国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

SNIFFER幫助理解NAT(WIN2000)
2005-12-05   

一、普通NAT過程:

采用網絡地址轉換的方法,可以在使用較少合法IP地址的情況下,讓多臺主機同時接入Internet。這樣在現在依然使用IPv4的情況下,節省大量的寶貴地址。同時,因為在外部網絡看來,內部機器時不可見的,這樣就為網絡增加了一定的安全性。

當發生NAT的時候,主機的數據(IP/端口號/MAC)要替換成網關主機的IP/端口號/MAC。并建立形如下面的一張表------NAT表 ,源IP地址和端口號存儲在映射表中,它專門用來跟蹤所有的進入和外出包。

當攜帶有目的端口號的數據報到達網關主機時,網關主機查NAT表,網關就知道需要把數據包轉發給內部主機10.41.221.6,而不是10.41.221.7。


NAT好象是工作在網絡層和傳輸層兩層,因為在NAT過程中既涉及了IP地址也涉及了端口號,而且NAT打破了網絡的獨立性 ,因為在網絡設計之初就是使網絡的層與層之間相互獨立,而NAT打破了這種和諧!

一般的資料都認為NAT替換端口號時是隨機選擇的端口號,但是,實際實驗中沒有捕捉到一個跟原主機不同的端口,好像始終是一致的,也許我捕捉的時間短,沒抓到。有個MVP和CCNA認為MAC沒有被替換,實驗表明MAC被替換了,MAC是由來完成基本連接用的。


默認情況下,NAT 路由器轉換 IP 地址和 TCP/UDP 端口。如果 IP 地址和端口信息只存在于 IP 和 TCP/UDP 標頭中,則應用程序協議可以得到正確的轉換。

有些程序和協議(如 FTP)將 IP 或 TCP/UDP 端口信息存儲在它們自己的標頭中。為讓這些協議或程序能夠通過 NAT 路由器工作,必須有一個打開數據包以轉換包含在有效負載中的地址或端口信息的方法。做到這一點需要使用 NAT 編輯器。

Windows 2000 Server 有用于下列協議的 NAT 編輯器:
FTP
ICMP
PPTP
Windows 2000 Server 中不包括用于下列協議的 NAT 編輯器:
SNMP
LDAP
IPSec
Microsoft COM
RPC
H.323

連接的設備可以全面的支持Internet協議,例如超文本傳輸協議Hypertext Transfer Protocol,簡稱HTTP)、簡單郵件傳輸協議(Simple Mail Transfer Protocol,簡稱SMTP)、Internet控制報文協議(Internet Control Message Protocol,簡稱ICMP)、文件傳輸協議(File Transfer Protocol,簡稱FTP)、和點到點隧道協議(Point-to-Point Tunneling Protocol,簡稱PPTP)。那些不能通過NAT與系統配合的協議,可以使用插件來輔助工作。

NAT 與 IPSec 不兼容


如果在兩個終結點之間有任何網絡地址轉換 (NAT),則 IPSec 不起作用。IPSec 將終結點地址作為有效負載的一部分嵌入。在將數據包發送到電纜上之前進行數據包校驗和計算時,IPSec 也使用源地址。NAT 可更改出站數據包的源地址,目標在計算自己的校驗和時使用頭中的地址。如果數據包中攜帶的用初始來源計算的校驗和與用目標計算的校驗和不符,則目標可丟棄這些數據包。不能將 IPSec 用于任何類型的 NAT 設備。

關于DNS代理服務

DNS代理
通過為網絡客戶端提供DNS服務器的地址,DHCP服務器自動進行Windows CE名字解析。因為一般的家用網絡沒有DHCP服務器,網關設備在不進行Internet連接的情況下,可以充當DNS服務器。在許多情況下,Internet和公司DNS服務器的地址直到有連接的時候才知道。在這種情況下,可以使用AutoDial建立連接。一旦建立了連接,網關將所有的名字解析請求轉發到適當的DNS服務器。如果DNS解析失敗,代理將試圖使用配置中的下一個DNS服務器。

當網絡上有DNS服務器時,DNS代理仍然是有用的。一般情況下,現有的DNS 服務器被配置成把所有的Internet名字解析請求轉發到帶有靜態Internet地址的DNS服務器。如果DNS服務器改變了地址,這個操作將會失敗。也可以把現有的DNS服務器配置成將所有的名字解析請求轉發到DNS代理,它可以動態的處理任務。如果代理沒有找到客戶端請求中指定的DNS服務器的IP地址,它將試圖使用配置中的下一個服務器。

