加载中...

| 类型 | 网络层技术 |
| 标准化 | RFC 2663(1999)、RFC 3022(2001) |
| 常见实现 | Linux iptables/nftables、家用路由器、防火墙 |
最常见的是 NAPT(网络地址端口转换),也叫「多对一 NAT」或「IP 伪装」。家用路由器维护一张转换表:内网设备 192.168.1.5:43201 发出 TCP 连接时,路由器把源地址改成公网 IP:某端口(如 203.0.113.1:55000),记录这个映射,收到回包时再改回来。外部服务器完全不知道内网拓扑。
这个机制的副作用是内网设备无法被外网主动连接——没有已建立的映射记录,外来包无处转发。这让点对点通信(P2P 文件共享、视频通话)变得困难,需要借助 STUN/TURN 打洞技术。[1]
NAT 对互联网架构产生了深远影响,好坏皆有:

| 类型 | 网络层技术 |
| 标准化 | RFC 2663(1999)、RFC 3022(2001) |
| 常见实现 | Linux iptables/nftables、家用路由器、防火墙 |
登录 后参与讨论
暂无讨论,来发表第一条评论吧