• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

双向地址转换

2023-09-13提问
  • 0关注
  • 0收藏,695浏览
粉丝:0人 关注:0人

问题描述:

①nat  server仅仅可以访问内网的一台服务器
nat   server   协议  global  x.x.x.x   inside  x.x.x.x(只能是一个详细的地址),如果外网想要访问内网的全部服务器或者网段的话,怎么配置?
②双向nat,可以理解为(pat  no—pat  easy —ip)其中一种和nat  server的组合吧,就是一起使用
③两次nat指的是什么意思?
看文档不是很清楚

组网及组网描述:

最佳答案

粉丝:226人 关注:1人



①nat server仅仅可以访问内网的一台服务器,如果外网想要访问内网的全部服务器或者网段的话,怎么配置?

根据我的搜索结果 https://zhuanlan.zhihu.com/p/136506391,如果外网想要访问内网的全部服务器或者网段,可以使用以下方法之一:

• 配置多个nat server条目,每个条目对应一个内网服务器或者网段的地址和端口。这种方法比较简单,但是需要占用多个公网地址和端口。

• 配置一对多的nat server条目,即一个公网地址和端口对应多个内网服务器或者网段的地址和端口。这种方法比较节省公网资源,但是需要使用不同的协议来区分不同的内网服务器或者网段。例如,可以使用TCP和UDP协议来区分两个内网服务器或者网段。

• 配置双向nat条目,即同时对源地址和目的地址进行转换。这种方法可以解决内外网地址重叠的问题,但是需要在路由器上配置DNS ALG(应用层网关)来修改DNS应答报文中的地址。

②双向nat,可以理解为(pat no—pat easy —ip)其中一种和nat server的组合吧,就是一起使用

不完全正确。双向nat是指在转换过程中同时转换报文的源信息和目的信息。双向nat不是一个单独的功能,而是源nat和目的nat的组合。双向nat是针对同一条流,在其经过设备时同时转换报文的源地址和目的地址 https://zhuanlan.zhihu.com/p/381908799。因此,双向nat可以理解为(pat no—pat easy —ip)其中一种和nat server或者其他目的nat类型(如静态nat、动态nat等)的组合。

③两次nat指的是什么意思?

两次nat指的是在两个网络中都使用nat技术,以便将私有IP地址转换为公共IP地址,实现互联网通信。在这种情况下,每个网络都有一个nat设备,它们都使用不同的IP地址范围 https://blog.csdn.net/networkhunter/article/details/108547406。两次nat技术在以下情况下得到广泛应用:

• 内部网络地址与外部网络地址重叠:当内部网络中的主机使用的IP地址范围与外部网络上的主机地址发生重叠时,使用两次nat技术可以解决地址冲突的问题,实现通信。

• 避免IP地址泄露:使用两次nat技术可以隐藏内部网络的真实IP地址,使外部网络无法直接访问内部网络中的主机,提高网络安全性。

• IP地址映射和转换:通过两次nat技术,可以实现不同的IP地址之间的映射和转换,方便进行网络地址管理和路由控制。

• 多重地址转换:两次nat技术可以进行多次地址转换,将报文经过多个转换节点,增加了网络的灵活性和扩展性。

• 跨网段通信:当内部网络和外部网络处于不同的网段时,两次nat技术可以解决网段间的通信问题,使不同网段的主机能够互相访问。


靓仔你好!请问这句话中,双向nat可以理解为(pat no—pat easy —ip)其中一种和nat server或者其他目的nat类型(如静态nat、动态nat等)的组合——————的目的动态NAT指的是?目的静态NAT指的就是NAT server吧

zhiliao_oRR0vG 发表时间:2023-09-13
2 个回答
粉丝:24人 关注:0人

把两边的地址都转换成中间一个或一段地址,来通讯

把两边地址?这个不是很清楚什么意思

zhiliao_oRR0vG 发表时间:2023-09-13
粉丝:181人 关注:0人

您好,就是内网地址也可使使用外网地址+端口号进行访问

V7为nat hairpin

您说的是两次nat吗?

zhiliao_oRR0vG 发表时间:2023-09-13

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明