当前位置: 首页 > wzjs >正文

国家重大建设项目库网站注册响应式网站模板之家

国家重大建设项目库网站注册,响应式网站模板之家,南山做网站多少钱,营销网站制作郑州什么是NAT? NAT 全称是 Network Address Translation(网络地址转换),是一个用来在多个设备共享一个公网 IP上网的技术。 NAT 的核心作用:将一个网络中的私有 IP 地址,转换为公网 IP 地址,从而…

什么是NAT?

NAT 全称是 Network Address Translation(网络地址转换),是一个用来在多个设备共享一个公网 IP上网的技术。

NAT 的核心作用:将一个网络中的私有 IP 地址,转换为公网 IP 地址,从而实现上网功能。

没有NAT的情况:
在这里插入图片描述

🌐 环境准备

🖥 VMware 创建两台 Linux 虚拟机:

server1:nat-router
  • 作用: NAT 路由器,作为网络地址转换的中介。
  • 网卡配置:
    • ens32:NAT 模式(连接外网)
    • ens33:仅主机模式(与 server2 通信)
[root@nat-router ~]# cat /etc/sysconfig/network-scripts/ifcfg-ens32
BOOTPROTO=static
NAME=ens32
DEVICE=ens32
ONBOOT=yes
IPADDR=192.168.100.202
NEKMASK=255.255.255.0
GATEWAY=192.168.100.2
DNS1=223.5.5.5
DNS2=8.8.8.8[root@nat-router ~]# cat /etc/sysconfig/network-scripts/ifcfg-ens33
DEVICE=ens33
BOOTPROTO=static
ONBOOT=yes
IPADDR=192.168.200.253
NETMASK=255.255.255.0
server2:nat-client
  • 作用: NAT 客户端,通过 server1 上网。
  • 网卡配置:
    • ens32:仅主机模式(连接 server1)
[root@nat-client ~]# cat /etc/sysconfig/network-scripts/ifcfg-ens32
BOOTPROTO=static
NAME=ens32
DEVICE=ens32
ONBOOT=yes
IPADDR=192.168.200.201
NEKMASK=255.255.255.0
GATEWAY=192.168.200.253
DNS1=223.5.5.5

🧱 NAT 实现原理

🔧 使用 iptables 实现 NAT 转换

  • iptables 是一个 防火墙工具,用于配置 Linux 内核的网络行为。
  • 本身不做 NAT 转换,它的作用是 告诉内核怎么做

⚙️ 实际执行 NAT 转换的是 Linux 内核

  • 负责对底层网络数据包进行管理、处理与转发。
  • 管理网卡、路由、数据包过滤等功能。
NAT 数据包处理流程:
人(配置命令) -> iptables(设置规则) -> 内核(执行SNAT) -> 网络通信

🔐 防火墙(Firewall)概念

  • 作用: 管控进出网络的数据,防止非法访问或数据泄露。
  • Linux 中常见防火墙工具有:
    • iptables(传统,功能强大)
    • firewalld(基于 zone 的新型防火墙,CentOS 7+ 默认)

server1(NAT 路由器)上配置 SNAT(源地址转换)

# 清除规则
iptables -F
iptables -t nat -F
  • 清除原有的 iptables 规则,避免旧规则干扰。
    • -F:清空 filter 表(默认表)的所有规则。
    • -t nat -F:清空 nat 表的所有规则。
# 开启路由功能
echo 1 > /proc/sys/net/ipv4/ip_forward
  • 启用 IP 转发,使 Linux 内核可以作为路由器转发数据包。
iptables -t nat -A POSTROUTING -s 192.168.200.0/24 -o ens32 -j SNAT --to-source 192.168.100.202
  • 设置 SNAT 规则:
    • -t nat:操作 NAT 表。
    • -A POSTROUTING:在数据包离开本机之前改变源地址。
    • -s 192.168.200.0/24:匹配从 nat-client 发来的内网地址段。
    • -o ens32:数据包从哪张网卡出去(外网网卡)。
    • -j SNAT --to-source 192.168.100.202:将源地址改成 server1 外网 IP。
[root@nat-router ~]# iptables -t nat -nL
Chain PREROUTING (policy ACCEPT)
target     prot opt source               destinationChain INPUT (policy ACCEPT)
target     prot opt source               destinationChain OUTPUT (policy ACCEPT)
target     prot opt source               destinationChain POSTROUTING (policy ACCEPT)
target     prot opt source               destination
SNAT       all  --  192.168.200.0/24     0.0.0.0/0            to:192.168.100.202

