假设我们有一台路由器,其中一台WAN IP由DHCP分配: 1.1.1.1/255.255.255.255
它的lan接口的ISP子网是82.5.167.161/255.255.255.248
我的防火墙后面的防火墙是广域网IP: 82.5.167.162/255.255.255.248
我为IP上的Web服务器设置了一对一的NAT: 82.5.167.163
外部用户如何访问提到的IP上的Web服务器,路由器是否知道将stream量发送到防火墙?
简单的解释:ISP将82.5.167.160networking的stream量路由到路由器,路由器连接到LAN接口上的82.5.167.160networking,因此它接受这个stream量,它知道防火墙也连接到82.5.167.160networking(在它的WAN接口上),因此它为82.5.167.160networking的stream量路由到防火墙,这个NAT把它送到适当的内部主机。
如下图所示,路由器直接连接到两个networking,路由表显示这两个networking的路由,并将它们显示为直接连接,所以路由器在其直接连接的networking的路由表中将具有路由至。

