国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

SNIFFER幫助理解NAT(WIN2000)
2005-12-05   

一、普通NAT過程:

采用網絡地址轉換的方法,可以在使用較少合法IP地址的情況下,讓多臺主機同時接入Internet。這樣在現在依然使用IPv4的情況下,節省大量的寶貴地址。同時,因為在外部網絡看來,內部機器時不可見的,這樣就為網絡增加了一定的安全性。

當發生NAT的時候,主機的數據(IP/端口號/MAC)要替換成網關主機的IP/端口號/MAC。并建立形如下面的一張表------NAT表 ,源IP地址和端口號存儲在映射表中,它專門用來跟蹤所有的進入和外出包。

當攜帶有目的端口號的數據報到達網關主機時,網關主機查NAT表,網關就知道需要把數據包轉發給內部主機10.41.221.6,而不是10.41.221.7。


NAT好象是工作在網絡層和傳輸層兩層,因為在NAT過程中既涉及了IP地址也涉及了端口號,而且NAT打破了網絡的獨立性 ,因為在網絡設計之初就是使網絡的層與層之間相互獨立,而NAT打破了這種和諧!

一般的資料都認為NAT替換端口號時是隨機選擇的端口號,但是,實際實驗中沒有捕捉到一個跟原主機不同的端口,好像始終是一致的,也許我捕捉的時間短,沒抓到。有個MVP和CCNA認為MAC沒有被替換,實驗表明MAC被替換了,MAC是由來完成基本連接用的。


默認情況下,NAT 路由器轉換 IP 地址和 TCP/UDP 端口。如果 IP 地址和端口信息只存在于 IP 和 TCP/UDP 標頭中,則應用程序協議可以得到正確的轉換。

有些程序和協議(如 FTP)將 IP 或 TCP/UDP 端口信息存儲在它們自己的標頭中。為讓這些協議或程序能夠通過 NAT 路由器工作,必須有一個打開數據包以轉換包含在有效負載中的地址或端口信息的方法。做到這一點需要使用 NAT 編輯器。

Windows 2000 Server 有用于下列協議的 NAT 編輯器:
FTP
ICMP
PPTP
Windows 2000 Server 中不包括用于下列協議的 NAT 編輯器:
SNMP
LDAP
IPSec
Microsoft COM
RPC
H.323

連接的設備可以全面的支持Internet協議,例如超文本傳輸協議Hypertext Transfer Protocol,簡稱HTTP)、簡單郵件傳輸協議(Simple Mail Transfer Protocol,簡稱SMTP)、Internet控制報文協議(Internet Control Message Protocol,簡稱ICMP)、文件傳輸協議(File Transfer Protocol,簡稱FTP)、和點到點隧道協議(Point-to-Point Tunneling Protocol,簡稱PPTP)。那些不能通過NAT與系統配合的協議,可以使用插件來輔助工作。

NAT 與 IPSec 不兼容


如果在兩個終結點之間有任何網絡地址轉換 (NAT),則 IPSec 不起作用。IPSec 將終結點地址作為有效負載的一部分嵌入。在將數據包發送到電纜上之前進行數據包校驗和計算時,IPSec 也使用源地址。NAT 可更改出站數據包的源地址,目標在計算自己的校驗和時使用頭中的地址。如果數據包中攜帶的用初始來源計算的校驗和與用目標計算的校驗和不符,則目標可丟棄這些數據包。不能將 IPSec 用于任何類型的 NAT 設備。

關于DNS代理服務

DNS代理
通過為網絡客戶端提供DNS服務器的地址,DHCP服務器自動進行Windows CE名字解析。因為一般的家用網絡沒有DHCP服務器,網關設備在不進行Internet連接的情況下,可以充當DNS服務器。在許多情況下,Internet和公司DNS服務器的地址直到有連接的時候才知道。在這種情況下,可以使用AutoDial建立連接。一旦建立了連接,網關將所有的名字解析請求轉發到適當的DNS服務器。如果DNS解析失敗,代理將試圖使用配置中的下一個DNS服務器。

當網絡上有DNS服務器時,DNS代理仍然是有用的。一般情況下,現有的DNS 服務器被配置成把所有的Internet名字解析請求轉發到帶有靜態Internet地址的DNS服務器。如果DNS服務器改變了地址,這個操作將會失敗。也可以把現有的DNS服務器配置成將所有的名字解析請求轉發到DNS代理,它可以動態的處理任務。如果代理沒有找到客戶端請求中指定的DNS服務器的IP地址,它將試圖使用配置中的下一個服務器。

二、奇妙的實驗

ADSL---NAT(2000)----PC
NAT外網IP:219.154.214.150
NAT內網IP:10.41.221.2 255.255.255.0
PC:10.41.222.6 255.255.255.0 DG10.41.221.2
如果直接用這樣的設置,PC不能上網,不能PING10.41.221.2

但是,我用SNIFFER抓包發現,當PC請求時,NAT還是做了轉發,而且得到了應答。發現了有趣的事:這個應答被轉發,目的地址換成了10.41.222.6,是在外網卡上捕捉到的。
忽然突發奇想:如果這個報文被PC得到是不是就可以建立連接呢?繼續做實驗,把網絡結構改一下:

ADSL----HUB----NAT、PC、

NAT(2000)和PC都接HUB,其中NAT的內部和外部網卡都接HUB,這里注意,我沒有捆綁TCP/IP中的NETBIOS。

在PC上繼續試圖上網,不行,有點喪氣,不過,仔細分析報文,發現問題出在:目的MAC不一致導致的!精神頭又來了,立即修改PC的MAC為局端的MAC,重新啟動計算機,用瀏覽器打開網頁沒有任何問題,上MSN也沒有問題,有意思吧。此時PING10.41.221.2不能得到回應,這個好理解。

顯然發送報文走網關經過NAT后可以得到回音,而回應的報文再次被發送出去的時時候,同時被PC接受,通訊就建立了。

有點沒想通的是:如果不設置PC的網關,居然MSN依然在線,可以正常使用,而此時網頁卻無法打開了,顯然MSN使用了獨特的通訊方式。


熱詞搜索:

