- 1、本文档共6页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
ROS中的一些解释
NET-“src-nat”和“dst-nat”
其中dst指:destination :目的,目标 其中src指:source:来源, 根源
网络地址转换(NAT,Network Address Translation)
src-nat是源地址转换,其作用是将ip数据包的源地址转换成另外一个地址,
首先我们说一下snat中几个参数的含义,
action,这是说明用的哪种转换方式,通常我们用masqurade,
nat这两种,在特殊情况下用accept(主要是内网中有公网地址存在的情况)方法,
protocol说明对哪些传输协进行转换(通常有tcp,udp等),
out-interface说明通过哪一个网卡进行转换(通常是外网卡outside),
to-src-address是将源地址伪装成哪些地址(可以是一个也可以是很多个),
to-src-pot是将源端口伪装成哪些端口(可以是一个也可以是很多个),
dst-address是指发向哪些主机的数据包要进行伪装(可以一个可以多个),
dst-port是指发向哪些端口的数据包进行伪装(可以一个可以多个),
src-address是指对哪些源地址进行伪装(可以一个可以多个),
src-port是指从哪些源端口发出的数据包进行伪装(可以一个可以多个)
下面的论述中,ACTION(转换方式)都是以NAT为例.
再综合网上其它的相关资料,以我现有的理解,和具体的试验,再作些补充:要做src-nat,除了指明协议\端口\转换成什么地址外,还要谈到是在那块网卡(接口)上做这个“源地址地址转换”。
比如,要让内网的电脑通过ros访问外网,那么就由与公网连接的网卡做snat,在添加src-nat规则时,general页的out-interface就应选外网卡,当然,用默认设置all也就包含了外网卡,但这不利于理解src-nat
理解了src-nat ,dst-nat就很好理解了,src-nat是ros将内网电脑发出的数据包的地址中的源地址进行转换然后发往外网,在数据包中,被转换的地址是源地址,所以叫源地址转换.而dst-nat则刚好相反,它是ros将公网发来的数据包的地址中的目的地址进行转换(当然这个目的地址就是ros的公网ip),然后发给内网的电脑,在数据包中,被转换的地址是目的地址,所以叫目的地址转换.
同样,dst-nat除了指定转换后的地址外,也将涉及是在那块网卡(接口)上进行,例如,要将公网发给ros的a端口的数据包转给内网ip为b的c端口,那么设置好a\b\c的值后,在dst-nat规则general页的in-interface里,应选择与b地址网段相连的网卡(接口),显然这是一块内网卡,当然,用默认设置all也就包含了这块内网卡,但这不利于理解DST-nat
到这里可以明白什么是端口映射了,它就是dst-nat中的一条转换规则.
再来谈回流,引用一段文字--什么叫回流呢,就是当内网有服务映射到网关后,内网主机也可以用网关外部地址访问
由上面的定义可以清楚回流要完成的操作:
1、内网电脑向ros发送目的地址为公网ip的数据包(当然这个IP就是ROS的公网IP).
2、ros通过源地址转换规则(SRC-NAT)中选定的A网卡(接口)将数据包地址中的源地址转换为公网IP(目的地址不变,仍为公网IP)
3、ROS通过目的地址转换规则(DST-NAT)中选定的B网卡(接口)将数据包地址中的目的地址转换为内网地址,然后发给相应的内网电脑.
但是问题来了,如果A网卡(接口)将数据包地址转换后就往公网发送,那么数据包就无法再回到路由器并转发给内网了.
如果能让数据包不出路由器,在路由器内完成SRC-NAT和DST-NAT这两种地址转换,那么就可以实现回流了.
呵呵,让A=B就可以实现了.就是说,添加一条SRC-NAT和一条DST-NAT规则,而这两条规则中所指定的网卡都是与内网相连的同一块网卡.
ROS限速讲解[告诉你英文的意思是什么]
一般我们用ros限速只是使用了max-limit,其实ros限速可以更好的运用。比如我们希望客户打开网页时速度可以快一些,下载时速度可以慢一些。ros2.9就可以实现。图片:
看图片
max-limit--------------我们最常用的地方,最大速度burst-limit------------突破速度的最大值burst-thershold--------突破速度的阀值burst-time-------------突破速度的时间值
解释一下图片的限制意义
当客户机在30秒(burst-time)内的平均值小于突破速度阀值(burst-thershold)180K时,客户机的最大下载速率可以超过最大限速值(max-limit)200K
您可能关注的文档
- 2011年专四专八考试新闻听力高频词汇汇总.doc
- tet4听力新闻词汇汇总.doc
- 郑州国际会展中心工程地下防水施工作业指导书.doc
- 国家机关英文表示.doc
- YELLOW等歌词.doc
- 报刊选读材料-5.doc
- 八年级下册英语unit1测试题.docx
- 2009-2010 洪中期中考试试卷.doc
- Unit5 Fist aid 教案(带图).doc
- Book5 Unit5 First aid Reading导学案.doc
- 黄金卷05(考试版).docx
- 专题06文学类文阅读常设考点分析标题的含义和作用(原卷版).docx
- 2019-2020学年高中物理全册模块要点回眸第6点电磁感应中的电路问题学案粤教版选修3-2.docx
- 专题11小说阅读-2022年中考语文精选题集(原卷板).docx
- 第四章中国的主要产业-2023-2024学年八年级地理上册填图训练.docx
- 622化学反应的限度化学反应条件的控制(精讲)-2022-2023学年高一化学(人教版2019).docx
- 期末考试仿真模拟试卷07(原卷版)-2021-2022学年高一数学上学期期末考试(2019).doc
- Lesson4Isheyourbrother?第34课时(课件)英语四年级上册.pptx
- 2019-2020学年高中数学模块综合检测(含解析)新人教A版选修2-1.docx
- 2019-2020学年高中数学第3章三角恒等变换312两角和与差的正弦余弦正切公式(第一课时)导学案新人教A版必修4.docx
最近下载
- 大学科技创新平台管理办法(修订).pdf
- 2024届高考专题复习:语言文字运用指导 课件96张.pptx VIP
- 益丰5000吨年生物制剂(微生物水处理剂)项目报告表(最终版).docx
- 新人教小学五年级数学上册《植树问题(三)》示范教学课件.pptx
- 银行业安全保卫工作培训.pptx
- 2024年08月苏州工业园区行政审批局辅助人员公开招聘2人笔试历年典型考点解题思路附带答案详解.docx VIP
- 2017年在全县固定资产投资工作培训调度会上的发言 高度重视+落实责任+加快建设+严格奖惩.doc VIP
- 建筑电气工程安全和功能检验资料核查及主要功能抽查记录.docx VIP
- 质量管理自查制度.docx VIP
- 神经病理性疼痛评估与管理中国指南(2024版)要点.pdf
文档评论(0)