0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

詳解局域網(wǎng)中NAT具體工作步驟

汽車玩家 ? 來源:湉湉粑粑 ? 作者:湉湉粑粑 ? 2020-01-23 17:28 ? 次閱讀

(1)客戶機(jī)將數(shù)據(jù)包發(fā)給運(yùn)行NAT的計(jì)算機(jī)。

(2)NAT主機(jī)表示包的端口和私有IP地址在其自己的端口號(hào)和通用IP地址中,并將包發(fā)送到遠(yuǎn)程網(wǎng)絡(luò)上的遠(yuǎn)程控制,并將跟蹤信息存儲(chǔ)在顯示表中,向客戶端發(fā)送響應(yīng)消息。

(3)外部網(wǎng)絡(luò)將信息發(fā)送回NAT主機(jī)。

(4)NAT主機(jī)是指在自己的端口和內(nèi)部網(wǎng)絡(luò)的私有IP地址中接收到的數(shù)據(jù)包的端口號(hào)和官方IP地址,并將其發(fā)送給客戶。

借助于NAT,私有(保留)地址的"內(nèi)部"網(wǎng)絡(luò)通過路由器發(fā)送數(shù)據(jù)包時(shí),私有地址被轉(zhuǎn)換成合法的IP地址,一個(gè)局域網(wǎng)只需使用少量IP地址(甚至是1個(gè))即可實(shí)現(xiàn)私有地址網(wǎng)絡(luò)內(nèi)所有計(jì)算機(jī)與Internet的通信需求。

NAT將自動(dòng)修改IP報(bào)文的源IP地址和目的IP地址,IP地址校驗(yàn)則在NAT處理過程中自動(dòng)完成。有些應(yīng)用程序?qū)⒃碔P地址嵌入到IP報(bào)文的數(shù)據(jù)部分中,所以還需要同時(shí)對(duì)報(bào)文的數(shù)據(jù)部分進(jìn)行修改,以匹配IP頭中已經(jīng)修改過的源IP地址。否則,在報(bào)文數(shù)據(jù)部分嵌入IP地址的應(yīng)用程序就不能正常工作。

① client(終端) 的 gateway (網(wǎng)關(guān))設(shè)定為 NAT 主機(jī),所以當(dāng)要連上 Internet 的時(shí)候,該封包就會(huì)被送到 NAT 主機(jī),這個(gè)時(shí)候的封包 Header 之 source IP 為 192.168.1.100 ;

②而透過這個(gè) NAT 主機(jī),它會(huì)將 client 的對(duì)外聯(lián)機(jī)封包的 source IP ( 192.168.1.100 ) 偽裝成 ppp0 ( 假設(shè)為撥接情況 )這個(gè)接口所具有的公共 IP ,因?yàn)槭枪?IP 了,所以這個(gè)封包就可以連上 Internet 了,同時(shí) NAT 主機(jī)并且會(huì)記憶這個(gè)聯(lián)機(jī)的封包是由哪一個(gè) ( 192.168.1.100 ) client 端傳送來的;

③由 Internet 傳送回來的封包,當(dāng)然由 NAT主機(jī)來接收了,這個(gè)時(shí)候, NAT 主機(jī)會(huì)去查詢原本記錄的路由信息,并將目標(biāo) IP 由 ppp0 上面的公共 IP 改回原來的 192.168.1.100 ;

④最后則由 NAT 主機(jī)將該封包傳送給原先發(fā)送封包的 Client。

DNAT:若包是被送往PREROUTING鏈的,并且匹配了規(guī)則,則執(zhí)行DNAT或REDIRECT目標(biāo)。為了使數(shù)據(jù)包得到正確路由,必須在路由之前進(jìn)行DNAT。

路由:內(nèi)核檢查信息包的頭信息,尤其是信息包的目的地。

處理本地進(jìn)程產(chǎn)生的包:對(duì)nat表OUTPUT鏈中的規(guī)則實(shí)施規(guī)則檢查,對(duì)匹配的包執(zhí)行目標(biāo)動(dòng)作。

SNAT:若包是被送往POSTROUTING鏈的,并且匹配了規(guī)則,則執(zhí)行SNAT或MASQUERADE目標(biāo)。系統(tǒng)在決定了數(shù)據(jù)包的路由之后才執(zhí)行該鏈中的規(guī)則。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 局域網(wǎng)
    +關(guān)注

