NAT穿透

✍ dations ◷ 2025-11-14 12:02:39 #网络安全,网络协议,网络地址转换

在计算机科学中,NAT穿越(NAT traversal)涉及TCP/IP网络中的一个常见问题,即在处于使用了NAT设备的私有TCP/IP网络中的主机之间创建连接的问题。

会遇到这个问题的通常是那些客户端网络交互应用程序的开发人员,尤其是在对等网络和VoIP领域中。IPsec VPN客户普遍使用NAT-T来达到使ESP包通过NAT的目的。

尽管有许多穿越NAT的技术,但没有一项是完美的,这是因为NAT的行为是非标准化的。这些技术中的大多数都要求有一个公共服务器,而且这个服务器使用的是一个众所周知的、从全球任何地方都能访问得到的IP地址。一些方法仅在创建连接时需要使用这个服务器,而其它的方法则通过这个服务器中继所有的数据——这就引入了带宽开销的问题。

两种常用的NAT穿越技术是:UDP路由验证和STUN。除此之外,还有TURN、ICE、ALG,以及SBC。

为了于NAT之上实现IPsec,下列的协议必须在防火墙中实现:

或者是NAT-T之例:

在家庭路由器上,这通常通过启用“IPsec穿透”来实现。

相关

  • 苯佐卡因苯佐卡因(Benzocaine),又称“阿奈斯台辛”(Anaesthesine),学名对氨基苯甲酸乙酯。无色或白色斜方结晶粉末。无臭,味微苦,后有麻醉感。遇光逐渐变色。难溶于水,微溶于脂肪油,溶于稀酸、
  • 猫抓病猫抓病是一种由巴通体科的韩瑟勒巴通氏菌(学名:Bartonella henselae)引起的亚急性细菌性疾病,至1950年代则发现此病多经猫抓伤或咬伤而造成感染,主要传播媒介是家猫,主要病发在小
  • 反流性肾病反流性肾病(Reflux nephropathy、RN)是一种医学症状、旨在描述小且有疤痕的肾脏(慢性肾盂肾炎(CPN))并有膀胱输尿管返流(VUR)的病症。CPN是最常见的原因,还有其他原因、包括
  • 定序DNA测序(DNA sequencing,或译DNA定序)是指分析特定DNA片段的碱基序列,也就是腺嘌呤(A)、胸腺嘧啶(T)、胞嘧啶(C)与鸟嘌呤(G)的排列方式。快速的DNA测序方法的出现极大地推动了生物学和医
  • 蛋白质定量布拉德福蛋白质定量法(Bradford protein assay)(中文名称为“考马斯亮兰法”)为一种利用光谱学技术分析溶液中蛋白质浓度的技术。本定量法会受待测氨基酸序列影响,此方法为Marion
  • 亲电加成亲电加成反应(EA),简称亲电加成,是亲电试剂(带正电的基团)进攻不饱和键引起的加成反应。反应中,不饱和键(双键或三键)打开,并与另一个底物形成两个新的σ键。亲电加成中最常见的不饱和
  • 1770年兹姆里·利姆授职仪式壁画,从前1775年到前1760年创作。现在巴黎卢浮宫博物馆。
  • 移植移植可以指
  • 民族阵线国民联盟(法语:Rassemblement national,缩写为RN),2018年6月前称国民阵线(Front national),是法国的一个极右翼民粹主义政党,由让-玛丽·勒庞在1972年成立。国民阵线宣称有75000名党
  • 硫酸氧钛硫酸氧钛(Titanyl sulfate),别名硫酸钛酰,化学式TiOSO4。分子量159.94。相对密度约1.47。白色或微黄色潮解粉末,溶于水,在热水中易水解,生成水合二氧化钛。硫酸氧钛在溶液或晶体内