基本上,数据包根据第 3 层设备做出的路由决策向目的地转发,路由表在第 3 层中创建路由决策基于边界
- 行政价值 (AD)
- 公制
**NATing **
NATing 将私有 IP 地址转换为公共 IP 地址。这种运输方式用于安全目的来隐藏我们的私人 iP 范围以避免暴露给公众
私有 IP 范围是
10.0.0.0 - 10.255.255.255
172 .16.0.0 - 172.31.255.255
192.168.0.0 - 192.168.255.255
上述以外的 IP 地址被视为公共 IP 范围。
NATing 配置是在入站和出站会话中使用私有地址双向 natting 公共 IP 地址完成的。源 nat 和目标 nat 都可以使用单一策略完成
NAT 的类型
Static nat --> one to one mapping
Dynamic nat - many to many
PAT ----> one to many
Nat overload - one to many ( used for internet access)
NAT 表由 layer3 设备创建和维护,基于此表 natting 决定完成..