3-page Introduction of Firewall, NAT, and VPN Prof. Michael Tsai 2012/10/15
Firewall 菜瓜布 Bit Torrent 封包 馬撒起 Firewall 規則表: 如果是小小郭的封包,直接丟掉 如果是去以下IP address的封包(x.x.x.x, y.y.y.y, z.z.z.z)直接丟掉 剩下的可以過 凱莉 小小郭
NAT (Network Address Translation) 只有一塊門牌發給我們,怎麼辦呢? 對照表: 菜瓜布有連到8.8.8.8 要找助教請轉到192.168.0.4 內部用: 192.168.0.2 菜瓜布 Src: 192.168.0.2 Dest: 8.8.8.8 門牌: 140.112.91.208 Src: 8.8.8.8 Dest: 192.168.0.2 馬撒起 Src: 140.112.91.208 Dest: 8.8.8.8 內部用: 192.168.0.3 Src: 8.8.8.8 Dest: 140.112.91.208 凱莉 內部用: 192.168.0.4 內部用門牌:192.168.0.254 小小郭 內部用: 192.168.0.5
VPN (Virtual Private Network) 菜瓜布 內部用: 192.168.0.2 門牌: 140.112.91.208 內部用: 192.168.0.3 馬撒起 Src: 140.113.x.x Dest: 140.112.91.208 凱莉 內部用: 192.168.0.4 內部用門牌: 192.168.0.254 Src: 192.168.0.6 Dest: 192.168.0.5 Src: 192.168.0.6 Dest: 192.168.0.5 小小郭 門牌: 140.113.x.x 內部用: 192.168.0.5 姜姜 內部用: 192.168.0.6 透過網路連線,把通往內部的封包都先送到 140.112.91.208,然後再解開轉送到真正的目的地