二、奇妙的實驗

ADSL---NAT(2000)----PC
NAT外網IP:219.154.214.150
NAT內網IP:10.41.221.2 255.255.255.0
PC:10.41.222.6 255.255.255.0 DG10.41.221.2
如果直接用這樣的設置,PC不能上網,不能PING10.41.221.2

但是,我用SNIFFER抓包發現,當PC請求時,NAT還是做了轉發,而且得到了應答。發現了有趣的事:這個應答被轉發,目的地址換成了10.41.222.6,是在外網卡上捕捉到的。
忽然突發奇想:如果這個報文被PC得到是不是就可以建立連接呢?繼續做實驗,把網絡結構改一下:

ADSL----HUB----NAT、PC、

NAT(2000)和PC都接HUB,其中NAT的內部和外部網卡都接HUB,這里注意,我沒有捆綁TCP/IP中的NETBIOS。

在PC上繼續試圖上網,不行,有點喪氣,不過,仔細分析報文,發現問題出在:目的MAC不一致導致的!精神頭又來了,立即修改PC的MAC為局端的MAC,重新啟動計算機,用瀏覽器打開網頁沒有任何問題,上MSN也沒有問題,有意思吧。此時PING10.41.221.2不能得到回應,這個好理解。

顯然發送報文走網關經過NAT后可以得到回音,而回應的報文再次被發送出去的時時候,同時被PC接受,通訊就建立了。

有點沒想通的是:如果不設置PC的網關,居然MSN依然在線,可以正常使用,而此時網頁卻無法打開了,顯然MSN使用了獨特的通訊方式。


熱詞搜索:

