国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

SNIFFER幫助理解NAT(WIN2000)
2005-12-05   

一、普通NAT過程:

采用網絡地址轉換的方法,可以在使用較少合法IP地址的情況下,讓多臺主機同時接入Internet。這樣在現在依然使用IPv4的情況下,節省大量的寶貴地址。同時,因為在外部網絡看來,內部機器時不可見的,這樣就為網絡增加了一定的安全性。

當發生NAT的時候,主機的數據(IP/端口號/MAC)要替換成網關主機的IP/端口號/MAC。并建立形如下面的一張表------NAT表 ,源IP地址和端口號存儲在映射表中,它專門用來跟蹤所有的進入和外出包。

當攜帶有目的端口號的數據報到達網關主機時,網關主機查NAT表,網關就知道需要把數據包轉發給內部主機10.41.221.6,而不是10.41.221.7。


NAT好象是工作在網絡層和傳輸層兩層,因為在NAT過程中既涉及了IP地址也涉及了端口號,而且NAT打破了網絡的獨立性 ,因為在網絡設計之初就是使網絡的層與層之間相互獨立,而NAT打破了這種和諧!

一般的資料都認為NAT替換端口號時是隨機選擇的端口號,但是,實際實驗中沒有捕捉到一個跟原主機不同的端口,好像始終是一致的,也許我捕捉的時間短,沒抓到。有個MVP和CCNA認為MAC沒有被替換,實驗表明MAC被替換了,MAC是由來完成基本連接用的。


默認情況下,NAT 路由器轉換 IP 地址和 TCP/UDP 端口。如果 IP 地址和端口信息只存在于 IP 和 TCP/UDP 標頭中,則應用程序協議可以得到正確的轉換。

有些程序和協議(如 FTP)將 IP 或 TCP/UDP 端口信息存儲在它們自己的標頭中。為讓這些協議或程序能夠通過 NAT 路由器工作,必須有一個打開數據包以轉換包含在有效負載中的地址或端口信息的方法。做到這一點需要使用 NAT 編輯器。

Windows 2000 Server 有用于下列協議的 NAT 編輯器:
FTP
ICMP
PPTP
Windows 2000 Server 中不包括用于下列協議的 NAT 編輯器:
SNMP
LDAP
IPSec
Microsoft COM
RPC
H.323

連接的設備可以全面的支持Internet協議,例如超文本傳輸協議Hypertext Transfer Protocol,簡稱HTTP)、簡單郵件傳輸協議(Simple Mail Transfer Protocol,簡稱SMTP)、Internet控制報文協議(Internet Control Message Protocol,簡稱ICMP)、文件傳輸協議(File Transfer Protocol,簡稱FTP)、和點到點隧道協議(Point-to-Point Tunneling Protocol,簡稱PPTP)。那些不能通過NAT與系統配合的協議,可以使用插件來輔助工作。

NAT 與 IPSec 不兼容


如果在兩個終結點之間有任何網絡地址轉換 (NAT),則 IPSec 不起作用。IPSec 將終結點地址作為有效負載的一部分嵌入。在將數據包發送到電纜上之前進行數據包校驗和計算時,IPSec 也使用源地址。NAT 可更改出站數據包的源地址,目標在計算自己的校驗和時使用頭中的地址。如果數據包中攜帶的用初始來源計算的校驗和與用目標計算的校驗和不符,則目標可丟棄這些數據包。不能將 IPSec 用于任何類型的 NAT 設備。

關于DNS代理服務

DNS代理
通過為網絡客戶端提供DNS服務器的地址,DHCP服務器自動進行Windows CE名字解析。因為一般的家用網絡沒有DHCP服務器,網關設備在不進行Internet連接的情況下,可以充當DNS服務器。在許多情況下,Internet和公司DNS服務器的地址直到有連接的時候才知道。在這種情況下,可以使用AutoDial建立連接。一旦建立了連接,網關將所有的名字解析請求轉發到適當的DNS服務器。如果DNS解析失敗,代理將試圖使用配置中的下一個DNS服務器。

當網絡上有DNS服務器時,DNS代理仍然是有用的。一般情況下,現有的DNS 服務器被配置成把所有的Internet名字解析請求轉發到帶有靜態Internet地址的DNS服務器。如果DNS服務器改變了地址,這個操作將會失敗。也可以把現有的DNS服務器配置成將所有的名字解析請求轉發到DNS代理,它可以動態的處理任務。如果代理沒有找到客戶端請求中指定的DNS服務器的IP地址,它將試圖使用配置中的下一個服務器。

