关于路由nat的问题

路由直接通信传的不会是内网的IP对吧(一般情况),是通过nat来吧内外变成外网ip。那么一开始电脑发出的icmp里面的目标地址和源地址都是内网的,然后走到自己的路由,路由... 路由直接通信传的不会是内网的IP对吧(一般情况),是通过nat来吧内外变成外网ip。那么一开始电脑发出的icmp里面的目标地址和源地址都是内网的,然后走到自己的路由,路由当然能翻译自己的内网ip但是别人的ip即目标ip 本方的路由是怎样翻译成外网ip 的呢。难道他也有一张对方路由的nat表??求解答 展开
 我来答
q0066423
2012-06-18 · TA获得超过2887个赞
知道大有可为答主
回答量:1716
采纳率:66%
帮助的人:694万
展开全部
简单的说,我们常用的nat都是做的inside source。也就是只把内部的源地址转换。
你要先搞清网络的结构和规划,nat是在内网的出口路由器做的,而且是要通过acl(访问控制列表,就是用来匹配网段)和接口等来限制nat应用的范围。
访问外部公网,才需要nat,所以你的icmp包的目的一开始就是公有地址,只有源是私有地址,需要转换,所以inside source。
如果你是内网访问内网,不符合nat的限制,是不会转换的。
如果你是想比如从家里的私有地址访问公司的私有地址。那单靠一面的nat是不行的,要做vpn或双方静态nat等方法。
不知你了然没有:)
追问
那目的地址是公有地址,要是对方是多台电脑只有一个外网的话,我要如何找到对应的目标呢
追答
这就是我最后说的,你想在两个局域网之间直接用私有地址通信,一般要做vpn。
实验的话,也可以用静态nat,比如,你这头,将私有地址192.168.1.1nat为公有地址100.1.1.1,另一端,将他的私有192.168.2.2nat为公有200.2.2.2。你telnet200.2.2.2 souce 192.168.1.1就可以访问182,168.2.2。
实际中就是vpn。
宏电
2024-09-30 广告
智能网关也叫工业智能网关,从方案应用角度他的可从以下几个能力去评估:(1)设备联网能力是否具有丰富接口,包括RJ45/RS232/RS485/CAN/IO/USB/WIFI等,并且兼容Modbus、Profinet、CAN等多种工业协议,支... 点击进入详情页
本回答由宏电提供
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式