NAT本质就是让一群机器公用同一个IP,另一个重要的用途是保护NAT内的主机不受外界攻击
NAT类型:
1.Full Cone:IP端口不受限
Full Cone只做单纯的地址转换,不对进出的包做限定。
2.Restricted Cone:IP受限,端口不受限
Restricted Cone NAT会对进出的包稍加限制。从内部送发出的包的目的IP会被记住。只有这些曾经收过包的地址可以发送包进入NAT,其它地址发送的包都会被限制。
3.Restricted Port Cone:IP,端口均受限
Restricted Port Cone NAT相对于Restricted Cone NAT增加了端口这层限制。
4.Symmetric NAT:端口IP均受限,且对每个外部主机或端口的会话都会映射为不同的端口(洞)
Symmetric NAT是4种中最为严谨的。前3种做地址转换时,无论包送往何处,NAT内部同一个内部地址都对应到同一个外部地址,而Symmetric NAT则每一个内部地址对应到不同的外部地址。Symmetric NAT只允许先由私有网络内的使用者发送包到的外部地址可以回传封包。
版权声明:本文为博主原创文章,未经博主允许不得转载。
时间: 2024-10-09 21:14:09