NAT加强知识点

NAT(PC去WEB)数据流安全

123.jpg

NAT(WEB回PC)数据流服务器

124.jpg



解决LAN to LAN
一、内网和外网的访问方式保持一致
二、对内网用户来讲,隐藏了内网服务器的IP地址
网络

NAT(PC去WEB)数据流tcp

125.jpg

NAT(WEB回PC)数据流ide

126.jpg

将地址分为本地、全局两部分(本地:可以被内部地址看到的;全局:可以被外部地址看到的)
(inside local):分配给内部网络中的计算机内部IP地址
(inside global):对外进入内部通讯时,表明NAT处理的地址,通常指出口的公网地址
(outside local):一个外部主机相对于内部网络的IP地址(不必定是合法的地址)
(outside global):外部网络主机的合法IP地址(映射的的公网地址)spa


NAT日志:在NAT转换时生成的一种系统信息(源IP地址、目的IP地址、源端口、目的端口等)只记录内网访问外网的状况,不记录外网访问内网
NAT用户日志(UserLog)记录NAT数据流信息,使管理员可以了解NAT转换前的地址信息,进而查询、跟踪网络活动和操做,提升网络的可用性和安全性日志


排除网络故障步骤(仅供参考)
blog

图片.png

tcp.stream eq 0图片

开启tcpdump网络就通了(此现象运营商端作MAC绑定,运营商绑定旧设备的MAC)
混杂模式就是接收全部通过网卡的数据包,包括不是发给本机的包it

相关文章
相关标签/搜索