當 IP 位址數目有限或主機系統已透過非乙太網路介面卡連線到網路時, 則 NAT 會非常有用。

使用 NAT 時,虛擬機器可以使用多個標準 TCP/IP 通訊協定連線至外部網路上的其他機器。例如,您可以使用 HTTP 流覽網站、FTP 以傳輸檔案,以及使用 Telnet 登入其他電腦。您也可以使用主機系統上的 Token 環形介面卡連線至 TCP/IP 網路。NAT 支援乙太網路、DSL 和電話數據機。

在預設 NAT 配置中,外部網路上的電腦無法起始與虛擬機器的連線。例如,您無法使用虛擬機器做為 Web 服務器,將網頁傳送至外部網路上的電腦。此功能用於保護客體作業系統, 以便在使用者安裝安全性軟體前免受威脅。

Nat 組態具有以下額外功能和限制。

  • NAT 會導致某些效能遺失。由於 NAT 要求從虛擬機器傳送到和收到的每個封包必須位於 NAT 網路中,因此會發生無法避免的效能損失。
  • NAT 不是完全透明的。NAT 通常不允許從網路外部起始連線,不過您可以手動設定 NAT 裝置來設定伺服器連線。實際結果是,需要從伺服器機器啟動連線的某些 TCP 和 UDP 通訊協定不會自動運作,而部分可能無法正常運作。
  • NAT 提供某些防火牆保護。標準 NAT 配置提供基本層級防火牆保護,因為 NAT 裝置可以起始來自私人 NAT 網路的連線,但外部網路上的裝置通常無法起始與私人 NAT 網路的連線。