本博文分享DNS(简单认识)、ICMP(简单认识)和NAT技术(重点学习)。

DNS

DNS是一整套从域名映射到IP的系统,TCP/IP中使用IP地址和端口号来确定网络上的一台主机的一个程序。但是IP地址不方便记忆,于是人们发明了一种叫主机名的东西, 是一个字符串, 并且使用hosts文件来描述主机名和IP地址的关系。比如csdn的域名,我们直接输入csdn.com就可以进入csdn的网站了,不需要记住IP地址。

域名

主域名是用来识别主机名称和主机所属的组织机构的一种分层结构的名称。

比如:www.baidu.com
com: 一级域名. 表示这是一个企业域名. 同级的还有 "net"(网络提供商), "org"(非盈利组织) 等。

baidu: 二级域名, 公司名。
www: 只是一种习惯用法. 之前人们在使用域名时, 往往命名成类似于ftp.xxx.xxx/www.xxx.xxx这样的格式, 来表示主机支持的协议。

ICMP协议

ICMP协议是一个 网络层协议。一个新搭建好的网络, 往往需要先进行一个简单的测试, 来验证网络是否畅通。但是IP协议并不提供可靠传输,如果丢包了, IP协议并不能通知传输层是否丢包以及丢包的原因。因此,引入了ICMP协议。

ICMP功能

ICMP正是提供这种功能的协议。 ICMP主要功能包括:

确认IP包是否成功到达目标地址。
通知在发送过程中IP包被丢弃的原因。
ICMP也是基于IP协议工作的。但是它并不是传输层的功能, 因此人们仍然把它归结为网络层协议。
ICMP只能搭配IPv4使用. 如果是IPv6的情况下, 需要是用ICMPv6。

ping命令

此处 ping 的是域名, 而不是url! 一个域名可以通过DNS解析成IP地址。ping命令不光能验证网络的连通性, 同时也会统计响应时间和TTL(IP包中的Time To Live, 生存周期)。ping命令会先发送一个 ICMP Echo Request给对端。对端接收到之后, 会返回一个ICMP Echo Reply。

ping命令基于ICMP, 是在网络层. 而端口号, 是传输层的内容. 在ICMP中根本就不关注端口号这样的信息。

NAT技术

在讨论分享IP协议中的IPv4协议中, IP地址数量不充足的问题,解决问题是使用可以重复的私有IP地址,还有就是NAT技术可以当前解决IP地址不够用, 它是路由器的一个重要功能:

NAT能够将私有IP对外通信时转为全局IP. 也就是就是一种将私有IP和全局IP相互转化的技术方法:
很多学校, 家庭, 公司内部采用每个终端设置私有IP, 而在路由器或必要的服务器上设置全局IP。
全局IP要求唯一, 但是私有IP不需要; 在不同的局域网中出现相同的私有IP是完全不影响的。

NAT IP转换过程

NAT技术转化,就是路由器将IP首部中的IP地址进行替换(替换成WAN口IP), 这样逐级替换, 最终数据包中的IP地址成为一个公网IP。

实际上,NAT路由器会把这些IP记录下来,记录在转换表中。因为对于这些记录(记录即源IP地址和目的IP地址,替换后的IP地址和目的IP地址)在全网中是唯一的,记录中的两对地址是互为键值的!

因此,在下次转换,或者需要转换回来的时候,直接在转换表中通过键值对找到就可以了!

这种关联关系也是由NAT路由器自动维护的. 例如在TCP的情况下, 建立连接时, 就会生成这个表项; 在断开连接后, 就会删除这个表项。

例子:

NAT路由器将源地址从10.0.0.10替换成全局的IP 202.244.174.37。NAT路由器收到外部的数据时, 又会把目标IP从202.244.174.37替换回10.0.0.10。在NAT路由器内部, 有一张自动生成的, 用于地址转换的表。当 10.0.0.10 第一次向 163.221.120.9 发送数据时就会生成表中的映射关系。

NAT技术的缺陷

由于NAT依赖这个转换表, 所以有诸多限制:

无法从NAT外部向内部服务器建立连接。
装换表的生成和销毁都需要额外开销。
通信过程中一旦NAT设备异常, 即使存在热备, 所有的TCP连接也都会断开。

NAT和代理服务器

路由器往往都具备NAT设备的功能, 通过NAT设备进行中转, 完成子网设备和其他子网设备的通信过程。

代理服务器看起来和NAT设备有一点像。客户端像代理服务器发送请求, 代理服务器将请求转发给真正要请求的服务器。服务器返回结果后, 代理服务器又把结果回传给客户端。

代理服务器,常见的就是我们学生使用的校园网,学校里会有一个代理服务器,将我们学生这些用户和运营商隔开,学生在上网时,需要通过代理服务器才能访问到运营商的服务器。

代理服务器的好处就是:

1.完成身份认证。只有特定的用户才能使用局域网中的网络(比如校园网)。否则会浪费网络资源。

2.加速内网服务。

3.对访问内网的请求进行筛选。

4.负载均衡。将较为均衡的请求打散到每台主机上。

NAT和代理服务器的区别

从应用上讲, NAT设备是网络基础设备之一, 解决的是IP不足的问题。代理服务器则是更贴近具体应用, 比如通过代理服务器进行翻墙, 另外像迅游这样的加速器, 也是使用代理服务器。

从底层实现上讲, NAT是工作在网络层, 直接对IP地址进行替换。代理服务器往往工作在应用层。

从使用范围上讲, NAT一般在局域网的出口部署, 代理服务器可以在局域网做, 也可以在广域网做, 也可以跨网。

从部署位置上看, NAT一般集成在防火墙, 路由器等硬件设备上, 代理服务器则是一个软件程序, 需要部署在服务器上。

DNS/ICMP协议/NAT技术相关推荐

  1. IP协议——NAT技术

    在之前介绍网络层时,我们有提到过对于IPv4协议来讲,IP地址不够的问题.NAT(网络地址转)技术则是当前解决IP地址不够用的重要手段,它是路由器的一个重要功能. 1.NAT技术的作用 (1)NAT可 ...

