这是做路由器的时候,学习网络地址转换Network Address Translation后的一些理解整理,主要通过实例和图表的方式展示了NAT的工作原理和每个阶段的状态。本文的NAT是基本于Linux下的iptables命令实现。

1 概述

1.1 简介

NAT英文全称是“Network Address Translation”,中文意思是网络地址转换,它是一个IETF(Internet Engi...

Continue reading >>

1.png

◎目录

Ø 协议地图... 1

Ø ARP/RARP报文格式... 2

Ø VLAN帧格式... 5

Ø IP报文格式... 7

Ø TCP报文格式... 12

Ø UDP报文格式... 21

Ø DHCP报文格式... 22

Ø DNS报文格式... 29





[real3dflipbook id="27"]

1.NAT简介和类型

NAT(Network Address Translation,网络地址转换)是将IP数据报头中的IP地址转换为另一个IP 地址的过程。在实际应用中,NAT主要用于实现私有网络访问公共网络的功能。这种通过使用少量的公有IP地址代表较多的私有IP地址的方式,将有助于减缓可用IP地址空间的枯竭。  

说明:

私有 IP地址是指内部网络或主机的IP地址,公有IP地址是指在因特网上全球唯一...
Continue reading >>

1. ACL简介

ACL(Access Control List)访问控制列表

  • ACL的两大主要功能

    1. 流量控制

    2. 匹配感兴趣流量

标准访问控制列表(Standard ACL)
  • 只能根据源地址做过滤

  • 针对整个协议采取相关动作(允许或禁止)

扩展访问控制列表(Extended ACL)
  • 根据源、目的地地址、以及四层端口号等信息进行过滤

  • 可以允许或拒绝特定的协议,针对具体的协议类型进行匹配,例如抓取TCP、UDP或者ICMP...

Continue reading >>