热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

交换机下接路由器lan还是wan_NAT技术阻止了多级路由器的互访

上次说到路由器多级访问的问题,其中说到位于二级路由器下的主机可以访问位于一级路由器下的主机,反过来却不行,今天到说下原因。在不同的网络中转

上次说到路由器多级访问的问题,其中说到位于二级路由器下的主机可以访问位于一级路由器下的主机,反过来却不行,今天到说下原因。在不同的网络中转发数据就需要路由器,比如在互联网和家庭网络之间就需要路由器来做转发,否则无法连接互联网。这也是为什么家庭中都有路由器但并不是所有都要交换机的原因。至于交换机起什么作用,以后会专门谈到。

77063bddbeef3affa87cf8fac5cac5c4.png

在路由器多级访问的问题中也提到了NAT技术或功能。这是一种让家庭网络中多台设备都可以同时上互联网的技术,还说到家用路由器中集成并开启了这种功能并无法用常规的方法关闭,所以导致上面的多级路由器访问的奇怪问题。

a7d9f55eee979390437c3fc2d59a4ef8.png

为什么会使用NAT技术?那是因为在设计之初并没有想到互联网发展如此之快,人数如此之多。以至于IP地址不够用了,而每一个连接到网络中的设备都需要唯一的IP地址以便于在互联网中唯一的标识自己,就像我们的家庭地址一样。那么IP地址不够用怎么办?

4af85ec5f5968583845b41e2b3436a5d.png

人们做了两个事情,一是把IP地址分为了公有IP地址和私有IP地址。比如我们常见到的192.168.开头的就是一段私有IP地址段。私有IP地址不能出现在互联网上,只能在家庭或公司内部网络中使用。因为不能在互联网上出现,所以我家可以用192.168.1.1,我的邻居也可以用192.168.1.1。那么这么多的相同的私有IP地址怎么上互联网,就用到了NAT技术。NAT(Network Adress Translation网络地址翻译)就是把这些私有IP地址翻译到可以在互联网上出现的公有IP地址。

983066bc5a20c4bf4a41ce04b36510fa.png

路由器有两种接口广域网WAN和局域网LAN。路由器就认为WAN就是一种网络,LAN则是家庭内部网络。WAN接口集成并开启了NAT功能。并且NAT技术只允许位于LAN侧的内部网络主动的访问位于WAN侧的外部网络,而不允许位于WAN侧的外部网络主动访问位于LAN侧的内部网络。注意这里的主动

所以当家庭中连接了多级路由器里,二级路由器下的主机是位于LAN侧的,是可以主动访问位于WAN侧的主机的。但是一级路由器下的主机要访问二级路由器下的主机时会先经过二级路由器的WAN,那么NAT技术就不会允许位于WAN侧的网络主动访问位于LAN侧的网络。这在一定的情况下保证了内部网络的安全。所以NAT技术不光可以使更多的人可以上互联网,还解决内部网络的安全问题。如何解决访问和问题可以点击路由器多级访问的问题,如对NAT技术感兴趣还可以点击NAT原理



