设为首页
联系站长
加入收藏

您的位置: 首页>>IT业界>>互联网>>正文
 Cisco NAT 实现
 日期:2005-11-20 17:35:45  来源:100down.com

Cisco NAT的实现基于Network Translation公司的Private Internet Exchange(PIX),它通过维持“状态”提供自适应的应用安全。动态的地址转换仅为内部网启动的连接而实现,而且有特定端口。

例如,一个来自WWW客户机的超文本传输协议(HTTP)连接的转换仅转发来自外部WWW服务器的数据包,目的地是客户机的80端口。在FTP(为其数据连接使用一个暂时端口)情况下,NAT记录由客户请求被动打开的端口号码,且对于从专用网内部启动的对话期来说,仅允许入站FTP数据。保护通过NAT技术建立的每一个TCP连接的状态信息,就可以实现这种级别的选择性。在转换入口有效期间,将为之保持一个有效目的地址、端口号码、排序信息、字节数以及与特定主机地址转换相关的每一个TCP连接的内部标记的表。入站(数据)包与连接表中的入口相比较,并且只有在存在适当的连接使他们的传递生效时才被允许通过NAT。

因而,NAT没有额外的管理开销,无需专门的客户机软件,就能够提供一个代理服务器的功能。典型的代理服务器以用户级在一个多用户操作系统上运行,并通过复制不同TCP连接之间的数据操作。Cisco实现直接在数据包上操作,因而大大提高了性能。

相关文章

·switch命令全集
·Cisco IOS安全体系结构
·Cisco IOS通用网络服务:安全
·Cisco IOS框架
·Cisco IOS解决方案集
·Cisco IOS发展历程
·IOS核心服务和网络服务
·Cisco IOS设计目标
·Cisco IOS的优点
·Cisco网际操作系统(IOS)


阅读排行

·Win 2000不能访问Win XP的原因及
·解析Windows中的帐户和权限功能
·如何共享Windows XP操作系统
·Windows XP Service Pack 1
·通过 Windows XP 注册表自定义您
·Windows 2000 TCP/IP协议概述
·Windows 2000 Server TCP/IP协议
·dos常用命令使用说明
·Windows变慢原因分析及解决方法(
·Windows变慢原因分析及解决方法(
·WINXP下强行关闭“杀”不了的进程
·Windows XP系统注册表的恢复

最新文档

·创业激情需冷静 网络代理选择应理
·域名交易平台亟需规范 预防域名买
·Travel旅游域名即将引发抢注潮 
·从原理深处分析如何预防arp攻击
·突破建站弊端 企业网络营销大有可
·如何区分进程和病毒?
·java的基础知识,如何学好java
·微机原理与接口技术基础知识
·如何解决青少年沉迷网络的问题,
·全面分析主板BIOS报警信号

请您注意:
·尊重网上道德,遵守中华人民共和国的各项有关法律法规
·您在本站发表的作品,本站有权在网站内转载或引用
·其他网站如果需要转载 本站文章请在贵站著名来源,谢谢合作