☰
ASG的NAT回流原理
2026/9/29 16:28:47 网站建设 项目流程

本文档提供了ASG系列产品的维护指导。

文章目录



如上图场景中,192.168.2.100是Web服务器,提供http服务(端口80)。在ASG上配置NAT回流后,客户端通过公网地址访问内网服务器时,流量转换过程如下。

  1. 客户端发出指向出口公网地址的报文,源IP:Port是192.168.2.199:6005,目的IP:Port是1.1.1.2:8090。
  2. 报文到ASG后,先匹配DNAT转换目的IP和端口,转换后源IP:Port是192.168.2.199:6005,目的IP:Port是192.168.2.100:80,将报文往内网方向转。
  3. 此时又匹配到SNAT,转换源IP和端口,转换后的源IP:Port是192.168.2.254:6005,目的IP:Port是192.168.2.100:80,并向服务器转发。
  4. 服务器收到报文并处理后,回复该报文,回复的报文源IP:Port是192.168.2.100:80,目的IP:Port是192.168.2.254:6005,向ASG转发。
  5. ASG收到回复报文后,先根据源NAT规则将源IP:Port进行转换,此时源IP:Port是1.1.1.2:8090,目的IP:Port是192.168.2.254:6005,将报文转向内网。
  6. 此时又匹配到DNAT流程,再转换一次目的IP:Port,此时源IP:Port是1.1.1.2:8090,目的IP:Port是192.168.2.199:6005,客户端可以识别是之前发出报文的回复报文,进入下一步处理流程。

此例中的IP地址仅作为举例说明,并非用户真实IP。


需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询