NAT、代理服务、内网穿透

NAT****技术背景

之前我们讨论了, IPv4 协议中, IP 地址数量不充足的问题
NAT 技术当前解决 IP 地址不够用的主要手段, 是路由器的一个重要功能;

NAT IP****转换过程

NAPT

那么问题来了, 如果局域网内, 有多个主机都访问同一个外网服务器, 那么对于服务器返回的数据中, 目的 IP 都是相同的. 那么 NAT 路由器如何判定将这个数据包转发给哪个局域网的主机? 这时候 NAPT 来解决这个问题了. 使用 IP+port 来建立这个关联关系。


这种关联关系也是由 NAT 路由器自动维护的. 例如在 TCP 的情况下, 建立连接时, 就会生成这个表项; 在断开连接后, 就会删除这个表项。

NAT****技术的缺陷

正是由于NAT技术,我们云服务器见到的都是客户端的公网ip。运营商出入口路由器公网IP。

内网穿透



内网穿透是内网访问内网,用一个云服务器做验证转发工作。

内网打洞

双方先连接云服务器,云服务器获得双方的公网IP和端口号,然后交换通告双方的公网IP和端口号信息。左边主机先执行1操作给对方运行商路由器发消息,右边再执行2操作给左边运营商发消息就可以自动执行3到达左边主机。

左边主机给对面路由器发信息,数据报的目的IP是对面路由器公网IP,端口号是对面主机端口号,右边同理进行。发一遍就能让一路上的私网路由器构建NAT表。

代理服务器

正向代理

反向代理

我们访问云服务器访问的公网IP可能在反向代理服务器上,导致云服务器无法绑定公网IP。

云服务器存在在内网中,反向代理服务器利用轮询算法把任务负载均衡打给各个云服务器。

一个反向代理服务器用来提供登录服务,而另一个进行具体服务。

内容重写可以修改路径重定向到另外一个反向代理服务器,用来提供具体的服务。

动静分离,就是反向代理服务器只提供静态资源,动态资源给外包的链接库了。

返回给浏览器,浏览器直接从链接上获取动态资源。

NAT****和代理服务器

FQ的原理

FQ的主要原理就是要骗过运营商!!!

总结

相关推荐
智擎软件测评小祺9 分钟前
渗透测试报告撰写:漏洞发现到验证流程
网络·渗透测试·测试·cma·第三方检测·cnas·渗透测试报告
攻城狮在此14 分钟前
华三交换机端口隔离配置(VLAN内二层互访隔离)
网络·安全
z10_1414 分钟前
享住宅IP、长效代理ip是什么?有什么用?
网络·网络协议·tcp/ip
振浩微433射频芯片24 分钟前
433MHz在智能家居中的应用大全(一):智能窗帘篇——为什么稳定比花哨更重要?
网络·单片机·嵌入式硬件·物联网·智能家居
翻斗包菜30 分钟前
Python 网络编程从入门到精通:TCP/UDP/Socket 实战详解
网络·python·tcp/ip
明德扬31 分钟前
AD9653调试笔记
网络
克莱因3581 小时前
思科 Cisco 路由重发布
网络·路由
乾元1 小时前
《硅基之盾》番外篇一:时间的折叠——AI 时代下的物理隔离与传统工控(ICS/OT)安全
网络·人工智能·安全·网络安全·架构
千枫s1 小时前
kali怎么制作所有长度的爆破字典
网络·网络安全
云飞云共享云桌面1 小时前
研发部门使用SolidWorks和ug,cad,设计共享云桌面应该怎么选?
运维·服务器·网络·人工智能·3d