/ D2 W: B- A7 C. `* Z5 f6 k C v( \ N( o8 G# C# p
这是一种比较宽松的策略,只要建立了私网IP地址和端口与公网IP地址和端口的映射关系,所有的Internet上的主机都可以访问该NAT之后的主机。可以说是“局域网设备可以让路由器自由转换网络地址”。如果要使用内网穿透的工具和部分NAS软件,必须借助全锥形NAT的这个特性实现。 # B4 K8 o1 Q0 k$ F2 s3 Y ! X; ?0 j3 Q) G! F8 M$ {Restricted Cone NAT(限制锥型NAT)8 u/ X# } Z$ V& b( H5 c. n
2 O" O E: M: x, G所有从同一个私网IP地址和端口(IP1ort1)发送过来的请求都会被映射成同一个公网IP和端口号(IPort)。2 d1 z6 I9 N# m% n
8 o/ e$ H" F0 @# L
与全锥形NAT不同,只有在内部主机之前向IP地址X发送过数据包时,外部主机(具有IP地址X)才能向内部主机发送数据包,因此对新的UDP协议的程序(如部分网游和聊天程序),并不友好。/ i8 w* d9 Y7 E% p
! v* j5 U* D! a H. W% N
Port Restricted Cone NAT(端口限制锥型NAT)# }. K6 V7 W, L5 X* a w
7 K* p% I, ? N# i
与限制锥型NAT很相似,只不过它包括端口号。也就是说,一台公网主机(IP2ort2)想给私网主机发送报文,必须是这台私网主机先前已经给这个IP地址和端口发送过报文。相对限制锥形NAT,要求更严格了。部分网游使用这个模式的话,更难连接成功。 {( o4 _' ^3 f t& p4 o
7 P2 m4 g+ ?* ~0 M/ v1 j. VSymmetric NAT(对称NAT)7 u, p1 A0 g. O+ p, X4 e! l3 C
8 G: U1 k$ j% |0 d- O
所有从同一个私网IP地址和端口发送到一个特定的目的IP地址和端口的请求,都会被映射到同一个IP地址和端口。如果同一台主机使用相同的源地址和端口号发送报文,但是发往不同的目的地,NAT将会使用不同的映射。此外,只有收到数据的公网主机才可以反过来向私网主机发送报文。7 V2 h' t" A7 }; A i# H
0 y3 n! l( ^; n3 _" c# U5 o
" s @7 } F. c& `9 j这和端口限制锥型NAT不同,端口限制锥型NAT是所有请求映射到相同的公网IP地址和端口,而对称NAT是不同的请求有不同的映射。换句话说,对称NAT允许内部主机之间直接通信,而不必通过外部服务器中转。 ) x+ J t1 i. C * y$ `+ S! W1 D( A0 A8 t, H华硕大部分中高端家用路由器,默认设置都是“对称NAT”。 ! N' V9 q$ N! F" {8 i2 @# F: I8 {) \( o! S5 P
四种NAT怎么设置?5 X, a' S* v8 N6 ]+ J