推荐阅读
  • 小王详解:内部网络中最易理解的NAT原理剖析,挑战你的认知极限
    小王详解:内部网络中最易理解的NAT原理剖析,挑战你的认知极限 ... [详细]
  • 在使用 SQL Server 时,连接故障是用户最常见的问题之一。通常,连接 SQL Server 的方法有两种:一种是通过 SQL Server 自带的客户端工具,例如 SQL Server Management Studio;另一种是通过第三方应用程序或开发工具进行连接。本文将详细分析导致连接故障的常见原因,并提供相应的解决策略,帮助用户有效排除连接问题。 ... [详细]
  • 负载均衡基础概念与技术解析
    随着互联网应用的不断扩展,用户流量激增,业务复杂度显著提升,单一服务器已难以应对日益增长的负载需求。负载均衡技术应运而生,通过将请求合理分配到多个服务器,有效提高系统的可用性和响应速度。本文将深入探讨负载均衡的基本概念和技术原理,分析其在现代互联网架构中的重要性及应用场景。 ... [详细]
  • 深入解析OSI七层架构与TCP/IP协议体系
    本文详细探讨了OSI七层模型(Open System Interconnection,开放系统互连)及其与TCP/IP协议体系的关系。OSI模型将网络通信过程划分为七个层次,每个层次负责不同的功能,从物理层到应用层逐步实现数据传输和处理。通过对比分析,本文揭示了OSI模型与TCP/IP协议在结构和功能上的异同,为理解现代网络通信提供了全面的视角。 ... [详细]
  • 西北工业大学作为陕西省三所985和211高校之一,虽然在农业和林业领域不如某些顶尖院校,但在航空航天领域的实力尤为突出。该校的计算机科学专业在科研和教学方面也具有显著优势,是考研的理想选择。 ... [详细]
  • 本文探讨了基于端口的ACL访问控制列表与NAT网络地址转换功能的整合优化。基本ACL主要针对源IP地址进行匹配,而高级ACL则能同时匹配源IP、目标IP、源端口及目标端口等多层字段,提供更精细的流量管理。此外,NAT技术的核心优势在于实现宽带共享,通过将内部私有IP地址转换为外部公共IP地址,有效解决了IP地址资源紧张的问题,并增强了网络安全。 ... [详细]
  • 在对WordPress Duplicator插件0.4.4版本的安全评估中,发现其存在跨站脚本(XSS)攻击漏洞。此漏洞可能被利用进行恶意操作,建议用户及时更新至最新版本以确保系统安全。测试方法仅限于安全研究和教学目的,使用时需自行承担风险。漏洞编号:HTB23162。 ... [详细]
  • 在优化Nginx与PHP的高效配置过程中,许多教程提供的配置方法存在诸多问题或不良实践。本文将深入探讨这些常见错误,并详细介绍如何正确配置Nginx和PHP,以实现更高的性能和稳定性。我们将从Nginx配置文件的基本指令入手,逐步解析每个关键参数的最优设置,帮助读者理解其背后的原理和实际应用效果。 ... [详细]
  • 这篇文章 | 夕阳下的防火墙命令全解 ... [详细]
  • 本文首先介绍了BGP的基本概念和基础知识,详细解析了BGP的不同邻居类型及其作用。接着,文章对BGP的报文格式、状态机以及路由宣告原则进行了深入探讨,包括本地宣告、引入宣告和缺省路由的处理方法。通过这些内容,读者可以全面了解BGP路由协议的核心机制及其在实际网络中的应用。 ... [详细]
  • Linux入门教程第七课:基础命令与操作详解
    在本课程中,我们将深入探讨 Linux 系统中的基础命令与操作,重点讲解网络配置的相关知识。首先,我们会介绍 IP 地址的概念及其在网络协议中的作用,特别是 IPv4(Internet Protocol Version 4)的具体应用和配置方法。通过实际操作和示例,帮助初学者更好地理解和掌握这些基本技能。 ... [详细]
  • 虚拟机网络设置与数据库远程连接优化指南
    本文针对个人计算机上虚拟机网络配置与数据库远程连接的问题,提供了一套详细的优化指南。在探讨远程数据库访问前,需确保网络配置正确,特别是桥接模式的设置。通过合理的网络配置,可以有效解决因虚拟机或网络问题导致的连接失败,提升远程访问的稳定性和效率。 ... [详细]
  • 在CentOS上部署和配置FreeSWITCH
    在CentOS系统上部署和配置FreeSWITCH的过程涉及多个步骤。本文详细介绍了从源代码安装FreeSWITCH的方法,包括必要的依赖项安装、编译和配置过程。此外,还提供了常见的配置选项和故障排除技巧,帮助用户顺利完成部署并确保系统的稳定运行。 ... [详细]
  • 本文详细解析了神州数码DCRS5980交换机的基础配置流程和技术要点。首先,通过进入配置模式(`enable`),设置主机名(`hostname 5980`),并创建VLAN,逐步介绍了设备的初始设置步骤。此外,还涵盖了端口配置、IP地址分配及安全设置等关键环节,为用户提供了全面的配置指导。 ... [详细]
  • 探究WiFi项目部署对运营商转型挑战的影响与解决方案
    长期以来,运营商的转型问题一直是业界关注的焦点。随着传统商业模式的增长乏力,外部环境的变化加剧了行业的下行压力。为了应对这些挑战,本文深入探讨了WiFi项目部署对运营商转型的影响,并提出了切实可行的解决方案,旨在帮助运营商在新的市场环境中实现可持续发展。 ... [详细]
author-avatar
真理难辩_175
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有