www.138139.cn

返回总目录 上一页 目录页 下一页

NAT的实现过程


   NAT的实现过程是这样的: 址163164.cn 微信1631640 QQ3149886




通常在一个firewall或者router上起NAT,firewall有两个NIC,一个接Internet,为合法IP,一个接LAN,为保留IP。




LAN的用户的defualt gateway指向NAT的内部(LAN)接口,所有从LAN通过NAT出去的包在NAT处会进行一个转换,通常会把这些包的源IP地址转换成NAT的外部接口的合法I P地址,同时NAT在自己的连接表中添加一条记录,以便这个包的应答包回来时知道应该送到哪里。




改了源IP地址的包送到Internet,他的应答包肯定能够回到NAT的外部接口,NAT接到应答包后,通过查看自己的连接表的记录,更改应答包的目标I P,然后送到发出请求的工作站。

NAT通常和一些firewall产品绑定在一起,比如cisco的PIX。

址163164.cn 微信1631640 QQ3149886

返回总目录 上一页 目录页 下一页