防火墙域内双向NAT

防火墙域内双向NAT

什么是双向NAT

双向NAT指的是在转换过程中同时转换报文的源信息和目的信息。双向NAT不是一个单独的功能,而是源NAT和目的NAT的组合。双向NAT是针对同一条流,在其经过防火墙时同时转换报文的源地址和目的地址

外网用户访问内部服务器

当外部网络中的用户访问内部服务器时,使用该双向NAT功能同时转换该报文的源和目的地址可以避免在内部服务器上设置网关,简化配置。

当Host访问Server时,FW的处理过程如下:

FW对匹配双向NAT处理的策略的报文进行地址转换。

FW从目的NAT地址池中选择一个私网IP地址替换报文的目的IP地址,同时使用新的端口号替换报文的目的端口号。

判断是否满足安全策略的要求,通过安全策略后从源NAT地址池中选择一个私网IP地址替换报文的源IP地址,同时使用新的端口号替换报文的源端口号,并建立会话表,然后将报文发送至Intranet。

FW收到Server响应Host的报文后,通过查找会话表匹配到建立的表项,将报文的源地址和目的地址替换为原先的IP地址,将报文源和目的端口号替换为原始的端口号,然后将报文发送至Internet

私网用户访问内部服务器

私网用户与内部服务器在同一安全区域同一网段时,私网用户希望像外网用户一样,通过公网地址来访问内部服务器的场景。

当Host访问Server时,FW的处理过程如下:

FW对匹配双向NAT处理的策略的报文进行地址转换。

FW从目的NAT地址池中选择一个私网IP地址替换报文的目的IP地址,同时使用新的端口号替换报文的目的端口号。

判断是否满足安全策略的要求,通过安全策略后从源NAT地址池中选择一个公网IP地址替换报文的源IP地址,同时使用新的端口号替换报文的源端口号,并建立会话表,然后将报文发送至Server。

FW收到Server响应Host的报文后,通过查找会话表匹配到建立的表项,将报文的源地址和目的地址替换原先的IP地址,将报文源和目的端口号替换为原始的端口号,然后将报文发送至host。

双向NAT实验

相关阅读

幸运彩票APP下载365 最性感女主播盘点:曾经的三骚无人能上榜!

最性感女主播盘点:曾经的三骚无人能上榜!

365商城怎么下载 魔兽世界破碎海滩造什么建筑好 不建法师塔的话小心被人打哦

魔兽世界破碎海滩造什么建筑好 不建法师塔的话小心被人打哦

幸运彩票APP下载365 邮政编码和区号的区别,邮递区号和邮政编码一样吗

邮政编码和区号的区别,邮递区号和邮政编码一样吗

365bet体育在线比分 《赛博朋克2077》不朽武器收集——投掷武器篇

《赛博朋克2077》不朽武器收集——投掷武器篇

幸运彩票APP下载365 邮政编码和区号的区别,邮递区号和邮政编码一样吗

邮政编码和区号的区别,邮递区号和邮政编码一样吗

幸运彩票APP下载365 游泳世界杯布达佩斯站:麦基翁打破世界纪录 张雨霏覃海洋各摘一金

游泳世界杯布达佩斯站:麦基翁打破世界纪录 张雨霏覃海洋各摘一金

365bet体育在线比分 红米note3和红米3高配版哪个好 红米3高配版和红米note3对比评测

红米note3和红米3高配版哪个好 红米3高配版和红米note3对比评测

幸运彩票APP下载365 錡五笔怎么打

錡五笔怎么打

365bet体育在线比分 域名过期,网站瞬间消失?别等!了解域名删除时间

域名过期,网站瞬间消失?别等!了解域名删除时间