青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

isware

IPtables中SNAT和MASQUERADE的區(qū)別

一、SNATDNAT概念

IPtables中可以靈活的做各種網(wǎng)絡(luò)地址轉(zhuǎn)換(NAT),網(wǎng)絡(luò)地址轉(zhuǎn)換主要有兩種:SNAT和DNAT。

SNATsource network address translation的縮寫(xiě),即源地址目標(biāo)轉(zhuǎn)換。比如,多個(gè)PC機(jī)使用ADSL路由器共享上網(wǎng),每個(gè)PC機(jī)都配置了內(nèi)網(wǎng)IP,PC機(jī)訪問(wèn)外部網(wǎng)絡(luò)的時(shí)候,路由器將數(shù)據(jù)包的報(bào)頭中的源地址替換成路由器的ip,當(dāng)外部網(wǎng)絡(luò)的服務(wù)器比如網(wǎng)站web服務(wù)器接到訪問(wèn)請(qǐng)求的時(shí)候,他的日志記錄下來(lái)的是路由器的ip地址,而不是pc機(jī)的內(nèi)網(wǎng)ip,這是因?yàn)?,這個(gè)服務(wù)器收到的數(shù)據(jù)包的報(bào)頭里邊的“源地址”,已經(jīng)被替換了,所以叫做SNAT,基于源地址的地址轉(zhuǎn)換。

DNATdestination network address translation的縮寫(xiě),即目標(biāo)網(wǎng)絡(luò)地址轉(zhuǎn)換,典型的應(yīng)用是,有個(gè)web服務(wù)器放在內(nèi)網(wǎng)配置內(nèi)網(wǎng)ip,前端有個(gè)防火墻配置公網(wǎng)ip,互聯(lián)網(wǎng)上的訪問(wèn)者使用公網(wǎng)ip來(lái)訪問(wèn)這個(gè)網(wǎng)站,當(dāng)訪問(wèn)的時(shí)候,客戶端發(fā)出一個(gè)數(shù)據(jù)包,這個(gè)數(shù)據(jù)包的報(bào)頭里邊,目標(biāo)地址寫(xiě)的是防火墻的公網(wǎng)ip,防火墻會(huì)把這個(gè)數(shù)據(jù)包的報(bào)頭改寫(xiě)一次,將目標(biāo)地址改寫(xiě)成web服務(wù)器的內(nèi)網(wǎng)ip,然后再把這個(gè)數(shù)據(jù)包發(fā)送到內(nèi)網(wǎng)的web服務(wù)器上,這樣,數(shù)據(jù)包就穿透了防火墻,并從公網(wǎng)ip變成了一個(gè)對(duì)內(nèi)網(wǎng)地址的訪問(wèn)了,即DNAT,基于目標(biāo)的網(wǎng)絡(luò)地址轉(zhuǎn)換。

二、MASQUERADE概念

MASQUERADE,地址偽裝,在iptables中有著和SNAT相近的效果,但也有一些區(qū)別,但使用SNAT的時(shí)候,出口ip的地址范圍可以是一個(gè),也可以是多個(gè),例如:

如下命令表示把所有10.8.0.0網(wǎng)段的數(shù)據(jù)包SNAT成192.168.5.3的ip然后發(fā)出去,

iptables -t nat -A POSTROUTING -s 10.8.0.0/255.255.255.0 -o eth0 -j SNAT --to-source 192.168.5.3

如下命令表示把所有10.8.0.0網(wǎng)段的數(shù)據(jù)包SNAT成192.168.5.3/192.168.5.4/192.168.5.5等幾個(gè)ip然后發(fā)出去

iptables -t nat -A POSTROUTING -s 10.8.0.0/255.255.255.0 -o eth0 -j SNAT --to-source 192.168.5.3-192.168.5.5

