网络地址转换NAT原理及应用
这是做路由器的时候,学习网络地址转换Network Address Translation后的一些理解整理,主要通过实例和图表的方式展示了NAT的工作原理和每个阶段的状态。本文的NAT是基本于Linux下的iptables命令实现。
1 概述
1.1 简介
NAT英文全称是“Network Address Translation”,中文意思是“网络地址转换”,它是一个IETF(Internet Engi...
Continue reading >>这是做路由器的时候,学习网络地址转换Network Address Translation后的一些理解整理,主要通过实例和图表的方式展示了NAT的工作原理和每个阶段的状态。本文的NAT是基本于Linux下的iptables命令实现。
1 概述
1.1 简介
NAT英文全称是“Network Address Translation”,中文意思是“网络地址转换”,它是一个IETF(Internet Engi...
Continue reading >>◎目录
Ø 协议地图
Ø ARP/RARP报文格式
Ø VLAN帧格式
Ø IP报文格式
Ø TCP报文格式
Ø UDP报文格式
Ø DHCP报文格式
Ø DNS报文格式
H3C交换机常用命令
1.查看Linux下查看端口状态
root@root:~# netstat -an|grep -E "6002|6003"
2.H3C交换机显示当前配置
[H3C]display current-configuration
3.H3C交换机显示arp信息
[H3C]dis arp
4.H3C交换机显...
Continue reading >>NAT(Network Address Translation,网络地址转换)是将IP数据报头中的IP地址转换为另一个IP 地址的过程。在实际应用中,NAT主要用于实现私有网络访问公共网络的功能。这种通过使用少量的公有IP地址代表较多的私有IP地址的方式,将有助于减缓可用IP地址空间的枯竭。
说明:
私有 IP地址是指内部网络或主机的IP地址,公有IP地址是指在因特网上全球唯一...
Continue reading >>ACL(Access Control List)访问控制列表
ACL的两大主要功能
流量控制
匹配感兴趣流量
只能根据源地址做过滤
针对整个协议采取相关动作(允许或禁止)
根据源、目的地地址、以及四层端口号等信息进行过滤
可以允许或拒绝特定的协议,针对具体的协议类型进行匹配,例如抓取TCP、UDP或者ICMP...