2019年8月20日 星期二

what are the four addresses of an NAT table?

為了達到內部私有網路和外部公開網路有所區隔又可適當互通的防火牆功能,
NAT網路住址轉換技術用到如下4個住址組成的表格作比對及替換:

inside global address 內部主機全域端住址(IGA)
inside local address 內部主機本地端住址(ILA)
outside local address 外部主機本地端住址(OLA)
outside global address 外部主機全域端住址(OGA)

其中,IGA及ILA為內部網路主機於全域端及本地端網路的代表住址,
     OLA及OGA為外部網路主機於全域端及本地端網路的代表住址;
     ILA/OLA為連線封包在本地端網路傳送時的內部/外部網路主機住址,
     IGA/OGA為連線封包在全域端網路傳送時的內部/外部網路主機住址。
即講主機住址時用內部/外部區分主機所在位置,講封包傳送時用本地端/全域端網路區分傳送所在位置,
又住址轉換只發生在內部主機的全域端住址(IGA)及內部主機的本地端住址(ILA)兩者之間。

NAT遇連線封包由內網流向外網,將取封包的來源住址及去處住址,
  比對NAT表格記錄的【內部主機的本地端住址(ILA),外部主機的本地端住址(OLA)】兩欄位,
  若記錄比對成功,將封包的來源住址私有IP替換成NAT表格記錄的【內部主機的全域端住址(IGA)】公開IP。
  若記錄比對不到,建立新記錄如下
      內部主機的全域端住址(IGA) = NAT公開IP
      內部主機的本地端住址(ILA) = 封包來源住址
      外部主機的本地端住址(OLA) = 封包去處住址
      外部主機的全域端住址(OGA) = 封包去處住址

NAT遇連線封包由外網流向內網,將取封包的來源住址及去處住址,
  比對NAT表格記錄的【外部主機的全域端住址(OGA),內部主機的全域端住址(IGA)】兩欄位,
  若記錄比對成功,將封包的去處住址公開IP替換成NAT表格記錄的【內部主機的本地端住址(ILA)】私有IP。
  若記錄比對不到,封包丟棄。

沒有留言: