NAT、代理服务、内网穿透和内网打洞

NAT

NAT技术:转换源IP为路由器wan口IP

NAT技术只在内网之间,以及内网与外网进行转换时需要用到,在公网内就不需要了。NAT技术主要是为了解决IPv4 地址数量不够的问题

NAT路由器内部会维护一张表 NAT转换表

替换前,源套接字代表代表内网进程的唯一性,替换后的socket就代表 外网内服务的唯一性

它们两个可以互为键值(互相查找)

当wan口IP只有一个时,如果源socket的端口号一样,且访问的网站也是同一个,就会映射不回来

所以NAT路由器还会把源端口替换,只要能互为键值

内网打洞和内网穿透

内网打洞:

不同内网的主机要互相通信,首先会给中间服务器发送报文,服务器就会有双方的出入口路由器的键值,此时只需要把双方的键值进行交换,让主机A下次不要找服务器直接找对方的出入口路由器,主机B同理

相当于给内网开了一个洞,不需要中间服务器的参与,就可以之间进行信息交换。这就是内网打洞技术

内网穿透:

frp(内网穿透工具)frpc和frps,可以将内网的某个主机上的端口号连上服务器的某个端口,另外一个主机访问这个服务器的端口就相当于访问内网的某个主机的端口

相当于将内网内的某个主机变成服务器(不需要经过出入口路由器,就是不需要进入内网)

内网穿透 强依赖 云服务器

内网打洞 借 云服务器进行交换,然后不用它

代理服务器

只对客户端的请求做转发工作的就是代理服务器

正向代理服务器会替用户访问外网

反向代理服务器会替服务器接收报文

一般就在Linux操作系统上跑,会安装代理软件NGINX,整个过程在应用层完成(代理服务器就是一个软件程序,需要部署在服务器上)

为什么需要有代理服务器

代理服务器除了可以帮助你访问不能访问的网站,还可以限制你的上网行为。比如可以在内网内设置一个代理服务器,在里面设置哪些网站不能去,那么目的地为这些网站的报文就会被拦截

代理服务器还能缓存资源,当内网内多个主机都要拉取某个资源时,就可以不需要访问外网,直接在代理服务器上进行拉取

同时还能够进行负载均衡和流量管理

这也就是为什么需要代理服务器,直接走网关虽然简单直接,但它无法满足人们对网络访问可控性、安全性和高效性的更高需求。代理正是为了满足这些"网关做不到的事"而存在的

同样也可以搞一个只有内网才能访问的网站,只有经过代理服务器才能经过某个网站(比如企业微信的学校网站)

反向代理服务器

反向代理(Reverse Proxy)是站在服务器端(服务提供方)的代理,负责接收客户端(用户)的请求,然后根据规则转发给后端的真实服务器,最后把结果返回给客户端。

它可以统一流量入口,同时隐藏真实服务器IP;还会进行负载均衡,避免一些服务器过忙,一些服务器过闲

它可以替后端服务器进行加解密 SSL/TLS、返回静态文件(图片/CSS)、维持连接等任务

相关推荐
XR1234567881 小时前
医院基础网络改造升级选型深度解析
开发语言·网络·php
2401_868534781 小时前
网规备考_5.5 IDS与IPS的原理及应用
网络·安全
hanbon1 小时前
DeepSeek能不能直接写技术标目录?先拆点再润色
网络·ai写标书·评分表·目录确认
Jae den1 小时前
什么是反向代理?
服务器·网络
云絮.2 小时前
网络原理 ----TCP
服务器·网络·tcp/ip
舞动青春882 小时前
家用局域网私有云备份网站搭建
网络
学烹饪的小胡桃2 小时前
WGCLOUD支持哪些告警方式
linux·运维·服务器·网络·安全
sbjdhjd2 小时前
PHP RCE 多层绕过实战:关键字过滤、空格替换与 php://filter 伪协议 | 02
网络·安全·web安全·网络安全·云计算·安全架构·rce
Jay Kay2 小时前
深入理解 RDMA 内存管理:海思 HNS RoCE 架构中的 HEM 表与 MTR 表有什么区别?
服务器·网络·架构