nat&fw

来源:互联网 发布:jquery post json mvc 编辑:程序博客网 时间:2024/04/27 01:15
NAT:
Basic NAT 方式: (很少用) IP地址转换,无法实现ip复用
NAPT方式: IP地址+端口号 进行转换
NAT Server方式: 实现公网用户访问私网服务器,建立了静态配置"公网IP地址+端口号"-->"私网IP地址+端口号"(实现映射),正反向都可用
EASY IP方式: 直接使用端口的公网IP地址作为转换后的源地址进行地址转换.
DNS Mapping方式: 私网用户通过域名访问位于同一私网的内部服务器,而DNS服务器却位于公网.
ALG:
通常情况下,NAT只改变IP报文头部地址信息,而不对报文载荷进行分析,这对于普通的应用层协议(Telnet),并不影响业务开展.
ALG能处理的应用层协议包括   DNS/FTP/H.323/ILS/SIP
FTP协议的ALG处理:
FTP工作过程中,客户端域服务器之间建立两条TCP连接:1.控制链接->负责传输用户指令和参数等控制信息
                                                2.数据连接->负责在两者之间建立通道进行传送文件
FTP协议是否需要ALG处理的条件:客户端是否在公网->如果是公网的IP,则不需要进行ALG处理
1.主动模式:
客户端发起控制连接,客户端将指定的端口通过PORT指令发给服务器,然后由服务器发起数据连接.
2.被动模式:
由客户端发起控制连接,客户端向服务器发送PASV请求来通知服务器它将发起被动模式,服务器在将指定的端口通过PASV响应发送给客户端,然后由客户端向该端口发起数据连接.
NAT多实现:主要就是各种方式增加了对VPN的识别和处理.
原创粉丝点击