Google Groups no longer supports new Usenet posts or subscriptions. Historical content remains viewable.
Dismiss

弱问:NAT和SNAT有什么区别?

0 views
Skip to first unread message

巴别塔上的雇工

unread,
Jul 3, 2007, 3:46:37 AM7/3/07
to
工作需要,要弄一个BigIP的Load Balancer,
涉及到什么SNAT pool
文档上说NAT是1-to-1映射,SNAT是N-to-1映射
怎么都觉得不对劲,是什么回事吗?


--
生活 工作 学习
http://morganchengmo.spaces.live.com


[m [1;37m※ 来源:·水木社区 newsmth.net·[FROM: 207.46.92.*] [m

七月

unread,
Jul 3, 2007, 3:48:15 AM7/3/07
to
nat是统称啊
snat就是改变source address的NAT
【 在 Arnald (巴别塔上的雇工) 的大作中提到: 】
: 工作需要,要弄一个BigIP的Load Balancer,

: 涉及到什么SNAT pool
: 文档上说NAT是1-to-1映射,SNAT是N-to-1映射
: 怎么都觉得不对劲,是什么回事吗?


--
发信人: flyriver (江~~忙碌生活), 信区: ????????
标 题: Re: ×××××
发信站: 水木社区 (Sat Dec 10 16:30:34 2005), 站内


经鉴定,这是个好同志。


[m [1;34m※ 来源:·水木社区 newsmth.net·[FROM: 222.130.198.*] [m

巴别塔上的雇工

unread,
Jul 3, 2007, 3:51:25 AM7/3/07
to

【 在 JulyClyde (七月) 的大作中提到: 】
: nat是统称啊
: snat就是改变source address的NAT
为什么这个s也有作secure解释的?
wikipedia上的解释
In computer networking, the process of network address translation done in a secure way (also known as source network address translation or SNAT for short). This process involves re-writing the source and/or destination addresses of IP packets as they pass through a router or firewall.

七月

unread,
Jul 3, 2007, 3:52:24 AM7/3/07
to
不知道
大概是因为隐藏了内部网络的结构,所以secure?
【 在 Arnald (巴别塔上的雇工) 的大作中提到: 】
: 为什么这个s也有作secure解释的?

: wikipedia上的解释
: In computer networking, the process of network address translation done in a secure way (also known as source network address translation or SNAT for short). This process involves re-writing the source and/or destination addresses of IP packets as th


--
长期承揽安装KBS业务

巴别塔上的雇工

unread,
Jul 3, 2007, 3:54:37 AM7/3/07
to

【 在 JulyClyde (七月) 的大作中提到: 】
: 不知道
: 大概是因为隐藏了内部网络的结构,所以secure?
有可能

如果做Source解释,应该不管IP包往外还是往里,都称内网地址为source吧?

七月

unread,
Jul 3, 2007, 3:55:46 AM7/3/07
to
往里返回的数据,自然是改destination address了
但因为连接是由内部发起的,所以说source address
【 在 Arnald (巴别塔上的雇工) 的大作中提到: 】
: 有可能
: 如果做Source解释,应该不管IP包往外还是往里,都称内网地址为source吧?


--


发信人: flyriver (江~~忙碌生活), 信区: ????????
标 题: Re: ×××××
发信站: 水木社区 (Sat Dec 10 16:30:34 2005), 站内


经鉴定,这是个好同志。


巴别塔上的雇工

unread,
Jul 3, 2007, 3:57:55 AM7/3/07
to

【 在 JulyClyde (七月) 的大作中提到: 】
: 往里返回的数据,自然是改destination address了
: 但因为连接是由内部发起的,所以说source addres
明白了
谢谢:)

大饼:己所不欲,勿施于人

unread,
Jul 3, 2007, 7:13:51 AM7/3/07
to

【 在 Arnald (巴别塔上的雇工) 的大作中提到: 】
: 为什么这个s也有作secure解释的?
: wikipedia上的解释
: In computer networking, the process of network address translation done in a secure way (also known as source network address translation or SNAT for short).
上面明白的说SNAT是"Source Netwrok Address Translation"的short
和secure没啥关系

如果前面不是“in a secure way"而是”in a shit way"
你是不是还会认为这个s可以解释成shit?