這就是SNAT的使用方法,即可以NAT成一個(gè)地址,也可以NAT成多個(gè)地址,但是,對(duì)于SNAT,不管是幾個(gè)地址,必須明確的指定要SNAT的ip,假如當(dāng)前系統(tǒng)用的是ADSL動(dòng)態(tài)撥號(hào)方式,那么每次撥號(hào),出口ip192.168.5.3都會(huì)改變,而且改變的幅度很大,不一定是192.168.5.3到192.168.5.5范圍內(nèi)的地址,這個(gè)時(shí)候如果按照現(xiàn)在的方式來(lái)配置iptables就會(huì)出現(xiàn)問(wèn)題了,因?yàn)槊看螕芴?hào)后,服務(wù)器地址都會(huì)變化,而iptables規(guī)則內(nèi)的ip是不會(huì)隨著自動(dòng)變化的,每次地址變化后都必須手工修改一次iptables,把規(guī)則里邊的固定ip改成新的ip,這樣是非常不好用的。

MASQUERADE就是針對(duì)這種場(chǎng)景而設(shè)計(jì)的,他的作用是,從服務(wù)器的網(wǎng)卡上,自動(dòng)獲取當(dāng)前ip地址來(lái)做NAT。

比如下邊的命令:

iptables -t nat -A POSTROUTING -s 10.8.0.0/255.255.255.0 -o eth0 -j MASQUERADE

如此配置的話,不用指定SNAT的目標(biāo)ip了,不管現(xiàn)在eth0的出口獲得了怎樣的動(dòng)態(tài)ip,MASQUERADE會(huì)自動(dòng)讀取eth0現(xiàn)在的ip地址然后做SNAT出去,這樣就實(shí)現(xiàn)了很好的動(dòng)態(tài)SNAT地址轉(zhuǎn)換。

posted on 2011-06-02 10:06 艾斯維亞 閱讀(290) 評(píng)論(0)  編輯 收藏 引用


只有注冊(cè)用戶登錄后才能發(fā)表評(píng)論。
網(wǎng)站導(dǎo)航: 博客園   IT新聞   BlogJava   博問(wèn)   Chat2DB   管理


