为什么NAT限制P2P,需要打洞才能通信?

如题,现在的NAT映射的端口都有安全限制,只能是通过这个端口请求的IP和端口发来的信息才能通过,否则就会抛弃数据。

这种情况造成了我们在做P2P的时候需要打洞才行,而且对于部分型号 根本无法打洞

NAT为什么要这样设计,这样限制一下有什么意义?

这种设计的安全考虑是什么?

请大家解惑

https://blog.csdn.net/u010571316/article/details/41629983