基本构成:主机A、主机B、Server
打洞过程:
1、主机A连接Server,Server纪录A的公网IP和端口
2、主机B连接Server,Server纪录B的公网IP和端口
3、A从服务器获得B的公网IP和端口并进行测试连接,然后通过服务器通知B连接A的公网IP和端口,连接建立成功!
例子:
NAT:网络地址转换
主机A:
内网:192.168.1.100:73913
NAT_A:173.4.3.5:80000
主机B:
内网:192.168.1.130:28371
NAT_B:21.5.7.28:40000
1、当第一步和第二步完成后,服务器纪录下了公网地址:A(173.4.3.5:80000)和B(21.5.7.28:40000)
2、A连接B的公网地址,NAT_A打开了一个A的私有地址到B的公网地址之间的会话
A(192.168.1.100:73913)——>NAT_A(173.4.3.5:80000)——>NAT_B(21.5.7.28:40000)
由于NAT_B上不存在与NAT_A会话的Session,且NAT_A主动连接的NAT_B,所以这样的会话不会被创建,数据包被NAT_B丢弃。
这一步完成后
NAT_A上存在会话Session_A_To_B(173.4.3.5:80000——>21.5.7.28:40000)
NAT_B上不存在会话
3、B连接A的公网地址,NAT_B打开了一个B的私有地址到A的公网地址之间的会话
B(192.168.1.130:28371)——>NAT_B(21.5.7.28:40000)——>NAT_A(173.4.3.5:80000)——>A(192.168.1.100:73913)
因为NAT_A上有会话Session_A_To_B,所以当B通过NAT_B的网络地址转换后,以21.5.7.28:40000这个地址继续连接NAT_A,NAT_A会根据会话Session_A_To_B,接纳数据包,并根据地址转换纪录,将数据包转发给192.168.1.100:73913,至此A收到了数据包,连接已经被打通。
这一步完成后
NAT_A上存在会话Session_A_To_B(173.4.3.5:80000——>21.5.7.28:40000)
NAT_B上存在会话Session_B_To_A(21.5.7.28:40000——>173.4.3.5:80000)
通路创建成功!