国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

不能用公網地址訪問內網服務器的詳解(2)
2006-08-30   賽迪網

第四節

本貼的高潮部分已經達到,至此,只剩下一種情況,就是內網pat地址、服務器公網地址、出口地址全部不在同網段。假設出口掩碼252,服務器公網地址段掩碼248,內網pc的pat地址改為5.5.5.254,這樣三種地址都不在同網段。而且isp也必須有服務器公網地址和內網pc的pat地址的路由,下一條是5.5.5.1我們再次分析一個包,內網pc1.1.1.111發出ping 5.5.5.4請求,包源地址1.1.1.111,目的地址5.5.5.4,路由器收到這個包后,檢查路由表,發現5.5.5.4不在本地的任何接口,所以走了缺省路由,將包發給了isp對端口,并在本地nat表中生成一條項目,記錄內網地址1.1.1.111被轉換成公網地址5.5.5.254加上端口號,isp接受到的包,目的地址是5.5.5.4,源地址變成了5.5.5.254,它檢查它的路由表,發現5.5.5.4路由下一條是5.5.5.1,也就是本地路由器,所以又將此包發給本地路由器,經過了一次往返后,本地收到這個包,首先接受nat引擎的過慮,發現5.5.5.4正在被靜態映射到內網的1.1.1.1的主機,所以改變目的地址為1.1.1.1,源地址還是5.5.5.254,這樣就交給了路由引擎,查看路由表,1.1.1.1的路由當然有了,通過2層直接發給1.1.1.1,至此,去程的包分析完畢。

我們再分析回程的包。服務器1.1.1.1收到包后,準備回應給5.5.5.254(加端口號),發出reply包,源地址1.1.1.1,目的地址5.5.5.254,本地路由器收到后,先給路由引擎,發現5.5.5.254不在本地任何端口下,所以走了缺省路由,發給isp,并在nat表中生成一條記錄,將1.1.1.1轉換為5.5.5.4,isp接受到包源地址變為5.5.5.4,目的地址是5.5.5.254,通過檢查路由表,發現5.5.5.254這個地址的路

由下一條應該是5.5.5.1,也就是本地路由器,所以包又被發回來了,經過一次往返,本地收到了這個包,首先提交給nat引擎,發現目的地址5.5.5.254:某個端口,在nat表中對應著內網pc1.1.1.111,所以將5.5.5.254替換成1.1.1.111,源地址不變,還是5.5.5.4,然后提交給路由引擎,路由器在2層將包發給1.1.1.111,這時,1.1.1.111這臺主機收到了從5.5.5.4返回的包,而他一開始ping請求包,就是發給5.5.5.4這個公網地址的,所以ping通了!!!!

結論四:三種地址全部不在同網段,沒有問題。

綜上所述,得到了4個結論:

結論一:只要出口地址和服務器映射的公網地址在同網段,就有問題。

結論二:只要出口地址和內網pc的pat地址同網段,同樣會有問題。

結論三:內網pc的pat地址和服務器公網地址同網段,同時和出口地址不同網段,這樣沒有問題。

結論四:三種地址全部不在同網段,沒有問題。

可以簡單的發現,前兩個是充分條件,只要滿足了其中一個,就會出現問題,而現在大多數的接入都符合前兩個情況,而幾乎沒有人“多此一舉”的去改變掩碼規劃,所以造成如此多的普遍現象:內網不能用公網地址訪問內網服務器!!!!!

出口地址只要不和其他兩種地址同網段,就可以保證不出問題。

至此,已經探討了問題的原因。此過程中我還得到了一個推論和一個待驗證的問題。

推論:如果nat池中的公網地址和出口地址不同網段,不管在內網還是公網ping nat池中未參與轉換的公網地址,會出現環路,包在本地和isp之間來回往返。

待驗證的問題:

對于第三節和第四節,如果只在本地出口變長掩碼,isp端不作任何改變,會怎么樣?以第三節的環境來說:我們再次分析一個包,內網pc1.1.1.111發出ping 5.5.5.4請求,包源地址1.1.1.111,目的地址5.5.5.4,路由器收到這個包后,檢查路由表,發現5.5.5.4不在本地的任何接口,所以走了缺省路由,將包發給了isp對端口,并在本地nat表中生成一條項目,記錄內網地址1.1.1.111被轉換成公網地址5.5.5.6加上端口號,isp接受到的包,目的地址是5.5.5.4,源地址變成了5.5.5.6,它檢查它的路由表,由于此時isp的接口掩碼沒有變長,還是248,所以,它發現5.5.5.4路由就在它自己的接口上,所以直接在接口發arp請求5.5.5.4的mac地址,此時,按理說,沒人會應答(除非本地開了代理arp),但是有一次偶爾發現在路由器上show arp,會發現有些奇怪的條目,ip地址都是nat池中的地址,mac地址不管ip多少,都是本地出口的mac地址,這樣的話,即使arp請求的地址不和出口同段,一樣會得到應答,不知道這個對不對。

對這個問題的解決方法,在ios層面,一般是利用修改dns回包中的payload實現的,將dns返回的公網地址,修改成內網地址,這樣直接通過內網通信,就不會有問題了。對于直接用公網ip訪問的包,會在路由器內部先nat,然后調頭,不走出口,直接再回到內網,以支持用公網地址訪問。

熱詞搜索:

