国产福利丁香美女社区_欧美日韩区1区2区3区_国产中文字幕乱人伦在线视频_免费AV毛片不卡无码免费软件_两个人看的WWW视频中文字幕_精品国产高清a三级片_无码大尺度日韩666一区_爱爱视频短免费无码_www.操逼日韩精品人妻_国产AV剧情琪琪

全國咨詢服務電話

15378180513 

技術文檔

聯(lián)系我們

客戶至上

成都達銳斯科技有限公司
地址:成都市武候區(qū)人民南路4段53號嘉云臺丙棟7樓

電話:15378180513

聯(lián)系人:

郵箱:3511891@qq.com

官網:http://byzgrb.cn

技術文檔

當前位置: 首頁>>技術文檔

防火墻域內雙向NAT

什么是雙向NAT

  雙向NAT指的是在轉換過程中同時轉換報文的源信息和目的信息。雙向NAT不是一個單獨的功能,而是源NAT和目的NAT的組合。雙向NAT是針對同一條流,在其經過防火墻時同時轉換報文的源地址和目的地址

外網用戶訪問內部服務器

當外部網絡中的用戶訪問內部服務器時,使用該雙向NAT功能同時轉換該報文的源和目的地址可以避免在內部服務器上設置網關,簡化配置。

當Host訪問Server時,FW的處理過程如下:

  1. FW對匹配雙向NAT處理的策略的報文進行地址轉換。

  2. FW從目的NAT地址池中選擇一個私網IP地址替換報文的目的IP地址,同時使用新的端口號替換報文的目的端口號。

  3. 判斷是否滿足安全策略的要求,通過安全策略后從源NAT地址池中選擇一個私網IP地址替換報文的源IP地址,同時使用新的端口號替換報文的源端口號,并建立會話表,然后將報文發(fā)送至Intranet。

  4. FW收到Server響應Host的報文后,通過查找會話表匹配到建立的表項,將報文的源地址和目的地址替換為原先的IP地址,將報文源和目的端口號替換為原始的端口號,然后將報文發(fā)送至Internet

私網用戶訪問內部服務器

私網用戶與內部服務器在同一安全區(qū)域同一網段時,私網用戶希望像外網用戶一樣,通過公網地址來訪問內部服務器的場景。

當Host訪問Server時,FW的處理過程如下:

  1. FW對匹配雙向NAT處理的策略的報文進行地址轉換。

  2. FW從目的NAT地址池中選擇一個私網IP地址替換報文的目的IP地址,同時使用新的端口號替換報文的目的端口號。

  3. 判斷是否滿足安全策略的要求,通過安全策略后從源NAT地址池中選擇一個公網IP地址替換報文的源IP地址,同時使用新的端口號替換報文的源端口號,并建立會話表,然后將報文發(fā)送至Server。

  4. FW收到Server響應Host的報文后,通過查找會話表匹配到建立的表項,將報文的源地址和目的地址替換原先的IP地址,將報文源和目的端口號替換為原始的端口號,然后將報文發(fā)送至host。

 

雙向NAT實驗

 



友情鏈接

新華三集團 思科

公司地址

ADDRESS

成都市武候區(qū)人民南路4段53號嘉云臺丙棟7樓

服務電話

HOTTELEPHONE
  • 15378180513
公司簡介
產品展示
H3C交換機
H3C路由器
思科交換機
思科路由器
其它
企業(yè)新聞
技術文檔
  • 掃一掃,加微信

Copyright ? 2024 達銳斯科技 川公網安備 51010802000119號 XML地圖

蜀ICP備2020034250號-1 技術支持: 網站模板