博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
iptables 防火墙为什么不占用端口?
阅读量:7198 次
发布时间:2019-06-29

本文共 491 字,大约阅读时间需要 1 分钟。

  • 或许题目更准确的表述是:Linux 下 iptables 在做端口转发时为啥不占用端口?
  • 因为不占用端口,所以不能用 netstat 命令查看。
  • iptables 表、链、规则图(默认filter表)
    iptables 防火墙为什么不占用端口?
  • OSI模型与TCP/IP模型
    iptables 防火墙为什么不占用端口?
  • iptables 工作在 OSI 模型的2/3/4层,做端口转发时,只需要查看和转换运输层的端口号,并不需要占用。以下摘自《计算机网络(第5版)》(谢希仁)175页。

    应当指出,从层次的角度看,NAPT 的机制有些特殊。

    普通路由器在转发 IP 数据报时,对于源 IP 地址或目的 IP 地址都是不改变的。但 NAT 路由器在转发 IP 数据报时,一定要更换其 IP 地址(转换源 IP 地址或目的 IP 地址)。
    其次,普通路由器在转发分组是,是工作在网络层。但 NAPT 路由器还要查看和转换运输层的端口号,而这本来应当属于运输层的范畴。也正因为这样,NAPT 曾遭受一些人的批评,认为 NAPT 的操作没有严格按照层次的关系。

【相关阅读】

*** ***

转载于:https://blog.51cto.com/walkerqt/2045517

你可能感兴趣的文章
Java获取客户端真实IP地址的两种方法
查看>>
MVC3中,在control里面三种Html代码输出形式
查看>>
修杰楷_百度百科
查看>>
第七周 Word文档修订
查看>>
LINQ 图解 LINQ学习第三篇
查看>>
微信公众平台开发(七) 聊天机器人功能开发
查看>>
jQuery源码分析系列
查看>>
UVA 10817 Headmaster's Headache(DP +状态压缩)
查看>>
百度地图纠偏处理
查看>>
Winform开发--控件
查看>>
HDUOJ---(4708)Rotation Lock Puzzle
查看>>
TFS2010中文版安装
查看>>
【Android】Handler详解
查看>>
太有才了!创新的街头涂鸦手绘欣赏【中篇】
查看>>
ZOJ 2624 Popo's Lamps(DP 记忆化搜索)
查看>>
ant中copy操作学习心得(转)
查看>>
aspx中的表单验证 jquery.validate.js 的使用 以及 jquery.validate相关扩展验证(Jquery表单提交验证插件)...
查看>>
$.data(elem, key, val) 和 elem.data(key, val)
查看>>
NAND Flash Bad Block Table
查看>>
nohup启动命令(转)
查看>>