|
|
十分感谢 nickemma介绍的VISIO 2007,为此画了个图,简单说下NAT动态地址翻译,因为我们常用的为 M:1----就是"伪装" 技术,特只对此做个说明
上图内 192.168.1.20和221.1.12.228通信 .
网关外网 IP :221.1.11.227 内网IP:192.168.1.1
NAT 过程如下:
192.168.1.20 使用554端口 ,数据发向 221.1.12.228的550端口
经过网关以后,NAT服务器随机选择一个未使用的端口,这里就是2600端口,代替 192.168.1.20的554端口,并建立一个伪装表,
所以数据改成 221.1.11.227 使用 2600端口,数据发向 221.1.12.228的550端口
此为内网的数据包传向外网的一个过程,
外网的数据包传入内网,221.1.12.228 发数据包给221.1.11.227后,NAT服务器检查伪装表,如果此分组就是刚才一个伪装会话,则通过 伪装表进行翻译,将数据传给 192.168.1.20.
个人学习体会,不对和不足的地方大家指正
[ 本帖最后由 qzyuanmu 于 2007-8-16 18:48 编辑 ] |
评分
-
1
查看全部评分
-
|