假设有一个包含以下内容的 LAN:
- FTP 服务器 (10.0.0.1)
- HTTP 服务器 (10.0.0.2)
- SSH 服务器 (10.0.0.3)
LAN 使用 NAT 过载并且它有一个公共 IP (1.2.3.4),现在如果我ping
在 1.2.3.4 上哪个服务器会回复?
假设有一个包含以下内容的 LAN:
LAN 使用 NAT 过载并且它有一个公共 IP (1.2.3.4),现在如果我ping
在 1.2.3.4 上哪个服务器会回复?
两者都不。
“过载”或动态 PAT是单向的。只有当 Inside 主机发起连接时,连接才会工作。
如果您从内部主机ping ,连接表中的条目将允许响应返回。
如果您从外部主机ping ,则连接表中将没有条目,并且 NAT 设备无法知道目标接收者是哪个内部主机......因此结果:数据包被丢弃。