上一篇:不能用公網地址訪問內網服務器的詳解(1)
下一篇:Windows下換網卡時IP地址占用的處理方法

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
成人av电影在线观看| 成人av资源网站| 亚洲电影视频在线| 亚洲一区二区三区视频在线播放| 国产精品欧美一级免费| 欧美国产精品专区| 国产精品国产三级国产三级人妇| 国产欧美一区二区精品性色| 日本一区二区视频在线| 国产欧美视频在线观看| 国产精品国产三级国产普通话99 | 51精品久久久久久久蜜臀| 欧美四级电影网| 欧美一区二区三区视频在线| 337p日本欧洲亚洲大胆色噜噜| 久久日一线二线三线suv| 国产精品国模大尺度视频| 一区av在线播放| 免费高清在线一区| 大陆成人av片| 欧美绝品在线观看成人午夜影视| 日韩亚洲电影在线| 国产精品乱码一区二三区小蝌蚪| 一区二区三区中文字幕电影| 亚洲一区二区三区四区五区黄| 日韩av不卡在线观看| 激情欧美一区二区| 国产成人精品亚洲日本在线桃色| 一本色道久久综合精品竹菊| 欧美一级高清片| 国产欧美日韩综合精品一区二区| 一区二区三区产品免费精品久久75| 日韩av高清在线观看| 丁香激情综合国产| 91精品综合久久久久久| 中文字幕一区视频| 久久爱另类一区二区小说| 北岛玲一区二区三区四区 | 亚洲va国产天堂va久久en| 久久国产日韩欧美精品| 色婷婷综合久久| 国产女人水真多18毛片18精品视频| 亚洲国产精品久久不卡毛片 | 美国十次综合导航| 91香蕉国产在线观看软件| 日韩亚洲欧美成人一区| 亚洲久草在线视频| 成人性视频网站| 欧美一区二区三区小说| 亚洲综合无码一区二区| 成人高清视频在线| 日韩欧美亚洲国产另类| 亚洲一区二区三区在线看| www.日韩在线| 国产欧美日韩精品在线| 精品中文字幕一区二区 | 麻豆视频一区二区| 在线观看日韩高清av| 日本一区二区三区电影| 国产一区视频网站| 精品国产免费久久| 日日夜夜免费精品| 欧美日韩专区在线| 香蕉久久一区二区不卡无毒影院 | 欧美午夜精品久久久| 一区在线播放视频| 成人av在线资源网站| 中文字幕电影一区| 国产成人免费9x9x人网站视频| 精品成人私密视频| 久久av资源网| 久久蜜桃av一区二区天堂| 国产综合成人久久大片91| 精品国产制服丝袜高跟| 美女网站一区二区| 精品国产91亚洲一区二区三区婷婷| 免费在线看成人av| 日韩小视频在线观看专区| 极品尤物av久久免费看| 久久久久国产一区二区三区四区| 久草在线在线精品观看| 久久久一区二区| 国产成人免费av在线| 中文字幕亚洲一区二区va在线| 国产成人精品免费网站| 国产精品久久久久久久久快鸭| 91尤物视频在线观看| 性做久久久久久免费观看| 欧美一区在线视频| 国产一区啦啦啦在线观看| 亚洲欧洲一区二区在线播放| 日本精品视频一区二区三区| 午夜精品久久久久久久蜜桃app| 91精品国产欧美日韩| 国产精品18久久久久久久久| 国产精品久久久久久久久免费相片 | 国产欧美日韩精品一区| 91欧美一区二区| 免费人成精品欧美精品| 国产亚洲成aⅴ人片在线观看| caoporn国产一区二区| 一区二区三区色| 久久蜜桃香蕉精品一区二区三区| av在线不卡电影| 日韩**一区毛片| 国产精品久久久久四虎| 宅男噜噜噜66一区二区66| 国产成人精品网址| 视频一区二区三区入口| 欧美国产精品一区二区三区| 欧美日韩视频在线第一区 | 欧美系列一区二区| 国内精品国产三级国产a久久 | 久草精品在线观看| 亚洲精品日韩专区silk| 亚洲精品在线免费观看视频| 91美女片黄在线观看| 国产在线国偷精品免费看| 一区二区三区在线观看国产| 精品理论电影在线观看| 欧美日韩在线播放三区| 成人va在线观看| 狠狠色2019综合网| 亚洲高清免费一级二级三级| 国产精品麻豆一区二区| 欧美电影免费观看完整版| 色视频欧美一区二区三区| 国产不卡在线一区| 久久99精品国产| 日韩成人一级片| 亚洲综合男人的天堂| 中文字幕一区二区三区精华液 | 日韩美一区二区三区| 欧美日韩视频专区在线播放| 91在线视频免费观看| 国产sm精品调教视频网站| 极品销魂美女一区二区三区| 日韩电影在线看| 一区2区3区在线看| 亚洲精品水蜜桃| 亚洲人被黑人高潮完整版| 国产日韩欧美一区二区三区综合 | 不卡的av在线| 国产成人av一区二区三区在线| 狠狠v欧美v日韩v亚洲ⅴ| 免费在线视频一区| 裸体健美xxxx欧美裸体表演| 日本不卡在线视频| 青青草成人在线观看| 美女视频免费一区| 国内国产精品久久| 国产成人高清视频| 成人高清视频在线| 日本高清免费不卡视频| 99精品欧美一区二区三区小说 | 777奇米四色成人影色区| 欧美日韩一级二级| 欧美日韩国产bt| 91精品国产一区二区三区 | 丁香婷婷深情五月亚洲| 丰满岳乱妇一区二区三区| 波多野结衣亚洲一区| 色8久久精品久久久久久蜜| 欧美亚洲动漫精品| 欧美一区二区三区性视频| 日韩一级成人av| 久久久影院官网| 亚洲天堂免费在线观看视频| 一区二区不卡在线播放 | av中文字幕亚洲| 在线观看日韩毛片| 日韩午夜激情视频| 国产农村妇女精品| 夜夜夜精品看看| 激情五月婷婷综合网| 国产69精品久久久久毛片| 一本久久a久久免费精品不卡| 欧美日韩国产首页在线观看| 精品对白一区国产伦| 国产精品久久久久久户外露出| 亚洲成人激情社区| 福利一区二区在线观看| 在线免费观看视频一区| xfplay精品久久| 亚洲激情自拍偷拍| 国产在线一区二区综合免费视频| 成人av资源在线| 日韩手机在线导航| 亚洲欧洲综合另类| 免费视频最近日韩| 色噜噜偷拍精品综合在线| 日韩一区二区高清| 亚洲精品精品亚洲| 国产二区国产一区在线观看| 欧美日韩国产影片| 1024精品合集| 国产美女久久久久| 欧美一区二区啪啪| 亚洲美女一区二区三区| 国产精品 欧美精品|