  2. 数据链路层 一些其他的协议or技术

    目录 局域网 以太网 以太网帧格式 ARP协议 RARP协议 其他协议or技术 DNS ICMP协议 NAT && NAPT 技术 代理服务器 网关(getway):从一个网段到另外一 ...

  3. 计算机网络 | IP协议相关技术与网络总结 :DNS、ICMP、DHCP、NAT/NAPT、通信流程

    IP协议相关技术与网络总结 DNS DNS与域名 域名服务器 域名的解析流程 ICMP ping NAT/NAPT NAT NAPT NAT的缺陷 代理服务 DHCP 通信流程 浏览器中输入url后, ...

  4. Linux·DNS协议、ICMP协议、NAT技术

    目录 DNS协议 DNS背景 ​编辑域名简介 域名解析过程 使用dig工具分析DNS过程 ICMP协议 ICMP功能 ICMP协议格式 ​编辑ping命令 一个值得注意的坑 traceroute命令 ...

  5. DNS协议、ICMP协议、NAT技术

    文章目录 DNS协议 DNS背景 域名简介 域名解析过程 使用dig工具分析DNS过程 ICMP协议 ICMP功能 ICMP协议格式 ping命令 一个值得注意的坑 traceroute命令 NAT技 ...

  6. 网络中典型协议--(DNS,输入url后, 发生的事情. ,ICMP,NAT)

    DNS(Domain Name System) DNS是一整套从域名映射到IP的系统 域名服务器发展背景 TCP/IP中使用IP地址和端口号来确定网络上的一台主机的一个程序. 但是IP地址不方便记忆. ...

  7. 其他重要协议(DNS,ICMP,NAT,交换机)

    目录 一.DNS协议 1.DNS背景 2.域名简介 3.域名解析过程 4.使用dig工具分析DNS过程 二.ICMP协议 1.ICMP的功能 2.ICMP协议格式 3.PING命令 4. 容易掉进去的 ...

  8. 数据链路层(ARP协议,DNS协议和ICMP协议)

    数据链路层(以太网协议):负责两个相邻设备之间的数据帧的传送和识别 一.以太网的帧格式 源地址和目的地址是指网卡的硬件地址(也叫MAC地址),长度是48位(6个字节),是在网卡出厂时固化的. 帧格式类 ...

  9. 物理层(网线)、数据链路层(交换机)、网络层(IP协议、ARP协议、ICMP协议、路由器)、VLAN(虚拟局域网)、HSRP协议、ACL、NAT

    文章目录 物理层(Physic Layer) 数据链路层(2层 Data Link Layer) 1.帧结构: 2.帧格式: 3.工作在数据链路层的设备: 交换机/网卡 4.交换机基本的工作原理:MA ...

最新文章

  1. 作为一名程序员,数学到底对你有多重要?
  2. 华为交换机路由器常用命令
  3. 使用知乎「好物推荐」功能要注意什么?怎么使用? 关注问题 知乎指南 使用知乎「好物推荐」功能要注意什么?怎么使用?
  4. 标注工具_语料标注工具(2)
  5. MFC中修改程序图标
  6. Leetcode1700. 无法吃午餐的学生数量[C++题解]:模拟题简单,用queue
  7. 【Python学习】 - Matplotlib二维绘图 - plt.matshow()和plt.imshow()区别对比
  8. 草稿 12月第2周 排课
  9. 两边填上相同的数_二年级必考题,在括号里填上相同的数~
  10. python执行Linux系统命令
  11. 欺诈与反欺诈的旷世攻防之战
  12. # Mysql免登录重置root密码
  13. 在线分数加减乘除计算器
  14. SQL Server 中系统表的作用
  15. 俄罗斯方块的那些事:1.概要
  16. linux中lsattr命令,Linux命令(16)——chattr与lsattr命令
  17. JAVA IP地址转成长整型方法
  18. MDT错误之日志查看方法
  19. 软件发明专利实例_软件系统专利申请案例
  20. 用rand(7)构造rand(10)

热门文章

  1. 通达OA办公软件PC网页端签到
  2. 怎么用wps抽签_怎么用WPS做活动抽签用的PPT?有模板可以给我更好!
  3. FileWriter写出数据 [Java]
  4. 【Axure视频教程】第20章 全局变量
  5. 我把这个贼好用的Excel导出工具开源了!!
  6. Linux学习笔记(23)——基于wm8960的音频设备驱动
  7. 无法找到将您的计算机恢复至原始状态,帮帮忙看看我的电脑有没有问题
  8. Prometheus + AlertManager + Prometheus-webhook-dingtalk的告警通知
  9. JS前端证件号码保密处理
  10. 转载-CSS中强大的EM