找回密码
 注册

QQ登录

只需一步,快速开始

查看: 3493|回复: 6

关于能不能用路由方式共享问题

[复制链接]
发表于 2004-3-20 00:41:56 | 显示全部楼层 |阅读模式
有关这个问题,我是这样理解的:
当我们将ADSL MODEM设为路由方式时,实际上是以MODEM代替PC进行PPPoE拨号,拨通后,合法IP被置于MODEM的ppp-0口上,所有内网的PC能上网,实际上是使用了ADSL猫的NAT功能.
我们知道,NAT是网络地址转换的意思,这是一种网络地址欺骗技术,现用于多台PC共用一个IP进行联网.
我们首先做如下假定:内网PC的IP假定为A,ADSL猫的局域网IP为B,广域网IP为C,要访问的服务器为D,服务器的服务端口为WEB端口80,
当A访问D的80端口时(假定写成:D:80),首先要确定一个端口X与A绑定(我们写成A:X),整个访问过程写为A:X->D:80,由于PC的网关定为B,所以访问数据包被发到ADSL猫.到了ADSL猫以后,访问过程被猫中的NAT程序改为C:Y->D:80(ADSL猫为了将数据从广域端口发出,必须确定一个端口Y与C绑定),同时为了使用返回数据包能正确返回到A,NAT又记下了一一对应表的一个表项:A:X<->C:Y,当服务器D:80接到访问数据包并处理后将数据返回时,数据包被定义为D:80->C:Y(到这里我们知道,数据从ADSL猫发出后,就没法知道主机A的存在)数据回到ADSL猫的广域端口后,NAT程序根据A:X<->C:Y这一对应关系,将D:80->C:Y改为D:80->A:X.
如果我们站在A的位置上看,数据好象是通过A:X->D:80发往服务器,又通过D:80->A:X从服务返回的.
如果站在整个广域网的位置看这个访问过程,就变成了:C:Y->D:80,再由D:80->C:Y.
这就是NAT--网络地址转换.
发表于 2004-3-20 00:50:44 | 显示全部楼层

关于能不能用路由方式共享问题

基本过程的确是这样。。。但也不至于用“网络地址欺骗技术”这个词。。。
基本的NAT实际上是通过替换IP包头的IP地址实现的。
 楼主| 发表于 2004-3-20 01:01:28 | 显示全部楼层

关于能不能用路由方式共享问题

最早黑客是这样用的:目标D:Z,只允许C访问,黑客A直接修改TCP包头,使用发出的TCP包成为C:Y->D:Z.从而达到在D中增加允许A访问的目的.难道这不是“网络地址欺骗技术”?
发表于 2004-3-20 01:23:08 | 显示全部楼层

关于能不能用路由方式共享问题

NAT的出现本来就不是为了“欺骗”
而且你说的根本就不是NAT,只是纯粹的IP欺骗
他们只是利用相似的原理实现各自的而已
菜刀跟军刀一样吗?
 楼主| 发表于 2004-3-20 01:29:53 | 显示全部楼层

关于能不能用路由方式共享问题

NAT —— Network Address Translation
隐藏了数据包的真实来源,这不是“欺骗”吗?
发表于 2004-3-20 01:36:58 | 显示全部楼层

关于能不能用路由方式共享问题

NAT是哪几个单词我会
有人拿军刀杀了人,难道要说生产菜刀的是使用了杀人的技术?
 楼主| 发表于 2004-3-20 01:39:39 | 显示全部楼层

关于能不能用路由方式共享问题

??????????????????
无聊!
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|小黑屋|宽带技术网 |网站地图 粤公网安备44152102000001号

GMT+8, 2025-5-3 00:18 , Processed in 0.028425 second(s), 4 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表