提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

功能原理介绍

|

问题描述

SNAT是将内网的私有地址转换成公网地址,从而达到内网地址能通过公网地址访问的方法,当然地址转换也不仅仅局限于私网地址到公网地址的转换。

公有IP地址:是全球统一的可寻址的地址,指在公网上能路由和转发的地址。
私有IP地址:也叫内部地址,专门为组织机构内部使用。不能在公网上路由和转发
10.0.0.0 ——— 10.255.255.255
172.16.0.0——— 172.31.255.255
192.168.0.0———192.168.255.255

解决方案

以下图为例说明源地址转换的流程:


第一步:内网电脑10.10.10.1访问目的IP地址8.8.8.8
第二步:经过AD的SNAT转换后,源地址变为198.198.198.198,目的地址不变是8.8.8.8
第三步:服务器收到来自公网地址198.198.198.198的数据后并且回包给它。
第四步:AD收到服务器8.8.8.8的回包,匹配NAT转换记录,将目的IP还原成10.10.10.1
第五步:内网电脑10.10.10.1收到后,完成一次正常的数据交互,后续交互同理。

建议与总结

1、源地址转换(SNAT)主要是改变源IP地址,目的IP信息不变。
2、目的端口信息不变,转换前后的源端口一般不会变化,除非刚好端口被其他连接已占用。

我要分享
文档编号: 221227
作者: admin
更新时间: 2023-04-12 10:06
适用版本: