三、实时监控查看NAT运行过程

"360流量监控"软件可以详细的显示本机服务和远程主机服务的连接情况。因为在大部分的电脑中,Tcp 139端口都是默认打开的,这样只需在分公司PC的"命令行"中执行"telnet 114.23.72.19 139"命令,就可在分公司PC与总部Server之间建立一个TCP连接,这是因为Telnet应用是通过TCP建立连接的。建立连接后,就可通过"360流量监控"中的"网络连接"面板查看它们的连接情况。如图2所示,是在PC上"360流量监控"的截图。从图上可以看出,PC上启动了一个"Telnet.exe"的进程,进程使用的是TCP协议,在本地的7420端口,和总部Server服务器的139端口建立了连接。 

图2  分公司PC上360实时截图)

图2  分公司PC上360实时截图)

图3  总部Server上360实时截图)

图3  总部Server上360实时截图)

图3所示是在Server上的"360流量监控"的截图。从图上可以看出,在总部Server上启动了一个"System"的系统进程,并且在本地的139端口和目标IP的52617端口之间建了TCP连接。

通过这两幅截图就能明白现实中NAT运行的原理。图中并没有显示出在10.10.10.2和192.168.10.2之间直接建立了连接,就是因为在Cisco 3750和防火墙B上应用了NAT规则。


相关内容