nat-client测试网络情况

                             My traceroute  [v0.85]
nat-client (0.0.0.0)                                   Sat Apr  5 22:15:10 2025
Keys:  Help   Display mode   Restart statistics   Order of fields   quitPackets               PingsHost                                Loss%   Snt   Last   Avg  Best  Wrst StDev1. 192.168.200.253                   0.0%     7    0.5   0.5   0.4   0.7   0.02. 192.168.100.2                     0.0%     7    0.5   0.7   0.4   1.3   0.03. ???

可以看到正常转发网络请求
在这里插入图片描述


文章转载自:

http://Knaqgj0O.kfLzy.cn
http://vzDV6NqH.kfLzy.cn
http://VTZDq3wM.kfLzy.cn
http://W5Sp0c47.kfLzy.cn
http://MKYITqP2.kfLzy.cn
http://ttwL94C2.kfLzy.cn
http://evcHiYap.kfLzy.cn
http://duhW55qS.kfLzy.cn
http://uA0Ahr6U.kfLzy.cn
http://QJ438u2i.kfLzy.cn
http://MFPmsKZv.kfLzy.cn
http://Q3kb7UiA.kfLzy.cn
http://BtXMymHF.kfLzy.cn
http://K5wu9nz1.kfLzy.cn
http://gTxqsxPo.kfLzy.cn
http://J7MwH5uY.kfLzy.cn
http://FKPYQcPX.kfLzy.cn
http://6aQQ0Qwk.kfLzy.cn
http://oAuEg3xq.kfLzy.cn
http://35nqcj1y.kfLzy.cn
http://l4z5PiNC.kfLzy.cn
http://42TMD0lE.kfLzy.cn
http://jIYCaioU.kfLzy.cn
http://Ah7yuD5v.kfLzy.cn
http://i3bAYl1W.kfLzy.cn
http://PF0f8L4g.kfLzy.cn
http://lWTHYoLY.kfLzy.cn
http://qdEwfcsX.kfLzy.cn
http://fI1aZ64k.kfLzy.cn
http://oJ8TOq0I.kfLzy.cn
http://www.dtcms.com/wzjs/757708.html

相关文章:

  • 好的网站建设案例汕头建站模板
  • 深圳哪家做网站比较好网站权限控制
  • 专用车网站建设哪家专业网站程序 制作
  • 公司宣传软文天津百度首页优化排名
  • 怎么做审核网站网页界面设计基础知识
  • 民众镇做网站公司做企业展示型网站
  • 做网站小编怎么样sem包括网站建设吗
  • 宁波专业做网站商城网站要怎样建设
  • 家居类企业响应式网站网络推广服务开票
  • 15年做那些网站致富北京网站建设哪家公司好
  • 阿里巴巴国际站怎么找客户wordpress 解析
  • 国外优秀的字体设计网站微信公众号做电影网站
  • 网站建设遵循原则大型营销型网站建设
  • 孟州网站建设网站优化协议
  • 网站开发公司人员配备青岛做网站和小程序的公司
  • 做网站要哪些人员莫企业网站建设方案
  • 网站引导动画企业网站建设咨询
  • 企业门户网站需求文档棕色网站设计
  • 计算机专业做网站运营wordpress为什么运行缓慢
  • 哪个网站可以接工程做制作ppt模板的软件
  • 去年做哪些网站能致富制作相册图片合集
  • 多域名指向同一网站邯郸有建网站吗哪个公司好些
  • 建筑公司网站设计模板广州自适应网站建设
  • 关于单位网站建设的请示上海中小企业服务中心官网
  • 莆田网站制作计划域名绑定空间后 一般多久能打开网站
  • 给客户做网站做微商网站需要哪些
  • 网站建设使用的什么语言房地产开发公司资质等级
  • 注册网站会员 我们的信息广告传媒公司名称
  • 怎么做好网站开发 设计定制型网站设计价格
  • PHP套模板做网站asp做网站得多长时间