二、奇妙的實驗

ADSL---NAT(2000)----PC
NAT外網IP:219.154.214.150
NAT內網IP:10.41.221.2 255.255.255.0
PC:10.41.222.6 255.255.255.0 DG10.41.221.2
如果直接用這樣的設置,PC不能上網,不能PING10.41.221.2

但是,我用SNIFFER抓包發現,當PC請求時,NAT還是做了轉發,而且得到了應答。發現了有趣的事:這個應答被轉發,目的地址換成了10.41.222.6,是在外網卡上捕捉到的。
忽然突發奇想:如果這個報文被PC得到是不是就可以建立連接呢?繼續做實驗,把網絡結構改一下:

ADSL----HUB----NAT、PC、

NAT(2000)和PC都接HUB,其中NAT的內部和外部網卡都接HUB,這里注意,我沒有捆綁TCP/IP中的NETBIOS。

在PC上繼續試圖上網,不行,有點喪氣,不過,仔細分析報文,發現問題出在:目的MAC不一致導致的!精神頭又來了,立即修改PC的MAC為局端的MAC,重新啟動計算機,用瀏覽器打開網頁沒有任何問題,上MSN也沒有問題,有意思吧。此時PING10.41.221.2不能得到回應,這個好理解。

顯然發送報文走網關經過NAT后可以得到回音,而回應的報文再次被發送出去的時時候,同時被PC接受,通訊就建立了。

有點沒想通的是:如果不設置PC的網關,居然MSN依然在線,可以正常使用,而此時網頁卻無法打開了,顯然MSN使用了獨特的通訊方式。


熱詞搜索:

上一篇:再議 Sniffer
下一篇:sniffer幫助理解子網掩碼、網關與ARP協議的作用

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
捆绑调教美女网站视频一区| 99久久久国产精品免费蜜臀| 日韩美女视频19| 国产成人精品一区二区三区网站观看| 亚洲精品日日夜夜| 精品999久久久| 3atv一区二区三区| 欧美精品成人一区二区三区四区| 亚洲美女屁股眼交3| 在线日韩av片| 日本特黄久久久高潮| 欧美国产一区二区| 色菇凉天天综合网| 蜜乳av一区二区| 国产精品免费aⅴ片在线观看| 色婷婷亚洲精品| 日韩视频不卡中文| 国产精品理论在线观看| 欧美日韩久久一区| 国产传媒一区在线| 午夜精品久久久| 欧美国产精品一区二区三区| 欧美日韩视频在线第一区| 国产在线精品国自产拍免费| 亚洲国产综合人成综合网站| 久久久噜噜噜久久人人看| 91久久精品午夜一区二区| 国产一区二区三区在线观看免费| 亚洲制服欧美中文字幕中文字幕| 国产调教视频一区| 欧美一级免费大片| 91丨国产丨九色丨pron| 国产九九视频一区二区三区| 婷婷久久综合九色综合伊人色| 亚洲精品免费看| 国产福利精品导航| 国产成人免费视频网站| 91九色最新地址| 国产精品原创巨作av| 美腿丝袜亚洲色图| 亚洲一区二区高清| 一区二区三区**美女毛片| 欧美国产欧美综合| 精品国产乱码久久久久久夜甘婷婷 | 久久成人综合网| 亚洲一区二区成人在线观看| 国产精品视频一二三| 亚洲午夜电影在线观看| 国产午夜精品福利| 亚洲国产精品国自产拍av| 久久综合久久99| 91精品国产欧美日韩| 高清不卡在线观看av| 国产又粗又猛又爽又黄91精品| 午夜精品福利一区二区三区蜜桃| 亚洲无人区一区| 欧美日韩亚洲综合一区 | 老司机精品视频在线| 日韩一区二区三区在线视频| 欧美日韩精品欧美日韩精品| 日日夜夜免费精品视频| 99在线精品视频| 国产精品一级黄| 欧美国产视频在线| 欧美一区二区三区四区在线观看| 精品视频色一区| 91久久一区二区| 99国产欧美另类久久久精品| 亚洲日本欧美天堂| 一区二区三区四区五区视频在线观看 | 日韩国产欧美在线观看| 欧美日韩中文一区| 17c精品麻豆一区二区免费| 亚洲欧洲无码一区二区三区| 久久人人97超碰com| 精品av久久707| 亚洲欧美综合在线精品| 亚洲一级二级在线| 日韩电影一区二区三区| 国产黑丝在线一区二区三区| 成人sese在线| 在线电影欧美成精品| 久久伊人中文字幕| 亚洲精品久久嫩草网站秘色| 日韩精品欧美成人高清一区二区| 麻豆91精品91久久久的内涵| 国产伦精品一区二区三区在线观看| 成人免费的视频| 欧美三级中文字幕| 国产丝袜欧美中文另类| 亚洲香蕉伊在人在线观| 国产专区综合网| 91九色02白丝porn| 久久久精品国产免大香伊| 亚洲欧洲另类国产综合| 蜜臀av性久久久久蜜臀aⅴ四虎| 国产成人精品一区二区三区网站观看 | 久久99国产精品久久99果冻传媒| 国精产品一区一区三区mba视频| 成人在线视频一区| 欧美日韩高清影院| 国产精品你懂的| 日韩有码一区二区三区| av一本久道久久综合久久鬼色| 51精品久久久久久久蜜臀| 国产色产综合色产在线视频| 亚洲超碰97人人做人人爱| 成人免费视频播放| 日韩精品一区二区三区三区免费 | 国产精品日韩成人| 日韩精品欧美精品| 色94色欧美sute亚洲13| 久久久久国产免费免费| 日本欧美韩国一区三区| 欧美亚洲动漫精品| 亚洲色大成网站www久久九九| 国产综合一区二区| 日韩欧美国产精品| 午夜精品福利一区二区蜜股av| 91在线高清观看| 国产精品国产自产拍在线| 国产麻豆精品在线观看| 日韩免费福利电影在线观看| 日韩一区精品视频| 欧美一级高清片在线观看| 亚洲h动漫在线| 欧美日韩性生活| 午夜精品久久一牛影视| 欧美性受xxxx| 亚洲福利视频一区二区| 欧美亚洲国产一区二区三区| 亚洲自拍欧美精品| 在线播放国产精品二区一二区四区 | 免费看欧美女人艹b| 欧美日韩精品是欧美日韩精品| 亚洲自拍偷拍麻豆| 欧美日韩一区不卡| 日韩精品乱码免费| 欧美videos大乳护士334| 日韩黄色在线观看| 精品久久久网站| 国产成人综合网| 中文字幕一区二区三区蜜月| 99久久综合99久久综合网站| 中文字幕中文字幕在线一区 | 男男gaygay亚洲| 精品福利一区二区三区| 国产成人免费高清| 亚洲精品国产无天堂网2021| 欧美亚州韩日在线看免费版国语版| 亚洲国产精品久久人人爱蜜臀| 欧美福利视频一区| 国产福利电影一区二区三区| 中文字幕一区二区三区在线不卡 | 久久久天堂av| 成人免费视频网站在线观看| 一区二区国产盗摄色噜噜| 在线成人av网站| 成人精品小蝌蚪| 夜夜嗨av一区二区三区| 精品理论电影在线观看| 91社区在线播放| 丝袜诱惑制服诱惑色一区在线观看| 欧美成va人片在线观看| 99久久久久免费精品国产| 婷婷国产v国产偷v亚洲高清| 精品国精品国产尤物美女| 91丨porny丨在线| 免费观看30秒视频久久| 国产精品久久久久aaaa樱花| 欧美一区二区二区| 99热在这里有精品免费| 精品一区二区三区视频在线观看| 国产欧美日韩精品一区| 欧美精品日韩精品| 播五月开心婷婷综合| 日韩精品电影一区亚洲| 国产精品国产精品国产专区不蜜 | 91精品综合久久久久久| 成人永久免费视频| 美腿丝袜在线亚洲一区| 一区二区三区在线影院| 久久久www免费人成精品| 欧美精品一卡二卡| 色久综合一二码| av中文字幕亚洲| 国产jizzjizz一区二区| 免费在线观看精品| 亚洲一区二区成人在线观看| 国产精品久久久久久久久果冻传媒| 欧美哺乳videos| 欧美剧情电影在线观看完整版免费励志电影 | 久久先锋资源网| 91麻豆精品国产自产在线观看一区 | 色综合网色综合| 成人国产精品免费观看| 高清不卡一区二区在线| 国产一区二区三区| 国产在线不卡一区| 久久99国产精品免费网站|