上一篇:再議 Sniffer
下一篇:sniffer幫助理解子網掩碼、網關與ARP協議的作用

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
26uuu久久综合| 激情图片小说一区| 国产精品色一区二区三区| 亚洲午夜日本在线观看| 从欧美一区二区三区| 日韩欧美久久一区| 亚洲va在线va天堂| 欧美日韩在线三区| 亚洲卡通欧美制服中文| 成年人国产精品| 欧美精品一区二区在线播放| 久久激情五月婷婷| 精品国产91亚洲一区二区三区婷婷| 亚洲国产精品久久艾草纯爱| 99re在线视频这里只有精品| 中文天堂在线一区| 91色porny| 亚洲国产wwwccc36天堂| 67194成人在线观看| 奇米色777欧美一区二区| 欧美精品久久天天躁| 蜜乳av一区二区三区| 欧美大胆一级视频| 国产精品一区二区91| 国产蜜臀97一区二区三区| 国产成人丝袜美腿| 亚洲美女区一区| 69p69国产精品| 国产精选一区二区三区| 国产欧美精品一区二区色综合| 国产成人亚洲综合色影视| 国产精品卡一卡二卡三| 色国产精品一区在线观看| 亚洲成人av中文| 26uuu色噜噜精品一区二区| 国产电影一区二区三区| 日韩理论片在线| 欧美军同video69gay| 精品一区二区三区视频 | 国产女主播视频一区二区| 成人免费高清视频在线观看| 亚洲另类中文字| 日韩一区二区三区四区| 国产伦精品一区二区三区视频青涩| 欧美激情一区二区三区四区| 色乱码一区二区三区88| 日本视频一区二区| 国产亚洲精品7777| 欧美撒尿777hd撒尿| 黑人精品欧美一区二区蜜桃| 亚洲色大成网站www久久九九| 欧美丰满少妇xxxxx高潮对白| 国产精品一二三在| 男女视频一区二区| 亚洲国产综合在线| 国产精品女人毛片| 精品久久久久香蕉网| 色呦呦日韩精品| 国产91丝袜在线播放0| 丝袜脚交一区二区| 一区二区三区中文字幕电影| 欧美激情一区三区| 26uuu欧美| 日韩欧美视频一区| 在线成人av网站| 色综合久久久久| 国产成人日日夜夜| 国产专区欧美精品| 免费在线视频一区| 日本成人在线一区| 天天影视色香欲综合网老头| 亚洲自拍另类综合| 亚洲免费av观看| 欧美唯美清纯偷拍| 91在线视频免费91| 国产成人啪免费观看软件| 亚洲国产精品一区二区www| 精品国产凹凸成av人网站| 欧美日韩日日骚| 99国产精品久久久| 狠狠色丁香久久婷婷综合_中| 一个色妞综合视频在线观看| 国产欧美视频在线观看| 欧美日韩国产三级| 91污在线观看| 成人免费三级在线| 麻豆传媒一区二区三区| 亚洲一区免费视频| 亚洲欧美一区二区三区国产精品| 色偷偷成人一区二区三区91| 91麻豆精品在线观看| 精品一区二区三区视频 | 亚洲成av人**亚洲成av**| 亚洲国产欧美在线| 日韩毛片在线免费观看| 日韩精品一区二区在线| 欧美日韩一区精品| 色婷婷久久久亚洲一区二区三区| 国产99久久久精品| 国产99久久久精品| 国产在线乱码一区二区三区| 风流少妇一区二区| 国产激情精品久久久第一区二区| 日韩一区精品字幕| 天天爽夜夜爽夜夜爽精品视频| 亚洲综合激情另类小说区| 一区二区三区欧美日| 亚洲私人黄色宅男| 午夜精品一区二区三区免费视频 | 亚洲国产美女搞黄色| 亚洲精品videosex极品| 自拍视频在线观看一区二区| 国产亚洲欧美色| 亚洲国产高清不卡| 国产精品二区一区二区aⅴ污介绍| 精品国产伦一区二区三区观看方式 | 中文字幕成人网| 中文字幕在线观看不卡视频| 国产精品天美传媒| 国产午夜一区二区三区| 久久久国产综合精品女国产盗摄| 日韩免费看的电影| 亚洲精品一区二区三区香蕉| 中文字幕免费不卡| 亚洲精选一二三| 日韩精品一级中文字幕精品视频免费观看 | 国产精品国产三级国产aⅴ无密码 国产精品国产三级国产aⅴ原创 | 国产精品一二二区| 国产成人亚洲综合a∨婷婷| 欧美亚洲自拍偷拍| 91精品久久久久久久99蜜桃 | 亚洲免费在线看| 国产精品看片你懂得| 亚洲欧美偷拍另类a∨色屁股| 一区二区三区精品视频在线| 视频在线观看国产精品| 天天操天天色综合| 国产一区二区在线观看免费| 成人免费视频一区| 欧美日韩国产影片| 久久欧美一区二区| 一区二区国产视频| 国产在线精品不卡| 99re在线精品| 日韩欧美综合一区| 天天色天天操综合| 国产91对白在线观看九色| 欧美亚洲免费在线一区| 精品日韩欧美一区二区| 亚洲视频一二三区| 国产一区二三区好的| 91久久奴性调教| 精品对白一区国产伦| 捆绑变态av一区二区三区 | 日韩一区二区三区免费观看| 中文字幕第一页久久| 午夜欧美大尺度福利影院在线看| 国产成人精品一区二区三区四区| 在线观看91精品国产入口| 久久精品在线观看| 日韩黄色小视频| 欧美在线一区二区| 自拍偷拍亚洲综合| 国产制服丝袜一区| 在线不卡中文字幕| 一区二区理论电影在线观看| 国产 日韩 欧美大片| 日韩一区二区中文字幕| 亚洲福利视频三区| av电影在线观看一区| 26uuu国产一区二区三区| 视频一区二区三区在线| 欧美日韩成人综合| 亚洲男同性恋视频| 不卡一区中文字幕| 国产午夜精品一区二区三区四区 | 一区二区三区在线免费视频| 国产精品一品二品| 精品久久一区二区三区| 日韩中文字幕麻豆| 欧美日韩高清不卡| 久久99国产乱子伦精品免费| 欧美一区二区在线观看| 五月婷婷欧美视频| 欧美日韩亚洲综合一区二区三区| 国产精品热久久久久夜色精品三区| 免费在线观看一区| 欧美一区二区三区色| 午夜电影网一区| 欧美va在线播放| 国产最新精品精品你懂的| 日韩精品综合一本久道在线视频| 偷拍日韩校园综合在线| 欧美丰满嫩嫩电影| 麻豆精品久久精品色综合| 欧美电视剧免费观看| 91免费视频网| 日韩av中文字幕一区二区| 91精品国产手机| 久久不见久久见免费视频1|