Easy-IP方式指的是利用出接口的公網IP地址作為NAT轉換后的地址,也同時轉換地址和端口,一個公網IP地址可以同時被多個私網用戶使用,可以看成是NAPT方式的一種“變體”。出接口地址方式的應用場景比較特殊,當防火墻上的公網接口通過撥號方式動態獲取公網IP地址時,如果只想使用這一個公網IP地址來進行地址轉換,這個時候就不能在NAT地址池中配置固定的地址,因為公網IP地址是動態變化的。
Easy IP 方式的實現原理,具體過程如下:
假設私網中的Host A 主機要訪問公網的Server,首先要向Router 發送一個請求報文(即Outbound 方向),此時報文中的源地址是10.1.1.100,端口號1540。
Router 在收到請求報文后自動利用公網側WAN 接口臨時或者固定的“公網IP地址:端口號”(162.10.2.8:5480),建立與內網側報文“源IP 地址:源端口號”間的Easy IP轉換表項(也包括正、反兩個方向),并依據正向Easy IP 表項的查找結果將報文轉換后向公網側發送。此時,轉換后的報文源地址和源端口號由原來的(10.1.1.100:1540)轉換成了(162.10.2.8:5480)。
Server 在收到請求報文后需要向Router 發送響應報文(即Inbound 方向),此時只須將收到的請求報文中的源IP 地址、源端口號和目的IP 地址、目的端口號對調即可,即此時的響應報文中的目的IP 地址、目的端口號為162.10.2.8:5480。
Router 在收到公網側Server 的回應報文后,根據其“目的IP 地址:目的端口號”查找反向Easy IP 表項,并依據查找結果將報文轉換后向內網側發送。即轉換后的報文中的目的IP 地址為10.1.1.100,目的端口號為1540,與Host A 發送請求報文中的源IP地址和源端口完全一樣。
回答所涉及的環境:聯想天逸510S、Windows 10。
Easy-IP方式指的是利用出接口的公網IP地址作為NAT轉換后的地址,也同時轉換地址和端口,一個公網IP地址可以同時被多個私網用戶使用,可以看成是NAPT方式的一種“變體”。出接口地址方式的應用場景比較特殊,當防火墻上的公網接口通過撥號方式動態獲取公網IP地址時,如果只想使用這一個公網IP地址來進行地址轉換,這個時候就不能在NAT地址池中配置固定的地址,因為公網IP地址是動態變化的。
Easy IP 方式的實現原理,具體過程如下:
假設私網中的Host A 主機要訪問公網的Server,首先要向Router 發送一個請求報文(即Outbound 方向),此時報文中的源地址是10.1.1.100,端口號1540。
Router 在收到請求報文后自動利用公網側WAN 接口臨時或者固定的“公網IP地址:端口號”(162.10.2.8:5480),建立與內網側報文“源IP 地址:源端口號”間的Easy IP轉換表項(也包括正、反兩個方向),并依據正向Easy IP 表項的查找結果將報文轉換后向公網側發送。此時,轉換后的報文源地址和源端口號由原來的(10.1.1.100:1540)轉換成了(162.10.2.8:5480)。
Server 在收到請求報文后需要向Router 發送響應報文(即Inbound 方向),此時只須將收到的請求報文中的源IP 地址、源端口號和目的IP 地址、目的端口號對調即可,即此時的響應報文中的目的IP 地址、目的端口號為162.10.2.8:5480。
Router 在收到公網側Server 的回應報文后,根據其“目的IP 地址:目的端口號”查找反向Easy IP 表項,并依據查找結果將報文轉換后向內網側發送。即轉換后的報文中的目的IP 地址為10.1.1.100,目的端口號為1540,與Host A 發送請求報文中的源IP地址和源端口完全一樣。
回答所涉及的環境:聯想天逸510S、Windows 10。