個出站口(Interface)的IP地址就是我們的區域網預設閘道器(Default Gateway)。 在一個由許多的區域網組成的大局域網裡面,我們把所有子網的閘道器所指向的最上面那個路由器(核心層)叫做邊界路由器(edge router),這是一臺連向運營商(ISP)的裝置。這臺路由器的閘道器所通向的出站口IP地址我們叫做公網IP地址,它是存在廣域網(WAN)也就是網際網路上的唯一地址。對大公司來說,這個地址可能不止一個。但不管是一個還是多個,只要公網地址大於內網的地址數量,就要進行地址轉換(NAT)和埠轉換(PAT)。