
假设某公司申请DDN专线时,电信提供的合法地址为61138093/30,61128094/30,公司内部网络地址为19216800/24,路由器局域口地址1921680254/24,广域口地址61138093/30,
当19216801/24这台计算机向INTERNET上的服务器20298066发出请求,则相应的 *** 作过程如下:
⑴内部主机19216801/24的用户发出到INTERNET上主机20298066的连接请求;
⑵边界路由器从内部主机接到第一个数据包时会检查其NAT映射表,如果还没有为该地址建立地址转换映射,路由器便决定为该地址进行地址转换,路由器为该内部地址19216801到合法IP地址61138093的映射,同时附加端口信息,以区别与内部其他主机的映射。
⑶边界路由器用合法IP地址61138093及某端口号来替换内部IP地址19216801和对应的端口号,并转发该数据包。
⑷INTERNET服务器20298066接到该数据包,并以该包的地址(61138093)来对内部主机19216801作出应答。
⑸当边界路由器接受到目的地址为61138093的数据包时路由器将使用该IP地址、端口号从NAT的映射表中查找出对应的内部地址和端口号,然后将数据包的目的地址转化为内部地址19216801,并将数据包发送到该主机。对于每一个请求路由器都重复2-5的步骤。
NAT的功能就是指将使用私有地址的网络与公用网络INTERNET相连,使用私有地址的内部网络通过NAT路由器发送数据时,私有地址将被转化为合法注册的IP地址从而可以与INTERNET上的其他主机进行通讯。
NAT路由器被置于内部网和INTERNET的边界上并且在把数据包发送到外部网络前将数据包的源地址转换为合法的IP地址。当多个内部主机共享一个合法IP地址时,地址转换是通过端口多路复用即改变外出数据包的源端口并进行端口映射完成。
欢迎分享,转载请注明来源:内存溢出
微信扫一扫
支付宝扫一扫
评论列表(0条)