詞語解釋
SNAT(Source Network Address Translation),又稱為源地址轉(zhuǎn)換,是一種網(wǎng)絡地址轉(zhuǎn)換技術(shù),它將源IP地址在數(shù)據(jù)包轉(zhuǎn)發(fā)時轉(zhuǎn)換為另一個IP地址,以實現(xiàn)內(nèi)外網(wǎng)之間的通信。 SNAT的應用主要有以下幾種: 1. NAT地址轉(zhuǎn)換:NAT地址轉(zhuǎn)換是SNAT的一種應用,它可以將內(nèi)部網(wǎng)絡中的IP地址轉(zhuǎn)換為外部網(wǎng)絡中的IP地址,從而實現(xiàn)內(nèi)外網(wǎng)之間的通信。 2. 負載均衡:SNAT可以將一個源IP地址轉(zhuǎn)換為多個目的IP地址,從而實現(xiàn)負載均衡。 3. 改變源IP:SNAT可以將源IP地址轉(zhuǎn)換為另一個IP地址,從而改變源IP地址,從而實現(xiàn)安全隱藏等功能。 4. 動態(tài)IP地址轉(zhuǎn)換:SNAT可以將一個動態(tài)IP地址轉(zhuǎn)換為一個靜態(tài)IP地址,從而實現(xiàn)動態(tài)IP地址的轉(zhuǎn)換。 總之,SNAT是一種網(wǎng)絡地址轉(zhuǎn)換技術(shù),它可以將源IP地址在數(shù)據(jù)包轉(zhuǎn)發(fā)時轉(zhuǎn)換為另一個IP地址,從而實現(xiàn)內(nèi)外網(wǎng)之間的通信,實現(xiàn)負載均衡,改變源IP地址,以及實現(xiàn)動態(tài)IP地址的轉(zhuǎn)換等功能。 snat是源地址轉(zhuǎn)換,其作用是將ip數(shù)據(jù)包的源地址轉(zhuǎn)換成另外一個地址,可能有人覺得奇怪,好好的為什么要進行ip地址轉(zhuǎn)換啊,為了弄懂這個問題,我們要看一下局域網(wǎng)用戶上公網(wǎng)的原理,假設內(nèi)網(wǎng)主機A(192.168.2.8)要和外網(wǎng)主機B(61.132.62.131)通信,A向B發(fā)出IP數(shù)據(jù)包,如果沒有SNAT對A主機進行源地址轉(zhuǎn)換,A與B主機的通訊會不正常中斷,因為當路由器將內(nèi)網(wǎng)的數(shù)據(jù)包發(fā)到公網(wǎng)IP后,公網(wǎng)IP會給你的私網(wǎng)IP回數(shù)據(jù)包,這時,公網(wǎng)IP根本就無法知道你的私網(wǎng)IP應該如何走了。所以問它上一級路由器,當然這是肯定的,因為從公網(wǎng)上根本就無法看到私網(wǎng)IP,因些你無法給他通信。為了實現(xiàn)數(shù)據(jù)包的正確發(fā)送及返回,網(wǎng)關(guān)必須將A的址轉(zhuǎn)換為一個合法的公網(wǎng)地址,同時為了以后B主機能將數(shù)據(jù)包發(fā)送給A,這個合法的公網(wǎng)地址必須是網(wǎng)關(guān)的外網(wǎng)地址,如果是其它公網(wǎng)地址的話,B會把數(shù)據(jù)包發(fā)送到其它網(wǎng)關(guān),而不是A主機所在的網(wǎng)關(guān),A將收不到B發(fā)過來的數(shù)據(jù)包,所以內(nèi)網(wǎng)主機要上公網(wǎng)就必須要有合法的公網(wǎng)地址,而得到這個地址的方法就是讓網(wǎng)關(guān)進行SNAT(源地址轉(zhuǎn)換),將內(nèi)網(wǎng)地址轉(zhuǎn)換成公網(wǎng)址(一般是網(wǎng)關(guān)的外部地址),所以大家經(jīng)常會看到為了讓內(nèi)網(wǎng)用戶上公網(wǎng),我們必須在routeros的firewall中設置snat,俗稱IP地址欺騙或偽裝(masquerade)
snat是源地址轉(zhuǎn)換,其作用是將ip數(shù)據(jù)包的源地址轉(zhuǎn)換成另外一個地址,可能有人覺得奇怪,好好的為什么要進行ip地址轉(zhuǎn)換啊,為了弄懂這個問題,我們要看一下局域網(wǎng)用戶上公網(wǎng)的原理,假設內(nèi)網(wǎng)主機A(192.168.2.8)要和外網(wǎng)主機B(61.132.62.131)通信,A向B發(fā)出IP數(shù)據(jù)包,如果沒有SNAT對A主機進行源地址轉(zhuǎn)換,A與B主機的通訊會不正常中斷,因為當路由器將內(nèi)網(wǎng)的數(shù)據(jù)包發(fā)到公網(wǎng)IP后,公網(wǎng)IP會給你的私網(wǎng)IP回數(shù)據(jù)包,這時,公網(wǎng)IP根本就無法知道你的私網(wǎng)IP應該如何走了。所以問它上一級路由器,當然這是肯定的,因為從公網(wǎng)上根本就無法看到私網(wǎng)IP,因些你無法給他通信。為了實現(xiàn)數(shù)據(jù)包的正確發(fā)送及返回,網(wǎng)關(guān)必須將A的址轉(zhuǎn)換為一個合法的公網(wǎng)地址,同時為了以后B主機能將數(shù)據(jù)包發(fā)送給A,這個合法的公網(wǎng)地址必須是網(wǎng)關(guān)的外網(wǎng)地址,如果是其它公網(wǎng)地址的話,B會把數(shù)據(jù)包發(fā)送到其它網(wǎng)關(guān),而不是A主機所在的網(wǎng)關(guān),A將收不到B發(fā)過來的數(shù)據(jù)包,所以內(nèi)網(wǎng)主機要上公網(wǎng)就必須要有合法的公網(wǎng)地址,而得到這個地址的方法就是讓網(wǎng)關(guān)進行SNAT(源地址轉(zhuǎn)換),將內(nèi)網(wǎng)地址轉(zhuǎn)換成公網(wǎng)址(一般是網(wǎng)關(guān)的外部地址),所以大家經(jīng)常會看到為了讓內(nèi)網(wǎng)用戶上公網(wǎng),我們必須在routeros的firewall中設置snat,俗稱IP地址欺騙或偽裝(masquerade)
抱歉,此頁面的內(nèi)容受版權(quán)保護,復制需扣除次數(shù),次數(shù)不足時需付費購買。
如需下載請點擊:點擊此處下載
掃碼付費即可復制
中繼線路 | 雙向中繼 | 軟交換機 | 蜂窩移動通信 | V3x | 高級協(xié)議 | obu | OAU | B信道 | 人機界面 | SSA | 時域均衡器 |
移動通信網(wǎng) | 通信人才網(wǎng) | 更新日志 | 團隊博客 | 免責聲明 | 關(guān)于詞典 | 幫助