Wireshark_NAT

  1. IP地址是192.168.1.100

  2. 已经过滤

  3. 源地址和端口: 192.168.1.100:4335,目的地址和端口:64.233.169.104:80

  4. 7.1158797时收到
    源地址和端口: 64.233.169.104:80,目的地址和端口:192.168.1.100:4335

  5. SYN报文
    发送时间: 7.075657
    源地址和端口: 192.168.1.100:4335,目的地址和端口:64.233.169.104:80
    SYNACK报文
    收到时间: 7.108986
    源地址和端口: 64.233.169.104:80,目的地址和端口:192.168.1.100:4335

  6. 出现时间为6.069168
    源地址和端口: 71.192.34.104:4335,目的地址和端口:64.233.169.104:80
    目的地址和端口相同,源地址不同。

  7. HTTP消息没有更改。
    IP数据报中的字段改变:
    目的地址,已经发生了NAT转换
    校验和,因为首部字段变化
    TTL,因为经过了一跳路由器

  8. 6.117570时收到
    源地址和端口: 64.233.169.104:80,目的地址和端口:71.192.34.104:4335
    源地址和端口相同,目的地址不同。

  9. SYN报文
    发送时间: 6.035475
    源地址和端口: 71.192.34.104:4335,目的地址和端口:64.233.169.104:80
    SYNACK报文
    收到时间: 6.067775
    源地址和端口: 64.233.169.104:80,目的地址和端口:71.192.34.104:4335

  10. | WAN端 | LAN端 | | :—-: | :—-: | | 71.192.34.104:4335 | 192.168.1.100:4335 |