Linux网络---NAT代理服务、内网穿透

arp : ip:mac的映射关系,会给你缓存起来

如果我想得到我的(局域网)内网中,所有IP地址和它对应的mac地址,我该怎么做?

arp的缓存长度:1、需要缓存提高效率

2、时间长度有限制,ip和mac地址都有可能变化。

mac->ip :逆地址解析协议(RARP)

1、NAT技术背景

NAT技术当前解决IP地址不够用的主要手段,是路由器的一个重要功能;

  • NAT能够将私有IP对外通信时转为全局IP,也就是就是一种将私有IP和全局IP相互转化的技术方法;

  • 很多学校、家庭、公司内部采用每个终端设置私有IP,而在路由器或必要的服务器上设置全局IP;

  • 全局IP要求唯一,但是私有IP不需要;在不同的局域网中出现相同的私有IP是完全不影响的;

将源端口IP地址替换成我们路由器所对的WAN口IP这个过程我们称为NAT技术,私有IP内部,转换的工作都会存在

公网世界,不需要源ip地址替换

路由器的WAN口ip,替换报文的源IP。

NAT IP转换过程

  • NAT路由器将源地址从10.0.0.10替换成全局的IP 202.244.174.37;

  • NAT路由器收到外部的数据时,又会把目标IP从202.244.174.37替换回10.0.0.10;

  • 在NAT路由器内部,有一张自动生成的,用于地址转换的表;

  • 当10.0.0.10第一次向163.221.120.9发送数据时就会生成表中的映射关系;

NAPT

那么问题来了,如果局域网内,有多个主机都访问同一个外网服务器,那么对于服务器返回的数据中,目的IP都是相同的。那么NAT路由器如何判定将这个数据包转发给哪个局域网的主机?

这时候NAPT来解决这个问题了。使用IP+port来建立这个关联关系

NAT技术的缺陷

由于NAT依赖这个转换表,所以有诸多限制:

  • 无法从NAT外部向内部服务器建立连接;

  • 装换表的生成和销毁都需要额外开销;

  • 通信过程中一旦NAT设备异常,即使存在热备,所有的TCP连接也都会断开;

2、代理服务器

私有IP内部,转换的工作都会存在,公网世界,不需要源ip地址替换

路由器的WAN口ip,替换报文的源IP, 源ip,源端口也可能会被替换。

相关推荐
人生百态,人生如梦1 小时前
Ubuntu在低版本下使用ccswitch+claudecode(CCSwitch+Docker+Claude)连调教程
linux·ubuntu·docker·claudecode·ccswitch
byte轻骑兵2 小时前
【BlueZ】hciconfig 工具:蓝牙适配器管理实操 + 源码实现基础
linux·bluez·电脑蓝牙·嵌入式蓝牙
SKH.2 小时前
Linux驱动-系统移植
linux·服务器
根目录下的猫2 小时前
虚拟机复制过来运行时:“虚拟机使用的此版本,VMware Workstation 不支持的硬件版本。”错误解决办法,亲测可用
linux·运维·服务器·后端
yunwei372 小时前
eBPF 入门实践教程十七:编写 eBPF 程序统计随机/顺序磁盘 I/O
linux·后端·性能优化
帷幕落秋2 小时前
内存、虚拟内存与 OOM
linux·运维
dingdingfish2 小时前
TLPI 第41章 读书笔记:Fundamentals of Shared Libraries
linux·static·link·dynamic·library·tlpi
威胁猎人3 小时前
网络水军产业风险研究报告
网络
独钓寒江雨3 小时前
路由器单MAC多IP支持功能未开启致业务异常
网络·数通·故障·中兴·m6000·单mac多ip
Apipi*3 小时前
30天速通Linux 第五章Linux 进程管理
linux·运维·服务器