NAT
NAT技术:转换源IP为路由器wan口IP
NAT技术只在内网之间,以及内网与外网进行转换时需要用到,在公网内就不需要了。NAT技术主要是为了解决IPv4 地址数量不够的问题
NAT路由器内部会维护一张表 NAT转换表
替换前,源套接字代表代表内网进程的唯一性,替换后的socket就代表 外网内服务的唯一性
它们两个可以互为键值(互相查找)

当wan口IP只有一个时,如果源socket的端口号一样,且访问的网站也是同一个,就会映射不回来
所以NAT路由器还会把源端口替换,只要能互为键值
内网打洞和内网穿透
内网打洞:
不同内网的主机要互相通信,首先会给中间服务器发送报文,服务器就会有双方的出入口路由器的键值,此时只需要把双方的键值进行交换,让主机A下次不要找服务器直接找对方的出入口路由器,主机B同理
相当于给内网开了一个洞,不需要中间服务器的参与,就可以之间进行信息交换。这就是内网打洞技术
内网穿透:
frp(内网穿透工具)frpc和frps,可以将内网的某个主机上的端口号连上服务器的某个端口,另外一个主机访问这个服务器的端口就相当于访问内网的某个主机的端口
相当于将内网内的某个主机变成服务器(不需要经过出入口路由器,就是不需要进入内网)
内网穿透 强依赖 云服务器
内网打洞 借 云服务器进行交换,然后不用它
代理服务器
只对客户端的请求做转发工作的就是代理服务器
正向代理服务器会替用户访问外网
反向代理服务器会替服务器接收报文
一般就在Linux操作系统上跑,会安装代理软件NGINX,整个过程在应用层完成(代理服务器就是一个软件程序,需要部署在服务器上)
为什么需要有代理服务器

代理服务器除了可以帮助你访问不能访问的网站,还可以限制你的上网行为。比如可以在内网内设置一个代理服务器,在里面设置哪些网站不能去,那么目的地为这些网站的报文就会被拦截
代理服务器还能缓存资源,当内网内多个主机都要拉取某个资源时,就可以不需要访问外网,直接在代理服务器上进行拉取
同时还能够进行负载均衡和流量管理

这也就是为什么需要代理服务器,直接走网关虽然简单直接,但它无法满足人们对网络访问可控性、安全性和高效性的更高需求。代理正是为了满足这些"网关做不到的事"而存在的
同样也可以搞一个只有内网才能访问的网站,只有经过代理服务器才能经过某个网站(比如企业微信的学校网站)
反向代理服务器
反向代理(Reverse Proxy)是站在服务器端(服务提供方)的代理,负责接收客户端(用户)的请求,然后根据规则转发给后端的真实服务器,最后把结果返回给客户端。
它可以统一流量入口,同时隐藏真实服务器IP;还会进行负载均衡,避免一些服务器过忙,一些服务器过闲
它可以替后端服务器进行加解密 SSL/TLS、返回静态文件(图片/CSS)、维持连接等任务