成人在线你懂的-成人在线免费小视频-成人在线免费网站-成人在线免费视频观看-日韩精品国产一区二区-日韩精品国产一区

掃一掃
關注微信公眾號

防火墻NAT原理及分類
2007-04-24   

影響P2P通訊一個很關鍵的因素是NAT,由于IPV4的地址有限,所以很多在私網后的計算器是通過防火墻的NAT轉換完的映射地址訪問網絡上的資源的.不同的防火墻NAT后的計算機節點很可能是一樣的私網IP地址,這樣兩個處在防火墻NAT后的計算機節點無法找到對方的地址并傳送數據的,這些私網后的計算機只能和有公網IP地址的計算機通訊,只有獲得了公網地址的計算機才有可能處于不同NAT后的計算機節點做轉發數據工作,這也是多數P2P軟件穿越防火墻的根本原理.
P2P數據都大多數是UDP包,通過這種NAT轉換后可以到達目的節點的過程叫NAT穿越.防火墻限制私網和公網通訊,典型的作用如丟棄未驗證的數據包.但防火墻不對包的具體內容改變,無論TCP/UDP他們的IP地址和端口信息都不會變.他通過邊界的數據包頭來允許私網的機器通過有限的公網IP訪問外網,下面介紹幾種NAT類型,他們關系到P2P軟件的設計實現,
Basic NAT
基本NAT轉換不會把私網點IP地址映射到公網IP地址,不改變TCP/UDP數據包的端口
NetWork Address/Port Translator( NAPT )
NAPT 檢查并改變IP地址和TCP/UDP數據包的端口地址
Cone NAT
在建立每次的新會話建立時(私網到公網),原來的已經打開的端口會被使用,只要有通訊這個端口不會關閉.
Symmetric NAT(對稱NAT)
對稱NAT會在每次的新會話時(私網到公網),重新分配一個端口給會話.
Full Cone NAT(全向NAT)
一旦會話建立,全向NAT的通訊可以對任意的公網地址做通訊.
Restricted Cone NAT
端口受限的NAT不光對已經通訊的外部IP地址做捆綁而且對相關的通訊端口做捆綁,所以即使是已經建立通訊的IP地址,它的其他端口發來的數據包也會被拒絕,這在限制級別上和對稱NAT一樣.要想正常的完成最終的通訊,特別是在NAT后的計算機,根據前面的介紹,我們需要找到合適的技術來對實現穿越防火墻的機制,完成處理不同的NAT后的計算機間P2P通訊,在端口控制嚴格的后兩種NAT后的計算機節點通訊,一定要處于公網的計算機做轉發工作.


熱詞搜索:

上一篇:利用H3C Secpath防火墻限制TCP會話連接
下一篇:Cisco PIX515防火墻的典型多接口配置實例

分享到: 收藏
主站蜘蛛池模板: 提升自我| 王雪华| 语文选择性必修中册电子课本| 唐瑜苏沐月是哪部短剧| 朱莉娅安| 赵立军| 蓝家宝电影| 怎么做发射器| 天与地越南版| 本田飞度1.5自动挡多少钱| 黄昏之恋| 都市频道今日节目表| 红色娘子军歌词| 色戒在线观看视频| 小学生必用头像| 对会长的忠告未增减| 尹雪喜演的电影在线观看| 非常完美 电影| 手机拦截骚扰电话怎么设置| 露底| 张柏芝艳照无删减版| 91精品在线视频播放| 山水微信头像| 天使之恋电影| 祝福语生日| 单人情侣头像| 女忍者椿的心事| 远方的故乡简谱| 抗日电影大全免费观看| 欧美gv网站| 二年级上册数学试卷题全套| 男人亲女人下面的视频| 黄视频下载| 飞虎神鹰1-42集免费| 皮肤诊所| 朱时茂电影| 香蜜沉沉烬如霜电视剧演员表| 李越昕蕾| 假如我是一坨屎作文| 张小波简历及个人资料简介| 电影名《瞎子传奇》|