恒大vs上港直播地址:NAT和PROXY的区别和联系?

来源:百度文库 编辑:杭州交通信息网 时间:2024/05/02 18:26:59
NAT

网络地址转换似乎已经成了防火墙的“标配”,绝大多数防火墙都加入了该功能。
目前防火墙一般采用双向NAT:SNAT和DNAT。SNAT用于对内部网络地址进行转换,对外部网络隐藏起内部网络的结构,使得对内部的攻击更加困难;并可以节省IP资源,有利于降低成本。DNAT主要实现用于外网主机对内网和DMZ区主机的访问。

5.代理

目前代理主要有如下几种实现方式:

a.透明代理(Transparent proxy)
透明代理实质上属于DNAT的一种,它主要指内网主机需要访问外网主机时,不需要做任何设置,完全意识不到防火墙的存在,而完成内外网的通信。但其基本原理是防火墙截取内网主机与外网通信,由防火墙本身完成与外网主机通信,然后把结果传回给内网主机,在这个过程中,无论内网主机还是外网主机都意识不到它们其实是在和防火墙通信。而从外网只能看到防火墙,这就隐藏了内网网络,提高了安全性。

b.传统代理
传统代理工作原理与透明代理相似,所不同的是它需要在客户端设置代理服务器。
如前所述,代理能实现较高的安全性,不足之处是响应变慢。