- 1、本文档共5页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
snat和dnat实际过程
什麼是 NAT? SNAT? DNAT?
在谈到 NAT 的实际运作之前,让我们再来看一下比较简单的封包透过 iptables 而传送到后端主机的流程(请往前参考图八)。当网路佈线如图二的架构, 若内部 LAN 有任何一部主机想要传送封包出去时,那麼这个封包要如何透过 Linux 主机而传送出去? 他是这样的:
先经过 NAT table 的 PREROUTING 链;
经由路由判断确定这个封包是要进入本机与否,若不进入本机,则下一步;
再经过 Filter table 的 FORWARD 链;
通过 NAT table 的 POSTROUTING 链,最后传送出去。
NAT 主机的重点就在於上面流程的第 1,4 步骤,也就是 NAT table 的两条重要的链:PREROUTING 与 POSTROUTING。 那这两条链有什麼重要的功能呢?重点在於修改 IP 嘛!但是这两条链修改的 IP 是不一样的! POSTROUTING 在修改来源 IP ,PREROUTING 则在修改目标 IP 。 由於修改的 IP 不一样,所以就称為 来源 NAT (Source NAT, SNAT) 及目标 NAT (Destination NAT, DNAT)。我们先来谈一谈 IP 分享器功能的 SNAT 吧!
--------------------------------------------------------------------------------
来源 NAT, SNAT
你应该有听说过 IP 分享器这个玩意儿,他可以让你家庭裡的好几部主机同时透过一条 ADSL 网路连线到 Internet 上面, 例如图二连线的方式来说,那个 Linux 主机就是 IP 分享器啦!那麼他是如何达到 IP 分享的功能?就是透过 NAT 表格的 POSTROUTING 来处理的。假设你的网路佈线如图二所示, 那麼 NAT 主机是如何处理这个封包的呢?
图十、SNAT 封包传送出去的示意图
如上图所示,在用户端 00 这部主机要连线到 HYPERLINK 去时,他的封包表头会如何变化?
用户端所发出的封包表头中,来源会是 00 ,然后传送到 NAT 这部主机;
NAT 这部主机的内部介面 () 接收到这个封包后,会主动分析表头资料, 因為表头资料显示目的并非 Linux 本机,所以开始经过路由, 将此封包转到可以连接到 Internet 的 Public IP 处;
由於 private IP 与 public IP 不能互通,所以 Linux 主机透过 iptables 的 NAT table 内的 Postrouting 链将封包表头的来源偽装成為 Linux 的 Public IP ,并且将两个不同来源 (00 及 public IP) 的封包对应写入暂存记忆体当中, 然后将此封包传送出去了;
此时 Internet 上面看到这个封包时,都只会知道这个封包来自那个 Public IP 而不知道其实是来自内部啦。 好了,那麼如果 Internet 回传封包呢?又会怎麼作?
图十一、SNAT 封包接收的示意图
在 Internet 上面的主机接到这个封包时,会将回应资料传送给那个 Public IP 的主机;
当 Linux NAT 主机收到来自 Internet 的回应封包后,会分析该封包的序号,并比对刚刚记录到记忆体当中的资料, 由於发现该封包為后端主机之前传送出去的,因此在 NAT Prerouting 链中,会将目标 IP 修改成為后端主机,亦即那部 00,然后发现目标已经不是本机 (public IP), 所以开始透过路由分析封包流向;
封包会传送到 这个内部介面,然后再传送到最终目标 00 机器上去!
经过这个流程,您就可以发现到,所有内部 LAN 的主机都可以透过这部 NAT 主机连线出去, 而大家在 Internet 上面看到的都是同一个 IP (就是 NAT 那部主机的 public IP 啦!), 所以,如果内部 LAN 主机没有连上不明网站的话,那麼内部主机其实是具有一定程度的安全性的啦! 因為 Internet 上的其他主机没有办法主动攻击你的 LAN 内的 PC 嘛!所以我们才会说, NAT 最简单的功能就是类似 IP 分享器啦!那也是 SNAT 的一种。
Tips:
NAT 主机与路由器有啥不同?基本上,NAT 主机一定是路由器,不过, NAT 主机由於会修改 IP 表头资料, 因此与单纯转递封包的路由器不同。最常见的 IP 分享器就是一个路由器,但是这个 IP 分享器一定会有一个 Public IP 与一个 Private IP,让 LAN 内的 Private IP 可以透过
您可能关注的文档
- C++数据结构_链表.doc
- SS-CHAP2 iptables第一部分.ppt
- Linux安全检测及防护-PPT08-V1.0.ppt
- 第十八章 Iptables与代理服务器(上).ppt
- 徐工_论文答辩.pptx
- Iptables应用.ppt
- Spatial Analyst工具.docx
- iptables原理与命令大全.doc
- 第二章 配置IPTABLES防火墙(一).ppt
- 基于iptables的Linux防火墙 实验指导书.doc
- Haier海尔413升风冷变频多门冰箱 BCD-413WGHFD1BSJU1(白)说明书用户手册.pdf
- Siemens西门子工业抽屉式断路器主回路后垂直连接 抽屉式断路器主回路后垂直连接使用手册.pdf
- Samsung三星智能佩戴设备 Galaxy Fit3安全手册.pdf
- Samsung三星滚筒洗衣机 AI神 黑钻热泵洗烘旗舰 WD18DB8995BZSC使用手册.pdf
- Sakura樱花消毒柜 保洁柜消毒柜 SCQ-130D6用户手册说明书.pdf
- Hifiman头领科技ARYA UNVEILED说明书用户手册.pdf
- Siemens西门子工业抽屉式主回路连接前置端子 支撑件 抽屉式主回路连接前置端子 支撑件使用手册.pdf
- Siemens西门子工业中性线的外部电流传感器 中性线的外部电流传感器使用手册.pdf
- Siemens西门子工业电子脱扣单元 电子脱扣单元使用手册.pdf
- Razer雷蛇Playstation 专用雷蛇战锤狂鲨极速版 RZ12-038203 用户指南 (简体中文)说明书用户手册.pdf
最近下载
- 图纸版次及产品标识管理规定.doc VIP
- (完整)康复医学词汇.pdf
- GB/T 2424.5-2021环境试验 第3部分:支持文件及导则 温度试验箱性能确认.pdf
- 高速公路施工调查报告.pdf VIP
- 商务星球版八年级地理上册:第四章-中国的经济与文化复习课件(共49张).ppt VIP
- 图书管理系统-需求规格说明书格式.doc VIP
- 上海初中物理14个重要实验+重难点标注(解析版).pdf VIP
- 本科毕业论文设计 -薪酬管理研究.doc VIP
- 人教版小学二年级上册音乐全册教案.pdf VIP
- GB∕T 2424.1-2015 环境试验 第3部分:支持文件及导则 低温和高温试验.pdf
文档评论(0)