--

十三镇,掩护全军!


[m [1;37m※ 来源:·水木社区 newsmth.net·[FROM: 125.33.143.*] [m

利尼克斯人

unread,
Jul 3, 2007, 10:02:29 PM7/3/07
to
BigIP的NAT是将一个ip完全变成另一个ip
而snat是将一个段的ip变成一个ip

文档概括的挺好啊

【 在 Arnald (巴别塔上的雇工) 的大作中提到: 】
: 工作需要,要弄一个BigIP的Load Balancer,
: 涉及到什么SNAT pool
: 文档上说NAT是1-to-1映射,SNAT是N-to-1映射

: ...................

--

http://king.sword.blog.tom.com/
Linux,网络技术,也许还有些心情故事。


[m [1;33m※ 来源:·水木社区 newsmth.net·[FROM: 219.142.202.*] [m

利尼克斯人

unread,
Jul 3, 2007, 10:03:44 PM7/3/07
to

SNAT做secure讲,是sisco路由器的。
一般都做source讲

【 在 Arnald (巴别塔上的雇工) 的大作中提到: 】
: 为什么这个s也有作secure解释的?
: wikipedia上的解释

: In computer networking, the process of network address translation done in a secure way (also known as source network address translation or SNAT for short). This process involves re-writing the source and/or destination addresses of IP packets as th

: ...................

--

有时我感觉失落感觉自己象一颗草
有时我陷入空虚可我不知道为什么
时光流走了而我依然在这儿
我已掉进深深的旋涡
我们永远是这美丽世界的孤儿

巴别塔上的雇工

unread,
Jul 3, 2007, 11:34:39 PM7/3/07
to

【 在 KingSword (利尼克斯人) 的大作中提到: 】
: BigIP的NAT是将一个ip完全变成另一个ip
在过BigIP的时候IP Packet的ip address段被改了吗?这样似乎和source NAT差不多
就是外网看不到真正的内网地址

: 而snat是将一个段的ip变成一个ip
这样是通过port还是外网pair的地址来区分?

: 文档概括的挺好啊
网上下的Big IP文档只讲如何如何配置,不讲这样配置到底什么样的具体行为
有描述具体行为的文档吗?

: ...................


[m [1;34m※ 来源:·水木社区 newsmth.net·[FROM: 207.46.92.*] [m

巴别塔上的雇工

unread,
Jul 3, 2007, 11:35:12 PM7/3/07
to

【 在 KingSword (利尼克斯人) 的大作中提到: 】
: SNAT做secure讲,是sisco路由器的。
: 一般都做source讲
似乎 microsoft 的ISA也这么说

利尼克斯人

unread,
Jul 4, 2007, 12:13:04 AM7/4/07
to

【 在 Arnald (巴别塔上的雇工) 的大作中提到: 】
: 标 题: Re: 弱问:NAT和SNAT有什么区别?
: 发信站: 水木社区 (Wed Jul 4 11:34:38 2007), 转信
:
:
: 【 在 KingSword (利尼克斯人) 的大作中提到: 】

: : BigIP的NAT是将一个ip完全变成另一个ip
: 在过BigIP的时候IP Packet的ip address段被改了吗?这样似乎和source NAT差不多
: 就是外网看不到真正的内网地址

:
: : 而snat是将一个段的ip变成一个ip
: 这样是通过port还是外网pair的地址来区分?
就跟代理服务器差不多。比如将192.168.1.0/24这个网段snat成一个公网ip或者一个公网ip池,bigip就负责做ip:port转换,返回的数据再根据一种算法去找到源ip:port
:
: : 文档概括的挺好啊
: 网上下的Big IP文档只讲如何如何配置,不讲这样配置到底什么样的具体行为
: 有描述具体行为的文档吗?
去参加F5的BigIP培训吧。4,5天,费用八千元。有两本教材,初级和高级。
或者你想知道哪个配置对应什么行为,就在这里问。

:
: : ...................
:
: --


: 生活 工作 学习
: http://morganchengmo.spaces.live.com
:
:
: [m [1;34m※ 来源:·水木社区 newsmth.net·[FROM: 207.46.92.*] [m


--

http://king.sword.blog.tom.com/
Linux,网络技术,也许还有些心情故事。


0 new messages