灰儿 发表于 2017-8-18 21:50:05

SNAT(源NAT,代理上网)和DNAT(目的NAT,端口映射)的区别

SNAT(源NAT,代理上网)和DNAT(目的NAT,端口映射)的区别



NAT(Network Address Translation,网络地址转换)是将IP 数据包头中的IP 地址转换为另一个IP 地址的过程。在实际应用中,NAT 主要用于实现私有网络访问公共网络的功能。

SNAT( Source Network Address Translation)是源地址转换,即代理上网,是设置内网的设备经过防火器(路由器等)接入到互联网时,按内网设备的不同IP地址、对应选择不同的外网接口(电信、联通等)。即根据源IP地址在网络出口进行对应设置。

DNAT(Destination Network Address Translation)是目标地址转换,即端口映射,是设置外网(互联网)用户访问-->我们防火墙的外网IP所提供的服务(http ssh ftp等)时,将防火墙外网IP提供的服务映射回防火墙的DMZ服务器或者内网服务器。

页: [1]
查看完整版本: SNAT(源NAT,代理上网)和DNAT(目的NAT,端口映射)的区别