|
发表于 2018-5-9 17:28:46
|
显示全部楼层
其实这个问题在H3C Forum也出现过,通过把NAPT从五元组改为三元组:
默认Address and Port-Dependent Mapping(关心对端地址和端口转换模式),实质上是NAT/NAPT类型中的对称型NAT/对称型NAPT
Endpoint-Independent Mapping(不关心对端地址和端口转换模式)模式下,NAT设备通过建立三元组(源地址、源端口号、协议类型)表项来进行地址分配和报文过滤。
即,只要是来自相同源地址和源端口号的报文,不论其目的地址是否相同,通过NAPT映射后,其源地址和源端口号都被转换为同一个外部地址和端口号,并且NAT设备允许外部网络的主机通过该转换后的地址和端口来访问这些内部网络的主机。这种模式可以很好得支持位于不同NAT设备之后的主机间进行互访。
Endpoint-Independent Mapping(不关心对端地址和端口转换模式)是一种Full Cone NAT (完全圆锥型)
http://www.h3c.com/cn/d_201607/935914_30005_0.htm
1.1.3 NAT实现
2. NAPT
|
|