免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 7317 | 回复: 7
打印 上一主题 下一主题

[网络管理] 关于NAT /SNAT /DNAT /MASQUERADE [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2007-08-29 19:09 |只看该作者 |倒序浏览
有什么区别?

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
2 [报告]
发表于 2007-08-29 20:22 |只看该作者
置顶的教程应该有。
IPTABLES指南也应该有。
搜索也应该有。

论坛徽章:
0
3 [报告]
发表于 2007-08-30 23:57 |只看该作者
看过,不过不大明白

论坛徽章:
0
4 [报告]
发表于 2007-08-30 23:58 |只看该作者
原帖由 ssffzz1 于 2007-8-29 20:22 发表
置顶的教程应该有。
IPTABLES指南也应该有。
搜索也应该有。

说的是应该有,你也是猜的吧?

论坛徽章:
0
5 [报告]
发表于 2007-08-31 00:04 |只看该作者
原帖由 boeingct 于 2007-8-30 23:58 发表

说的是应该有,你也是猜的吧?

不是“应该”,是“的确”,自己去看吧,一句两句说不清楚,不如你自己看的明白
若看了还不明白,哪里不明白可以问

论坛徽章:
0
6 [报告]
发表于 2007-08-31 11:29 |只看该作者
简言之:
SNAT,DNAT,MASQUERADE都是NAT
MASQUERADE是SNAT的一个特例
SNAT是指在数据包从网卡发送出去的时候,把数据包中的源地址部分替换为指定的IP,这样,接收方就认为数据包的来源是被替换的那个IP的主机
MASQUERADE是用发送数据的网卡上的IP来替换源IP,因此,对于那些IP不固定的场合,比如拨号网络或者通过dhcp分配IP的情况下,就得用MASQUERADE
DNAT,就是指数据包从网卡发送出去的时候,修改数据包中的目的IP,表现为如果你想访问A,可是因为网关做了DNAT,把所有访问A的数据包的目的IP全部修改为B,那么,你实际上访问的是B

因为,路由是按照目的地址来选择的,因此,DNAT是在PREROUTING链上来进行的,而SNAT是在数据包发送出去的时候才进行,因此是在POSTROUTING链上进行的

论坛徽章:
0
7 [报告]
发表于 2007-08-31 12:29 |只看该作者
TK,这两天看看坛子里的东西,基本上明白了。原以为snat一定要和DNAT一起用才可以实现具体功能的

论坛徽章:
0
8 [报告]
发表于 2007-08-31 19:35 |只看该作者

风云使者你太历害了

你说的太清楚了,配服
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP