何為伺服器映射?路由黑洞又是什麼呢?

2020-12-03 網絡學習日記

伺服器映射究竟是什麼呢?#黑洞路由#

靜態映射(nat server)

Nat server 也叫內部伺服器功能,用戶的公網地址來訪問伺服器的私網地址時進行轉換,將防火牆的公網地址來代替伺服器地址,給予用戶進行訪問。通俗地說,與dns十分相似。就如下圖

用戶訪問202.202.1.1,在防火牆轉換為192.168.1.1進行訪問伺服器,外部用戶完全不知道伺服器的具體地址,只是知道防火牆上的公網地址。

Nat server 可以通過兩種方式進行轉換,一種是靜態ip,一個是動態ip(接口ip),這兩種說在於的區別是,靜態是自己進行對他的埠一一配置的,你走同一個私網地址的80埠,就只能走80。動態不一樣,它可以形成正反兩個sever map 表項,不受埠影響。但是都受安全策略的影響動態的優勢在,ip的利用率高

值得注意的是,這個nat sever 是需要配置黑洞路由的,為什麼這麼說呢?

路由黑洞

就如上圖一樣,外網用戶要訪問1.1.1.2的網段,但是呢,防火牆它在內網沒有這個網段,所以會根據他本來的預設路由(其他網段都去另一條路)進行匹配,跑回去路由器,路由器它也要訪問1.1.1.2啊,就必須往防火牆上走。於是就形成了一條閉環迴路,路由器和防火牆會發送了大量arp報文,造成防火牆的資源消耗。黑客入侵的手段之一。於是就需要一個黑洞,把這些沒用的報文吃掉,就是黑洞路由。

這是怎麼實現的呢?

一般的報文都是24位的,就如同1.1.1.2/24一樣。於是我就安排黑洞路由1.1.1.1/32,如果路由發起的報文變成32位,便會被防火牆直接都丟掉,不再訪問路由表。

目的NAT

這個大多出現在以前的海外版諾基亞啊之類的海淘手機,因為手機裡面有一個wap的一個上網網關,但是中國和外國的上網網關是不同的。比如中國要9.9.9.9才能上網,你這個外國手機的網關確實8.8.8.8,所以沒法上網。

於是呢,國內的運營商就將你這個8.8.8.8,通過防火牆的目的nat,發向9.9.9.9,就能實現連通。

當下美版有鎖的蘋果怎麼就不能?

