常见的NAT(网络地址转换)类型:(前置知识点,不必先看,到后边看到SNAT和DNAT时再看)
- SNAT(源地址转换):通常用于内网设备访问外网时,内网设备的源IP地址被转换成公网IP地址。
- DNAT(目标地址转换):将公网IP地址映射到内网设备的IP地址,通常用于外部访问内网服务时。
1.通过一个网络访问流程来理解:
(1)角色:客户端A (A有A1,A2,A3),服务端B(B有B1,B2,B3)。
(2)所处位置:A,B都在公网中(因特网)。A的子集A1,A2,A3处于一个内网中,B的子集B1,B2,B3又处于一个内网中。注意:两个内网不是同一个内网,分属于他们的A,B网。(自己画个图更好理解)
(3)通信:A,B通过外网ip通信,A1,A2,A3通过他们的内网ip通信,切记:A1和B1直接不能直接通讯,因为不在一个网里面,找不到对方的位置。
(4)通讯流程:以A为客户端,B为服务端。
A1通过SNAT映射到自己的外网ip上(这个时候外网IP叫做出口IP,我们是给予的一方),然后到达B的外网ip(这个时候B的外网IP叫做入口IP),B再通过DNAT映射到自己的B1上,反之既然。
也就是说,自己的外网IP,对于自己来说,出网的时候叫做出口IP,被进网的时候叫做入口IP。