青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            亚洲免费一级电影| 老司机免费视频久久| 亚洲一区三区在线观看| 欧美中文字幕在线观看| 欧美a级理论片| 国内精品视频久久| 99精品欧美一区二区三区| 亚洲一区二区影院| 久久狠狠久久综合桃花| 香蕉乱码成人久久天堂爱免费| 这里是久久伊人| 99精品免费视频| 91久久亚洲| 亚洲精品一区中文| 亚洲一区二区三区欧美| 亚洲精品久久久蜜桃| 亚洲激情网站| 欧美精品手机在线| 国产亚洲网站| 亚洲国产一区二区a毛片| 亚洲国产精彩中文乱码av在线播放| 国产精品www| 欧美连裤袜在线视频| 国产一区二区精品丝袜| 久久精品视频在线| 欧美在线一二三四区| 国产日韩一区二区三区| 亚洲成人在线视频播放| 欧美成年人视频网站| 亚洲欧洲日韩综合二区| 欧美精品精品一区| 欧美在线观看一区二区三区| 国产欧美精品日韩| 老司机一区二区| 亚洲韩国精品一区| 欧美日本国产精品| 性感少妇一区| 久久久久久久97| 欧美精品麻豆| 午夜视频在线观看一区| 久久久久久高潮国产精品视| 久久久噜噜噜久久| 亚洲线精品一区二区三区八戒| 欧美一区二区三区免费视| 亚洲第一区在线观看| 99精品国产在热久久| 国产区精品在线观看| 另类专区欧美制服同性| 久久久久成人精品| 亚洲国产欧洲综合997久久| 亚洲理论在线观看| 国内精品伊人久久久久av影院| 亚洲人www| 国模叶桐国产精品一区| 亚洲免费久久| 亚洲欧美日韩专区| 欧美午夜欧美| 麻豆freexxxx性91精品| 国产精品成人va在线观看| 美女图片一区二区| 国产精品稀缺呦系列在线| 亚洲国产黄色片| 久久婷婷av| 在线一区二区三区四区五区| 久久久综合视频| 久久精品在线| 国产精品第2页| 亚洲日本免费电影| 亚洲电影免费在线 | 亚洲视频一区二区免费在线观看| 国产精品一区二区三区乱码| 91久久国产精品91久久性色| 久久精品夜夜夜夜久久| 国内精品久久国产| 亚洲一区欧美二区| 欧美精彩视频一区二区三区| 亚洲一卡二卡三卡四卡五卡| 久久人人爽爽爽人久久久| 一区二区三区免费看| 久久伊人免费视频| 亚洲午夜电影| 欧美激情综合在线| 欧美激情一区二区在线| 欧美一级一区| 亚洲图片欧洲图片日韩av| 欧美一区影院| 欧美自拍丝袜亚洲| 国产精品久久激情| 亚洲亚洲精品三区日韩精品在线视频| 欧美精品aa| 亚洲精品免费观看| 99精品欧美一区| 欧美日韩伊人| 亚洲香蕉成视频在线观看| 亚洲欧美一区二区原创| 国产精品www.| 性欧美videos另类喷潮| 久久男人av资源网站| 激情成人综合网| 久久免费视频这里只有精品| 欧美激情综合色| 99在线|亚洲一区二区| 亚洲啪啪91| 亚洲视频1区| 国产精品免费看| 久久高清福利视频| 欧美ab在线视频| 夜夜嗨av色一区二区不卡| 欧美午夜激情小视频| 亚洲欧美日韩在线不卡| 西西裸体人体做爰大胆久久久| 国产亚洲欧美日韩日本| 久久亚洲一区| 一本色道久久加勒比88综合| 久久久www成人免费无遮挡大片| 尤物九九久久国产精品的分类| 欧美成人免费在线| 一区二区三区精密机械公司| 国产伦理精品不卡| 久久久亚洲欧洲日产国码αv| 欧美成人首页| 亚洲一区二区成人在线观看| 韩国欧美一区| 欧美日韩另类视频| 久久成年人视频| 一本久道久久久| 久久综合一区二区| 亚洲一区二区免费视频| 黄色影院成人| 国产精品久久久久久久app| 久久一区欧美| 亚洲乱码国产乱码精品精可以看 | 午夜精品福利视频| 亚洲高清不卡| 国产噜噜噜噜噜久久久久久久久| 久久综合久久88| 午夜性色一区二区三区免费视频| 亚洲人成网站777色婷婷| 久久精品国产亚洲aⅴ| 一区二区三区四区五区精品| 亚洲大片免费看| 国产精品任我爽爆在线播放| 久久青草久久| 亚洲欧美日韩另类| 欧美激情国产高清| 亚洲欧美日韩在线观看a三区| 亚洲精品视频在线观看免费| 永久域名在线精品| 国产一区二区三区在线观看免费 | 在线视频亚洲欧美| 亚洲国产精品福利| 欧美成人乱码一区二区三区| 久久久久久97三级| 欧美有码在线观看视频| 亚洲综合成人在线| 在线视频欧美一区| 一本一本久久a久久精品综合麻豆 一本一本久久a久久精品牛牛影视 | 欧美成年人在线观看| 夜夜爽99久久国产综合精品女不卡| 免费日韩成人| 免费的成人av| 亚洲欧美激情四射在线日 | 国产精品乱人伦一区二区 | 亚洲黑丝一区二区| 亚洲激情国产精品| 亚洲黄色在线看| 亚洲欧洲一区二区天堂久久 | 亚洲国产美女精品久久久久∴| 国产一区二区三区高清播放| 国产日本欧洲亚洲| 国产区在线观看成人精品| 国产精品视频999| 国产欧美成人| 黑人巨大精品欧美一区二区小视频 | 狠狠色狠狠色综合系列| 韩国三级电影久久久久久| 国色天香一区二区| 国产一区二区三区久久悠悠色av | 欧美一区二区三区四区在线| 欧美伊人久久久久久久久影院| 午夜亚洲福利| 一区二区三区不卡视频在线观看| 亚洲人精品午夜| 中日韩午夜理伦电影免费| 亚洲校园激情| 欧美一级片一区| 免费永久网站黄欧美| 欧美剧在线观看| 国产美女精品人人做人人爽| 狠狠干综合网| 亚洲精品一区二区网址| 亚洲一区二区三区高清| 欧美中文在线观看| 你懂的视频欧美| 日韩一区二区精品视频| 午夜精品区一区二区三| 欧美成人资源| 国产乱码精品一区二区三区不卡| 亚洲国产99| 久久久久久久一区|