因為運營商防止你違約,怕你用了其他運營商的SIM卡,就如同移動合約機一樣,只能用移動卡,而且運營商將IMSI寫在寫在基帶裡面沒法修改。

以上就是我的分享,有什麼不懂的可以評論區留言哦

相關焦點

  • 何為全路由光貓?這種寬帶如何串接路由?如何選擇千兆路由器呢?
    近幾年光纖接入快速發展,網速逐步提高,維護的壓力也慢慢的減少了,對於光纖來說,大部分的故障會出現在分線盒以下,光纖接入也不再滿足於百兆入戶,也在慢慢的向著200M,500M甚至千兆發展,而撥號方式也在慢慢的向著全路由方式改變,有的朋友要問,何為全路由呢?
  • 什麼情況下伺服器提供商會觸發黑洞策略?
    很多網際網路中小型企業運維人員都有被網絡攻擊過的經歷,伺服器一旦遭到DDOS攻擊就有可能被伺服器提供商黑洞處理,就相當於有人打你就把你關進大牢,別人是打不到你了,但你的正常朋友也不能找你玩了。黑洞持續時間一般為2小時,被攻擊的頻率越高被黑洞就越久。
  • 沒有公網IP,不用埠映射,也能遠程連接MSSQL資料庫!
    微軟SQL Server資料庫伺服器MSSQL,提供從伺服器到終端的完整解決方案,頗受大眾喜愛。但資料庫伺服器一般部署在內網,只有本地區域網的設備才能訪問。在遠程辦公、移動辦公常態化的情況下,如何滿足遠程建立、使用和維護資料庫呢?
  • 網際網路根伺服器故障和滯後路由控制致「.net」頂級域名斷網
    但這次事件的原因交織了兩個「斷網」要素:突然出現的「域名斷網」,需要通過「路由斷網」來終止不利影響。在此次斷網事件中,首先是因為域名系統的解析故障,導致了根伺服器(F根)反饋了錯誤的「.net」域名解析結果。
  • 家用路由器設置裡的DNS伺服器是什麼?有什麼作用呢?
    不知道大家在設置路由器的時候,在WAN口設置裡面會看到這樣一個選項:這裡的DNS伺服器是什麼意思呢?我想可能大部分人都忽略了這點。那麼今天就具體來說一下DNS伺服器是什麼?具體有什麼作用?DNS是英文Domain Name System的縮寫,是域名解析伺服器的意思,即域名管理系統。它在網際網路的作用是:把域名轉換成為網絡可以識別的ip地址。簡單來說DNS就是英特網的目錄伺服器,它提供了主機到IP位址映射的查詢服務。
  • 花生殼NAT-DDNS:無需公網IP,免費埠映射,安全穩定性能高
    如今,花生殼可以為沒有公網IP和存在動態公網IP的各行各業用戶,提供便捷的內網穿透或動態域名解析服務,實現通過固定域名快速訪問區域網應用如區域網內OA/ERP/CRM、NAS私有雲、視頻監控、FTP/SVN/MAC伺服器、Windows遠程桌面、遊戲聯機、網站、博客、微信公眾號和小程序開發調試、遙感測繪、工業4.0等各種應用場景。
  • 埠轉發和埠映射是什麼?
    在IT行業的工作者,很多人都不太清楚埠映射和埠轉發的區別,如果不對兩者進行細分,確實容易混淆。埠映射所謂埠映射就是將內網中主機的一個埠映射到外網主機的一個埠,提供相應的服務。當用戶訪問外網IP的這個埠時,伺服器自動將請求映射到對應區域網內部的機器上。
  • 用花生殼搭建突破內網訪問伺服器,春節期間也能做到高效管理
    無需公網IP、不改路由設置,也可以遠程訪問ERP如果採用傳統方式實現遠程訪問內部辦公系統,那麼就需要公司總部及各個分部都擁有固定公網IP。如果沒有固定公網IP以及昂貴的專業設備,就很難遠程訪問公司內部的軟體系統,從而影響多地辦公的效率。那麼如何實現低成本並且快速的實現遠程辦公系統訪問?是很多企業一直迫切需求的。
  • 選擇Bluehost SSD固態硬碟獨立伺服器有哪些好處呢
    選擇Bluehost SSD固態硬碟獨立伺服器有哪些好處呢  我們都知道網站搭建是需要伺服器的,不同的伺服器類型,我們能做的事情也是不同的,如果你選擇的是獨立伺服器的話,那麼您將獨享整臺伺服器的資源
  • Envoy架構(2):HTTP過濾器,HTTP路由,gRPC,WebSocket,集群管理器
    這可以實現更複雜的場景,例如運行狀況檢查處理,調用速率限制服務,緩衝,路由,為應用程式流量(例如DynamoDB等)生成統計信息。Envoy已經包含了幾個HTTP級別的過濾器,配置參考。HTTP路由Envoy包含一個HTTP路由器過濾器,可以安裝它來執行高級路由任務。
