- 积分
- 299
- 鸿鹄币
- 个
- 好评度
- 点
- 精华
- 最后登录
- 1970-1-1
- 阅读权限
- 30
- 听众
- 收听
初级工程师
  
|
发表于 2012-8-18 00:10:14
|
显示全部楼层
PAT映射只能内网主动访问外网,当包到达边界做PAT,source ip 变为 外网口ip + 端口号 (for example : 20.1.1.1:2222)并且端口都是随机分配 , 回包会先查询NAT表项 , 如果存在则直接转发.
当你初始流量从外网发起访问内网的时候,由于外网的主机只知道边界的外网口地址,不知道内网主机的真实地址.所以访问不到.由于端口是动态分配的,所以PAT只能内网主动发起访问
做静态映射会产生静态的表项, 允许内外网互访 , 地址是一对一的
|
评分
-
查看全部评分
地板
2012-8-18 00:10:14
回复(0)
收起回复
|