NAT 为了减缓 IPv4 的消耗而被广泛应用,比如最常见的家庭局域网。
假设我 192.168.5.5 访问 43.1.1.1 的公网资源,请求数据包经过 NAT 的时候我理解会改写 IP 层的源主机 IP 地址,将内网 IP 改为公网 IP, 此时 NAT 维护了 192.168.5.5:54321 <==> 43.1.1.1:443 这样的映射关系,然后数据包就在公网传递。现在的问题是,响应数据包到了 NAT 是如何处理的?是通过查询到响应报文中有 43.1.1.1:443,再去 NAT 映射关系中查到 192.168.5.5:54321,然后通过 ARP 再查到对应主机的 MAC 地址交付数据包吗?如果是这样,就会有一个问题,假设另一个设备 192.168.5.9 也访问了 43.1.1.1:443,恰巧客户端端口号也是 54321,那此时 NAT 中就有这样的两个映射关系:
- 192.168.5.5:54321 <==> 43.1.1.1:443
- 192.168.5.9:54321 <==> 43.1.1.1:443
那 43.1.1.1:443 的响应报文此时 NAT 如何正确投递呢?当连接释放时,NAT 也会删除对应的映射关系吗?还是通过有效期等淘汰机制清理呢?