반응형

참조: http://en.wikipedia.org/wiki/Network_address_translation#Methods_of_port_translation


크게 2종류

- Symmetric NAT

- Cone NAT


- Full cone

- 매핑된 NAT 포트로 외부의 어느 호스트에서든 패킷을 송/수신할 수 있다.

- Address Restricted cone

- A 호스트와 NAT간 패킷을 송/수신하기 위해 포트가 매핑 된 경우, 해당 포트로 다른 호스트와의 패킷 송/수신이 불가능

- A 호스트와 패킷 송/수신 시 매핑 된 포트가 아니여도 패킷 송/수신 가능

- Port Restricted cone

- A 호스트와 NAT간의 포트가 매핑 된 경우, A 호스트는 다른 포트를 통하여 패킷을 송/수신 할 수 없다. (Symmetric NAT와 비슷)

- Symmetric NAT

- A 호스트와 NAT간의 패킷 송/수신시 외부 호스트 별로 NAT의 포트가 1:1 매핑된다.

- 매핑 된 포트로는 매핑 될 당시의 외부 호스트와만 패킷 송/수신이 가능하다.



설정방법은 여기 참조



추가 1. 관련 RFC

RFC 5780과 RFC 3489간에 관계
[RFC5780] EIM + EIF = [RFC3489] Full Cone
[RFC5780] EIM + ADF = [RFC3489] Restricted Cone
[RFC5780] EIM + APDF = [RFC3489] Port Restricted Cone
[RFC5780] ADM + EIF
[RFC5780] ADM + ADF
[RFC5780] ADM + APDF
[RFC5780] APDM + EIF
[RFC5780] APDM + ADF
[RFC5780] APDM + APDF = [RFC3489] Symmetric


+ Recent posts