上一篇:再議 Sniffer
下一篇:sniffer幫助理解子網掩碼、網關與ARP協議的作用

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲欧美成人网| 久久er精品视频| 国产性猛交xxxx免费看久久| 欧美成人自拍| 欧美日韩国产一区二区三区地区| 国产精品免费一区二区三区观看| 国产一区av在线| 一区二区三区鲁丝不卡| 久久免费高清| 国产欧美一区二区精品仙草咪| 亚洲国内自拍| 亚洲一区二区三区在线观看视频| 久久免费视频这里只有精品| 欧美视频一区二区在线观看| 经典三级久久| 性伦欧美刺激片在线观看| 猫咪成人在线观看| 国产亚洲毛片| 亚洲精品日产精品乱码不卡| 久久国产精品72免费观看| 欧美视频中文一区二区三区在线观看| 好吊色欧美一区二区三区四区 | 欧美日韩在线观看一区二区三区| 国产亚洲一二三区| 亚洲免费精彩视频| 欧美国产日韩视频| 国模吧视频一区| 亚洲中字在线| 欧美大尺度在线观看| 亚洲成人在线| 欧美成人一区二区在线| 亚洲国产精品久久久久秋霞影院 | 狠狠色噜噜狠狠色综合久| 亚洲欧美激情在线视频| 国产精品美女久久久久av超清| 亚洲精品乱码久久久久久按摩观 | 亚洲伊人观看| 国产精品理论片| 欧美一级免费视频| 国产在线拍偷自揄拍精品| 久久人91精品久久久久久不卡| 好吊视频一区二区三区四区| 久久综合999| 亚洲激情欧美激情| 欧美日韩在线不卡一区| 亚洲欧美日本伦理| 国产一区视频在线观看免费| 久久看片网站| 亚洲人成人一区二区三区| 欧美日韩日本视频| 最近中文字幕日韩精品 | 亚洲自拍电影| 国产一区二区三区成人欧美日韩在线观看 | 亚洲影院污污.| 国产免费亚洲高清| 久久久高清一区二区三区| 亚洲国产91精品在线观看| 欧美深夜影院| 久久精品国产久精国产爱| 在线欧美日韩精品| 国产精品久久久久9999| 久热国产精品视频| 亚洲少妇诱惑| 亚洲国产成人久久| 国产精品日日做人人爱| 免费高清在线视频一区·| 亚洲欧美bt| 亚洲日本免费| 国产乱人伦精品一区二区| 欧美风情在线观看| 性欧美大战久久久久久久免费观看| 亚洲欧洲日产国产综合网| 国产日韩一区欧美| 欧美网站在线| 欧美3dxxxxhd| 久久精品99无色码中文字幕| 亚洲小说春色综合另类电影| 亚洲欧洲日本专区| 影视先锋久久| 极品裸体白嫩激情啪啪国产精品| 国产精品大全| 欧美日韩亚洲一区二区三区在线观看 | 日韩一级在线| 亚洲成色www8888| 国产亚洲欧美另类中文| 国产精品国产精品| 欧美日韩国产综合久久| 美女黄毛**国产精品啪啪| 欧美综合激情网| 小嫩嫩精品导航| 在线午夜精品自拍| 亚洲黄色免费电影| 一区二区在线免费观看| 国产综合欧美在线看| 国产婷婷色一区二区三区在线| 国产精品毛片大码女人| 国产精品s色| 国产精品色婷婷久久58| 国产精品国码视频| 国产精品丝袜久久久久久app| 国产精品久久网站| 国产精品日日摸夜夜摸av| 国产精品一区在线观看| 国产日本亚洲高清| 狠狠做深爱婷婷久久综合一区| 激情av一区二区| 亚洲国内高清视频| 99re6热在线精品视频播放速度| 亚洲精品在线三区| 中日韩男男gay无套| 亚洲一区在线视频| 久久国产福利国产秒拍| 久久精品国产综合| 久久久综合精品| 欧美激情在线有限公司| 欧美午夜视频| 国产美女扒开尿口久久久| 国产欧美日韩专区发布| 一区二区自拍| 亚洲乱码国产乱码精品精可以看 | 国产精品久久影院| 国产欧美在线观看| 永久免费精品影视网站| 亚洲人成网站在线播| 亚洲一区二区视频在线观看| 欧美一区2区三区4区公司二百| 欧美一区二区免费观在线| 久久精品国产精品 | 99这里只有精品| 亚洲视频在线观看免费| 久久成人羞羞网站| 欧美激情在线观看| 国产精品呻吟| 亚洲国产清纯| 午夜国产精品视频| 欧美成年网站| 国产日韩一区二区| 日韩视频中午一区| 久久精品欧洲| 国产精品vvv| 亚洲国产一区视频| 西瓜成人精品人成网站| 欧美激情精品久久久久久| 国产精品免费一区二区三区在线观看 | 久久精品噜噜噜成人av农村| 国产精品美女主播| 欧美在线观看一区| 欧美三级免费| 欧美日韩国产丝袜另类| 国产精品嫩草久久久久| 在线精品视频一区二区| 亚洲一区二区三区午夜| 久热re这里精品视频在线6| 国产精品久久久久婷婷| 亚洲黄色影院| 久久一区中文字幕| 国产午夜精品一区理论片飘花 | 一区二区三区精密机械公司 | 亚洲高清在线观看| 欧美一级淫片播放口| 欧美女激情福利| 在线欧美日韩国产| 久久精品中文字幕免费mv| 国产精品毛片a∨一区二区三区|国| 亚洲国产99| 久久久蜜桃精品| 国产午夜精品久久久| 亚洲香蕉伊综合在人在线视看| 老司机精品视频一区二区三区| 国产日本欧美一区二区| 午夜免费日韩视频| 国产精品亚洲а∨天堂免在线| 一区二区三区免费网站| 欧美精品日韩| 亚洲精品一二三区| 欧美精品久久一区| 99视频精品全部免费在线| 欧美国产极速在线| 亚洲伦理精品| 欧美色网一区二区| 亚洲欧美在线一区| 国产欧美在线看| 久久久久久综合| 亚洲欧洲精品一区二区三区不卡 | 国产亚洲精品7777| 亚洲综合不卡| 国产偷国产偷精品高清尤物| 久久精品人人做人人爽电影蜜月| 国产婷婷色一区二区三区四区| 欧美一区二区高清| 激情综合自拍| 欧美黄色网络| 亚洲午夜激情免费视频| 国产精自产拍久久久久久蜜| 久久精品99| 亚洲美女诱惑| 国产一区二区三区免费不卡 | 欧美大成色www永久网站婷| 一本久道久久综合狠狠爱| 国产精品一级|