一台服务器请求另一台时,用公网IP和内网IP访问时的区别?

一台服务器请求另一台时,用公网IP和内网IP访问时的区别?假定服务器A的IP=10.1.1.2/24服务器B的IP=10.1.1.3/24,对内提供的服务10.1.1.3:80对Internet提供的服务1.1.1.1:80NAT设备LAN=10.1.1.1/24,WAN=1.1.1.1,NAT设备兼任局域网的网关内网IP访问服务器A访问服务器B内网IP=10.1.1.3:80,直接通信,流量不…

大家好,又见面了,我是你们的朋友全栈君。

假定服务器A 的IP =10.1.1.2/24

服务器B的IP = 10.1.1.3/24,对内提供的服务 10.1.1.3:80

对Internet提供的服务 1.1.1.1:80

一台服务器请求另一台时,用公网IP和内网IP访问时的区别? NAT设备LAN = 10.1.1.1/24, WAN = 1.1.1.1,NAT设备兼任局域网的网关

一台服务器请求另一台时,用公网IP和内网IP访问时的区别?

 

内网IP访问

服务器A访问服务器B内网IP=10.1.1.3:80,直接通信,流量不经过NAT设备,实在没有什么值得可以写的。

Internet用户访问服务器B公网IP

服务器B提供的服务在Internet的呈现形式是 1.1.1.1:80。

当Internet上的用户访问1.1.1.1:80的流量到达NAT设备时,NAT设备需要提前将NAT静态(static)映射表准备好,应该相这个样子的:

Static Entry1.1.1.1:80 ——- 10.1.1.3:80

既然有了这个静态表项,那么NAT设备就可以将目的IP 从1.1.1.1改写为10.1.1.3,然后依据 Destination IP = 10.1.1.3来查找路由表,转发Destination IP = 10.1.1.3的IP报文,这个是小菜一碟,服务器B收到该IP报文。

然后B正常回复消息,当回复消息到达NAT设备时,NAT再依据静态映射表将SourceIP从10.1.1.3改写为1.1.1.1,并对改写完的IP报文查询路由表,将IP报文转发到Internet上去。这是标准流程,相信大多数读者可以理解。

写了这这长长的一段,是为了更好地问答接下来的问题。

服务器A访问服务器B公网IP

Source IP =10.1.1.2

Destination IP=1.1.1.1

1.A要访问1.1.1.1:80,查询路由表发现要发给网关10.1.1.1

2.网关10.1.1.1发现A发给自己的IP报文需要NAT,源IP =10.1.1.2需要做动态NAT映射,A使用随机端口56012,于是就动态生成了一个NAT表项:

Dynamic Entry1.1.1.1:56012 ——— 10.1.1.2:56012

3.NAT设备将IP报文的Source IP做了以上的修改,Source IP =1.1.1.1

Source IP =1.1.1.1 

Destination IP=1.1.1.1

4.NAT发现目的IP =1.1.1.1 竟然和上文的静态表项相匹配,毫不犹豫地将目的IP 做了替换,替换后的IP报文:

Source IP =1.1.1.1

Destination IP=10.1.1.3

5.查询路由表继续将IP报文转发给服务器B

6.返程的流量处理方法和1-4类似,也是经过两次NAT地址变换(源IP、目的IP),最终达到服务器A

 

Hairpin技术

上文的两次NAT转换使用了Hairpin技术

一般情况下,从LAN接口收到的流量,只会转发到WAN接口上去,而不能再转发到LAN接口,这种限制是为了避免流量的环路可能

但是服务器A与服务器B都处于LAN接口上,A使用公网IP访问服务器B,必然先将流量通过LAN接口发给NAT设备,NAT设备做了两次NAT变化之后,必然要把流量从LAN接口发回来,为了实现这种访问,这里打破了上文的限制,称这种技术为Hairpin,分叉技术

写完这个答案,留给读者一个问题,如果服务器B主动访问Internet上的一台服务器2.2.2.2:443,NAT设备上只有静态NAT表项:StaticEntry 1.1.1.1:80 ——- 10.1.1.3:80

NAT设备上没有配置动态NAT,请问服务器B可以访问Internet吗?

服务器无法访问Internet,静态映射表只用于服务器B被动提供服务。

服务器B可以使用端口80作为源端口吗?

80端口作为知名(well-known)端口,用于被动响应端口,操作系统会禁止应用程序使用80端口作为源端口,而是让应用程序使用49152-65535(private port)端口范围内的随机端口。

而应用程序如果使用49152-65535端口内的任意端口作为源端口,自然不会匹配到静态NAT表项,加上NAT设备没有配置动态NAT,所以服务器B访问Internet的报文将以SourceIP = 10.1.1.3被转发到Internet上去,但由于10.1.1.3是私有IP,即使到达Internet上的服务器,最终也无法返回。

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 举报,一经查实,本站将立刻删除。

发布者:全栈程序员-用户IM,转载请注明出处:https://javaforall.cn/142610.html原文链接:https://javaforall.cn

【正版授权,激活自己账号】: Jetbrains全家桶Ide使用,1年售后保障,每天仅需1毛

【官方授权 正版激活】: 官方授权 正版激活 支持Jetbrains家族下所有IDE 使用个人JB账号...

(0)
blank

相关推荐

  • matlab求解时滞微分方程「建议收藏」

    matlab求解时滞微分方程「建议收藏」matlab求解时滞微分方程,dde23调用格式:sol=dde23(ddefun,lags,history,tspan);–ddefun函数句柄,求解微分方程y’=f(t,y(t),y(t-τ1),…,y(t-τk))必须写成下面形式:dydt=ddefun(t,y,Z);其中t对应当前时间t,y为列向量,近似于y(…

  • mysql查看版本sql_linux查看mysql版本

    mysql查看版本sql_linux查看mysql版本查询mysql版本(select查mysql版本)2020-07-2411:32:47共10个回答1、通过mysql的-V参数查询版本信息mysql-V2、登录mysql时可以查询版本信息mysql-u用户名-p用户密码3、数据库状态查询版本信息status;4、通过mysql数据库函数查询版本信息selectversion();5、通过version环境变量查询版本信息执行selectvers…

  • Java中String转换为JSONArray发生错误[通俗易懂]

    Java中String转换为JSONArray发生错误[通俗易懂]直入主题:一个Map里面,有两种String:第一种解析的字符串结构keywords:[{keyword=关键字,matchType=1},{keyword=关键字,matchType=1}]这里假设Stringstr1=[{keyword=关键字,matchType=1},{keyword=关键字,matchType=1}]第二种解析的字符串结构keywords:[{…

  • Allure趋势图本地显示

    Allure趋势图本地显示Allure趋势图本地显示众所周知,allure趋势图在本地运行的时候,总是显示的空白,但与Jenkins集成后,生成的报告却显示了整个趋势如果不与Jenkins集成就真的没办法展示趋势图吗?答案是NO,没有趋势图我们就自己写????一、首先看下Jenkins集成allure展示的趋势图是什么样子的展示了每次运行的结果对应构建的次数点击可以跳转到对应的构建结果报告整体趋势一目了然二、研究Jenkins生成的allure报告有什么规律1、打开家目录中的.jenkins/jobs/te

  • html图片自适应div大小_未知宽高的div元素垂直水平居中

    html图片自适应div大小_未知宽高的div元素垂直水平居中1.设置label的html图片-(NSMutableAttributedString*)setAttributedString:(NSString*)str{//如果有换行,把\n替换成<br/>//如果有需要把换行加上str=[strstringByReplacingOccurrencesOfString:@”\n”withString:@”<br/>”];//设置HTML图片的宽度str=[NSString

  • .net杂记 (调用EXE 获取路径 target VB DIV C# Split 页面之间传递值 更改session时间 EXCEL操作 控制电子邮件Mail input记录值的窍门)…「建议收藏」

    .net杂记 (调用EXE 获取路径 target VB DIV C# Split 页面之间传递值 更改session时间 EXCEL操作 控制电子邮件Mail input记录值的窍门)…「建议收藏」//获取路径中文件名Path.GetFileName(pFullPath)判断文件是否存在File.Exists(路径文件)控制fileUpload控件,不让更改里面的内容,只可以选择contentEditable=”false”用来验证fileUpload控件中的上传的图片格式的javascript脚本document.getElementById(“Fil…

发表回复

您的电子邮箱地址不会被公开。

关注全栈程序员社区公众号