文章:计算机网络 31:NAT 与防火墙改变了什么,五元组、连接跟踪、SNAT/DNAT 与超时 审阅日期:2026-09-24 CLOUD_EDITOR_GATE: PASS - 标题、范围、前置关系和验收来自系列计划第 31 篇。 - 首次定义五元组、Basic NAT/NAPT、SNAT、DNAT 与 conntrack,并区分网关状态和 TCP 端点状态。 - 推导覆盖双向元组、反向转换、超时、过滤与路由,不把单侧无响应归入唯一原因。 - 静态演算、条件、反例、两道练习、一手资料和验证边界齐全;素材引用目标完整。 - 当前环境不具备真实网关实验条件,双侧抓包验收如实降级为 NOT_RUN,没有伪造输出。 CLOUD_TONE_GATE: PASS - 删除套话、标题党、咨询报告腔、无信息量总结和强行升华。 - 表格仅用于失败证据与速查映射;机制部分保持因果顺序。 - 保留 RFC 适用协议、Linux 实现与静态模型的限定条件。 CLOUD_PERSONA_GATE: PASS - 正文为非人称陈述,无虚构经历、团队故事、体感或写作旁白。 - 没有声称进行真实抓包、规则加载、超时等待或生产验证。 - 所有结果对应静态脚本;真实网关与 conntrack 行为明确列为 NOT_RUN。 VERIFY: PASS - `tuple_model.py --help` 与主程序均已运行,退出码为 0;六项静态断言全部为 true。 - JSON 可解析,素材引用存在,代码围栏闭合,三条 RFC 链接与 NOT_RUN 边界已检查。 BUILD: PASS - 使用 Node v22.23.2 与隔离配置运行全站 `npm run build`,exit 0,生成 2528 个文件。 - 构建结果不作为真实 NAT、过滤、conntrack 或端到端链路证据。 PAGE_CHECK: PASS - 生成页面存在,SNAT、DNAT、STATE_EXPIRED、RFC 与 NOT_RUN 内容可检索。 - tuple_model.py、model.json.txt、notes.txt、review.txt 均生成且与源素材逐字节一致。