  • p2p穿透技術是什麼
    P2P穿透技術概念:Peer-To-Peer縮寫P2,中文稱之為對等聯網,是一種網絡新技術,依賴網絡中參與者的計算能力和帶寬,而不是把依賴都聚集在較少的幾臺伺服器上(這種技術可以大大減輕伺服器的負擔)。用途:用途於交流,比如QQ,MSN等等。文件傳輸、分布式數據計算等等。二 . P2P技術分類:基於UDP協議;基於TCP協議;三.
  • 黑洞是什麼?從何而來?什麼是黑洞的「事件視界」?
    提問:黑洞是什麼?它們從何而來?科學家們能看到黑洞嗎?什麼是黑洞的「事件視界」?回答:黑洞是由廣義相對論方程預測的理論實體。相對論之前的黑洞在1700年代,有人提出特大質量的物體甚至能將光都拽進去。牛頓光學是一種視光為粒子的微粒理論。
  • 「IPFS紅岸智能」IPFS 0.5內容路由改進:更深入的研究
    背景:DHT對IPFS有何作用?DHT是用於將鍵映射到值的分布式系統。在IPFS中,DHT用作內容路由系統的基本組件。它將用戶正在尋找的內容(CID)映射到實際存儲匹配內容的對等方。使用DHT映射的鍵/值配對共有3種類型:●提供者記錄:這些記錄將數據標識符(即,多哈希)映射到已通告其擁有並願意為您提供該內容的對等方。
  • 太好了,實現利用黑洞的「回聲映射」測量廣闊的宇宙距離
    在一項新的研究中,天文學家使用一種被戲稱為「回聲映射(Echo mapping)」的技術來測量500多個星系中黑洞吸積盤的光度。在發表在《天體物理學》期刊上的一項新研究,支持了這種方法可以用來測量地球和這些遙遠星系之間距離的觀點。
  • 太好了,實現利用黑洞的「回聲映射」測量廣闊的宇宙距離!
    在一項新的研究中,天文學家使用一種被戲稱為「回聲映射(Echo mapping)」的技術來測量500多個星系中黑洞吸積盤的光度。在發表在《天體物理學》期刊上的一項新研究,支持了這種方法可以用來測量地球和這些遙遠星系之間距離的觀點。
  • 人類首張黑洞照片,到底有何重要意義呢?
    如果要評選出2019年最受期待的照片,那麼非下面的「黑洞」莫屬。4月10日,全球多個國家同時召開新聞發布會,共同見證人類首張黑洞照片的到來。這次的成像直接確認了黑洞的存在,同時也驗證了愛因斯坦的廣義相對論。黑洞最早的概念是1783年提出的,米歇爾使用了暗星這個詞,直到1915年愛因斯坦的廣義相對論預言了黑洞的存在。1967年,惠勒提出黑洞的概念,指稱一種只在理論上存在的,極端緻密,令時空無限彎曲的天體。
  • 美國伺服器的ping值多少網速才算快?
    什麼是ping值呢?ping就是對一個網址發送測試數據包,看對方網址是否有響應並統計響應時間,以測試網絡的連通性。ping值是指,從PC對網絡伺服器發送數據到接收到伺服器反饋數據的時間。從中國到美國的ping值多少才算是網速快呢?北京到美國華盛頓的直線距離約為11150公裡,光纖傳輸從中國到美國所需要的時間為67ms左右。
  • 網絡地址轉換以及埠映射
    NAT技術原理實現NAT,可將內網中的一臺計算機設置為具有NAT功能的路由器,該路由器至少安裝兩個網絡接口。其中一個網絡接口使用合法的Internet地址接入Internet,為公網地址接口,另一個網絡接口與內網其他計算器連接,使用合法的私有IP位址,為專用接口NAT的網絡地址轉換是雙向的,可實現內網和Internet雙向通信,根據地址轉換的方向,NAT可分為兩種類型:內網到外網的NAT和外網到內網的NAT內網到外網的NAT實現以下兩個方面的功能①共享IP位址和網絡連接
  • 如何ping雲伺服器是否正常
    如何ping雲伺服器是否正常?要檢查客戶端與雲伺服器的網絡實時通信質量,ping是一種非常重要的手段,ping可以查看到兩者之間的延遲,但是ping要求服務端必須開啟ping。ping是通過本地電腦向伺服器發包,然後從伺服器獲取反饋的方式,了解本地到伺服器是否通暢的。
  • 雙頻+強勁的芯 華碩RT-N56U無線路由試用
    中小企業在應用無線網絡時,一臺無線路由或是AP同時只能為十幾個用戶提供無線服務,再多的用戶無線網絡就會變的不穩定,而現在iphone、ipad越來越多,應用需求與設備服務能力似乎不成正比。與其它無線路由不同的是RT-N56U支持多功能一體機,無線共享列印掃描全搞定。