![]() |
|
|||||||||||||||
| | 网站首页 | 局域网教程 | 软件说明书 | 局域网论坛 | | ||
|
||
|
|||||
| SNIFFER帮助理解NAT(WIN2000) | |||||
作者:互联网 文章来源:www.98pc.com 点击数: 更新时间:2006-4-28 ![]() |
|||||
一、普通NAT过程: 采用网络地址转换的方法,可以在使用较少合法IP地址的情况下,让多台主机同时接入Internet。这样在现在依然使用IPv4的情况下,节省大量的宝贵地址。同时,因为在外部网络看来,内部机器时不可见的,这样就为网络增加了一定的安全性。 当发生NAT的时候,主机的数据(IP/端口号/MAC)要替换成网关主机的IP/端口号/MAC。并建立形如下面的一张表------NAT表 ,源IP地址和端口号存储在映射表中,它专门用来跟踪所有的进入和外出包。 当携带有目的端口号的数据报到达网关主机时,网关主机查NAT表,网关就知道需要把数据包转发给内部主机10.41.221.6,而不是10.41.221.7。
一般的资料都认为NAT替换端口号时是随机选择的端口号,但是,实际实验中没有捕捉到一个跟原主机不同的端口,好像始终是一致的,也许我捕捉的时间短,没抓到。有个MVP和CCNA认为MAC没有被替换,实验表明MAC被替换了,MAC是由来完成基本连接用的。
有些程序和协议(如 FTP)将 IP 或 TCP/UDP 端口信息存储在它们自己的标头中。为让这些协议或程序能够通过 NAT 路由器工作,必须有一个打开数据包以转换包含在有效负载中的地址或端口信息的方法。做到这一点需要使用 NAT 编辑器。 Windows 2000 Server 有用于下列协议的 NAT 编辑器: 连接的设备可以全面的支持Internet协议,例如超文本传输协议Hypertext Transfer Protocol,简称HTTP)、简单邮件传输协议(Simple Mail Transfer Protocol,简称SMTP)、Internet控制报文协议(Internet Control Message Protocol,简称ICMP)、文件传输协议(File Transfer Protocol,简称FTP)、和点到点隧道协议(Point-to-Point Tunneling Protocol,简称PPTP)。那些不能通过NAT与系统配合的协议,可以使用插件来辅助工作。 NAT 与 IPSec 不兼容
关于DNS代理服务 DNS代理 当网络上有DNS服务器时,DNS代理仍然是有用的。一般情况下,现有的DNS 服务器被配置成把所有的Internet名字解析请求转发到带有静态Internet地址的DNS服务器。如果DNS服务器改变了地址,这个操作将会失败。也可以把现有的DNS服务器配置成将所有的名字解析请求转发到DNS代理,它可以动态的处理任务。如果代理没有找到客户端请求中指定的DNS服务器的IP地址,它将试图使用配置中的下一个服务器。 二、奇妙的实验 ADSL---NAT(2000)----PC 但是,我用SNIFFER抓包发现,当PC请求时,NAT还是做了转发,而且得到了应答。发现了有趣的事:这个应答被转发,目的地址换成了10.41.222.6,是在外网卡上捕捉到的。 ADSL----HUB----NAT、PC、 NAT(2000)和PC都接HUB,其中NAT的内部和外部网卡都接HUB,这里注意,我没有捆绑TCP/IP中的NETBIOS。 在PC上继续试图上网,不行,有点丧气,不过,仔细分析报文,发现问题出在:目的MAC不一致导致的!精神头又来了,立即修改PC的MAC为局端的MAC,重新启动计算机,用浏览器打开网页没有任何问题,上MSN也没有问题,有意思吧。此时PING10.41.221.2不能得到回应,这个好理解。 显然发送报文走网关经过NAT后可以得到回音,而回应的报文再次被发送出去的时时候,同时被PC接受,通讯就建立了。 有点没想通的是:如果不设置PC的网关,居然MSN依然在线,可以正常使用,而此时网页却无法打开了,显然MSN使用了独特的通讯方式。 |
|||||
| 文章录入:wuwq 责任编辑:wuwq | |||||
| 【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口】 | |||||
| 最新热点 | 最新推荐 | 相关文章 | ||
| Sniffer、黑客和网络管理 交换环境下的Sniffer 封包探嗅器(Sniffer) Sniffer-黑客们最常用的入侵 Sniffer常见问题集 再议 Sniffer SNIFFER嗅探器检测工具和对策 Sniffer pro 使用辅助说明 Sniffer使用简介(下) Sniffer使用简介(上) |
| 网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!) |
| | 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 网站公告 | | |||||
|