    關(guān)注

    5

    文章

    752

    瀏覽量

    46283
  • NAT
    NAT
    +關(guān)注

    關(guān)注

    0

    文章

    145

    瀏覽量

    16244
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    一步步教你在局域網(wǎng)內(nèi)玩轉(zhuǎn)NAT命令

    時(shí)可以采用NAT技術(shù),內(nèi)部網(wǎng)絡(luò)的所有計(jì)算機(jī)上網(wǎng)時(shí)受到路由器或服務(wù)器的保護(hù),黑客與病毒的攻擊被阻 擋在網(wǎng)絡(luò)出口設(shè)備上,大大提高了內(nèi)部計(jì)算機(jī)的安全性?! ∧敲慈绾卧谀愕?b class='flag-5'>局域網(wǎng)內(nèi)使用好NAT
    發(fā)表于 02-24 18:01

    無線局域網(wǎng)(WLAN)是什么?

    據(jù)傳輸。   WLAN 的工作原理   無線局域網(wǎng)工作原理是通過發(fā)送和接收無線電信號(hào)來完成數(shù)據(jù)傳輸。接入點(diǎn)將有線網(wǎng)絡(luò)連接到無線網(wǎng)絡(luò),允許無線設(shè)備連接到網(wǎng)絡(luò)。當(dāng)一個(gè)設(shè)備連接到網(wǎng)絡(luò)時(shí),它會(huì)向接入點(diǎn)
    發(fā)表于 05-17 17:11

    局域網(wǎng)組建與維護(hù)教程

    局域網(wǎng)組建與維護(hù)教程: 第 1 章 局域網(wǎng)基礎(chǔ)第 2 章 組建局域網(wǎng)準(zhǔn)備工作第 3 章 典型局域網(wǎng)組建方案 第 4 章 如何組建 Windo
    發(fā)表于 09-15 02:03 ?0次下載
    <b class='flag-5'>局域網(wǎng)</b>組建與維護(hù)教程

    個(gè)人局域網(wǎng),個(gè)人局域網(wǎng)是什么意思

    個(gè)人局域網(wǎng),個(gè)人局域網(wǎng)是什么意思 近年來,隨著各種短距離無線通信技術(shù)的發(fā)展,人們提出了一個(gè)新的概念,即
    發(fā)表于 03-06 15:27 ?6321次閱讀

    局域網(wǎng)的類型/局域網(wǎng)互連設(shè)備

    局域網(wǎng)的類型/局域網(wǎng)互連設(shè)備 局域網(wǎng)的類型 一個(gè)局域網(wǎng)是什么類型的局域網(wǎng)要看采用什么樣的分類方
    發(fā)表于 04-06 17:04 ?1892次閱讀

    局域網(wǎng)打印機(jī)連接設(shè)置方法 局域網(wǎng)打印機(jī)怎么設(shè)置

    下面我們以本地局域網(wǎng)作為示范,講解局域網(wǎng)打印機(jī)聯(lián)接設(shè)置的具體方法及詳細(xì)操作步驟,內(nèi)容如下所述。
    發(fā)表于 09-18 14:39 ?2.2w次閱讀
    <b class='flag-5'>局域網(wǎng)</b>打印機(jī)連接設(shè)置方法 <b class='flag-5'>局域網(wǎng)</b>打印機(jī)怎么設(shè)置

    詳解無線局域網(wǎng)測試方法

    詳解無線局域網(wǎng)測試方法
    發(fā)表于 01-24 17:21 ?18次下載

    虛擬局域網(wǎng)什么意思_虛擬局域網(wǎng)有什么特點(diǎn)_如何組建虛擬局域網(wǎng)

    本文首先詳細(xì)的闡述了虛擬局域網(wǎng)什么意思及對(duì)虛擬局域網(wǎng)工作特點(diǎn)進(jìn)行了詳細(xì)介紹了,其次分析了虛擬局域網(wǎng)的優(yōu)點(diǎn),最后詳細(xì)的介紹了建虛擬局域網(wǎng)的方
    發(fā)表于 02-10 10:42 ?2.5w次閱讀
    虛擬<b class='flag-5'>局域網(wǎng)</b>什么意思_虛擬<b class='flag-5'>局域網(wǎng)</b>有什么特點(diǎn)_如何組建虛擬<b class='flag-5'>局域網(wǎng)</b>

    虛擬局域網(wǎng)配置實(shí)例詳解

    本文開始對(duì)虛擬局域網(wǎng)和虛擬局域的劃分進(jìn)行了介紹,其次介紹了VLAN的優(yōu)點(diǎn)和組建VLAN的條件,最后介紹了兩個(gè)虛擬局域網(wǎng)(VLAN)的配置實(shí)例。
    發(fā)表于 02-10 11:10 ?8701次閱讀
    虛擬<b class='flag-5'>局域網(wǎng)</b>配置實(shí)例<b class='flag-5'>詳解</b>

    虛擬局域網(wǎng)的實(shí)現(xiàn)方法

    本文開始介紹了什么是虛擬局域網(wǎng)與虛擬局域網(wǎng)工作原理,其次介紹了VLAN的劃分方法,最后介紹了VLAN在交換機(jī)上的實(shí)現(xiàn)方法與虛擬局域網(wǎng)三種實(shí)現(xiàn)方式。
    發(fā)表于 02-10 11:55 ?1.2w次閱讀
    虛擬<b class='flag-5'>局域網(wǎng)</b>的實(shí)現(xiàn)方法

    如何設(shè)置虛擬局域網(wǎng)_虛擬局域網(wǎng)的劃分方式

    本文開始闡述了虛擬局域網(wǎng)的定義與虛擬局域網(wǎng)的配置,其次介紹了虛擬局域網(wǎng)路由配置以及設(shè)置虛擬局域網(wǎng)的好處,最后介紹了虛擬局域網(wǎng)的劃分方式。
    發(fā)表于 02-11 08:56 ?1.5w次閱讀
    如何設(shè)置虛擬<b class='flag-5'>局域網(wǎng)</b>_虛擬<b class='flag-5'>局域網(wǎng)</b>的劃分方式

    虛擬局域網(wǎng)搭建教程

    日常生活,處處離不開虛擬局域網(wǎng),企業(yè)需要虛擬局域網(wǎng)遠(yuǎn)程辦公,個(gè)人玩家需要虛擬局域網(wǎng)對(duì)戰(zhàn)游戲,共享文件等等。虛擬局域網(wǎng)具有安全,可靠,又有簡
    的頭像 發(fā)表于 02-28 14:22 ?2.4w次閱讀

    局域網(wǎng)共享怎么設(shè)置,具體步驟的介紹

    家庭組和共享選項(xiàng)。 局域網(wǎng)電腦圖解1 2,在更改高級(jí)共享設(shè)置局域網(wǎng)共享電腦圖解2 3,選擇啟用網(wǎng)絡(luò)發(fā)現(xiàn)和啟用文件和打印機(jī)共享,保存設(shè)置。 局域網(wǎng)共享電腦圖解3 4,關(guān)閉windo
    發(fā)表于 03-24 17:20 ?3086次閱讀

    局域網(wǎng)通訊工作原理 局域網(wǎng)的基本原理

    局域網(wǎng)通訊工作原理、局域網(wǎng)的基本原理 隨著互聯(lián)網(wǎng)的高速發(fā)展,信息技術(shù)越來越發(fā)達(dá),局域網(wǎng)也隨之發(fā)展壯大。局域網(wǎng)通訊的
    的頭像 發(fā)表于 08-31 17:01 ?2986次閱讀

    局域網(wǎng)的連接設(shè)備有哪些類型

    局域網(wǎng)的連接設(shè)備是構(gòu)建局域網(wǎng)的關(guān)鍵組成部分,它們負(fù)責(zé)將網(wǎng)絡(luò)的各個(gè)節(jié)點(diǎn)(如計(jì)算機(jī)、服務(wù)器、打印機(jī)等)連接起來,實(shí)現(xiàn)數(shù)據(jù)的傳輸和共享。以下是對(duì)局域網(wǎng)連接設(shè)備的詳細(xì)介紹,包括常見的設(shè)備類型
    的頭像 發(fā)表于 10-08 10:33 ?1558次閱讀