NAT1 → Full Cone NAT

NAT2 → Address-Restricted Cone NAT

NAT3 → Port-Restricted Cone NAT

NAT4 → Symmetric NAT


网关NAT编号和类型对应关系_端口号


 参考:https://www.zhihu.com/question/38729355


原始NAT:只转换内外网IP,不牵扯端口,有静态动态之分


1.    Full Cone NAT——​外网随意通过 一个已经存在的映射发送到内网

完全锥形NAT,所有从同一个内网IP和端口号发送过来的请求都会被映射成同一个外网IP和端口号,并且任何一个外网主机都可以通过这个映射的外网IP和端口号向这台内网主机发送包。

2.    Restricted Cone NAT——​外网只能通过一个已经存在的映射发送到之前向它发送过数据的内网

限制锥形NAT,它也是所有从同一个内网IP和端口号发送过来的请求都会被映射成同一个外网IP和端口号。与完全锥形不同的是,外网主机只能够向先前已经向它发送过数据包的内网主机发送包。

3.    Port Restricted Cone NAT——​外网通过一个已经存在的映射,以及之前的外网发包用的IP和端口,发送到之前向它发送过数据的内网

端口限制锥形NAT,与限制锥形NAT很相似,只不过它包括端口号。也就是说,一台IP地址X和端口P的外网主机想给内网主机发送包,必须是这台内网主机先前已经给这个IP地址X和端口P发送过数据包。

4.    Symmetric NAT

对称NAT,所有从同一个内网IP和端口号发送到一个特定的目的IP和端口号的请求,都会被映射到同一个IP和端口号。如果同一台主机使用相同的源地址和端口号发送包,但是发往不同的目的地,NAT将会使用不同的映射。此外,只有收到数据的外网主机才可以反过来向内网主机发送包。


其中,除了4,以上NAT均支持打洞。