提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

功能原理介绍

|

问题描述

目的地址转换主要是通过改变目的信息(目的IP或端口)的行为,将内网的服务器发布出来,提供公网用户可以访问。

解决方案

以下图为例说明目的地址转换的流程:



AD上做了端口映射,198.198.198.198的80端口映射到内网服务器192.168.1.1的80端口,以下是转换过程:
第一步:公网用户6.6.6.6访问198.198.198.198的80端口
第二步:经过AD的DNAT转换后,目的地址变为192.168.1.1,源地址和端口信息不变。
第三步:服务器192.168.1.1收到来自公网地址6.6.6.6的数据。
第四步:服务器对收到的数据信息,对调源目IP和端口,然后匹配路由回包。
第五步:AD收到内网服务器的回包,匹配地址转换记录,将源地址从192.168.1.1转换成198.198.198.198
第六步:公网服务器收到后,完成一次正常交互,后续交互同理。




建议与总结

1、目的地址转换(DNAT)主要是改变目的信息(IP地址和端口),源信息不变。

我要分享
文档编号: 249775
作者: admin
更新时间: 2023-04-12 10:26
适用版本: