国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

防火墻NAT原理及分類
2007-04-24   

影響P2P通訊一個很關鍵的因素是NAT,由于IPV4的地址有限,所以很多在私網后的計算器是通過防火墻的NAT轉換完的映射地址訪問網絡上的資源的.不同的防火墻NAT后的計算機節點很可能是一樣的私網IP地址,這樣兩個處在防火墻NAT后的計算機節點無法找到對方的地址并傳送數據的,這些私網后的計算機只能和有公網IP地址的計算機通訊,只有獲得了公網地址的計算機才有可能處于不同NAT后的計算機節點做轉發數據工作,這也是多數P2P軟件穿越防火墻的根本原理.
P2P數據都大多數是UDP包,通過這種NAT轉換后可以到達目的節點的過程叫NAT穿越.防火墻限制私網和公網通訊,典型的作用如丟棄未驗證的數據包.但防火墻不對包的具體內容改變,無論TCP/UDP他們的IP地址和端口信息都不會變.他通過邊界的數據包頭來允許私網的機器通過有限的公網IP訪問外網,下面介紹幾種NAT類型,他們關系到P2P軟件的設計實現,
Basic NAT
基本NAT轉換不會把私網點IP地址映射到公網IP地址,不改變TCP/UDP數據包的端口
NetWork Address/Port Translator( NAPT )
NAPT 檢查并改變IP地址和TCP/UDP數據包的端口地址
Cone NAT
在建立每次的新會話建立時(私網到公網),原來的已經打開的端口會被使用,只要有通訊這個端口不會關閉.
Symmetric NAT(對稱NAT)
對稱NAT會在每次的新會話時(私網到公網),重新分配一個端口給會話.
Full Cone NAT(全向NAT)
一旦會話建立,全向NAT的通訊可以對任意的公網地址做通訊.
Restricted Cone NAT
端口受限的NAT不光對已經通訊的外部IP地址做捆綁而且對相關的通訊端口做捆綁,所以即使是已經建立通訊的IP地址,它的其他端口發來的數據包也會被拒絕,這在限制級別上和對稱NAT一樣.要想正常的完成最終的通訊,特別是在NAT后的計算機,根據前面的介紹,我們需要找到合適的技術來對實現穿越防火墻的機制,完成處理不同的NAT后的計算機間P2P通訊,在端口控制嚴格的后兩種NAT后的計算機節點通訊,一定要處于公網的計算機做轉發工作.


熱詞搜索:

上一篇:利用H3C Secpath防火墻限制TCP會話連接
下一篇:Cisco PIX515防火墻的典型多接口配置實例

分享到: 收藏
主站蜘蛛池模板: 礼泉县| 洪江市| 泉州市| 天柱县| 永靖县| 泾川县| 涪陵区| 武隆县| 延安市| 浏阳市| 兰西县| 革吉县| 井陉县| 湘阴县| 新密市| 龙门县| 呼玛县| 洛宁县| 忻城县| 浠水县| 武强县| 延庆县| 景宁| 太和县| 枝江市| 铁岭县| 会泽县| 攀枝花市| 横峰县| 新野县| 图们市| 泸溪县| 青龙| 新野县| 扎兰屯市| 蚌埠市| 米易县| 灵宝市| 涡阳县| 津市市| 横峰县|