NAT(PC去WEB)数据流

NAT增强知识点_NAT

NAT(WEB回PC)数据流

NAT增强知识点_NAT_02



解决LAN to LAN
1、内网和外网的访问方式保持一致
2、对内网用户来说,隐藏了内网服务器的IP地址

NAT(PC去WEB)数据流

NAT增强知识点_NAT_03

NAT(WEB回PC)数据流

NAT增强知识点_NAT_04

将地址分为本地、全局两部分(本地:能够被内部地址看到的;全局:能够被外部地址看到的)
(inside local):分配给内部网络中的计算机内部IP地址
(inside global):对外进入内部通信时,代表NAT处理的地址,一般指出口的公网地址
(outside local):一个外部主机相对于内部网络的IP地址(不一定是合法的地址)
(outside global):外部网络主机的合法IP地址(映射的的公网地址)


NAT日志:在NAT转换时生成的一种系统信息(源IP地址、目的IP地址、源端口、目的端口等)只记录内网访问外网的情况,不记录外网访问内网
NAT用户日志(UserLog)记录NAT数据流信息,使管理员能够了解NAT转换前的地址信息,进而查询、跟踪网络活动和操作,提高网络的可用性和安全性


排除网络故障步骤(仅供参考)

NAT增强知识点_NAT_05

tcp.stream eq 0

开启tcpdump网络就通了(此现象运营商端做MAC绑定,运营商绑定旧设备的MAC)
混杂模式就是接收所有经过网卡的数据包,包括不是发给本机的包