NAT穿透

✍ dations ◷ 2025-12-08 23:39:17 #网络安全,网络协议,网络地址转换

在计算机科学中,NAT穿越(NAT traversal)涉及TCP/IP网络中的一个常见问题,即在处于使用了NAT设备的私有TCP/IP网络中的主机之间创建连接的问题。

会遇到这个问题的通常是那些客户端网络交互应用程序的开发人员,尤其是在对等网络和VoIP领域中。IPsec VPN客户普遍使用NAT-T来达到使ESP包通过NAT的目的。

尽管有许多穿越NAT的技术,但没有一项是完美的,这是因为NAT的行为是非标准化的。这些技术中的大多数都要求有一个公共服务器,而且这个服务器使用的是一个众所周知的、从全球任何地方都能访问得到的IP地址。一些方法仅在创建连接时需要使用这个服务器,而其它的方法则通过这个服务器中继所有的数据——这就引入了带宽开销的问题。

两种常用的NAT穿越技术是:UDP路由验证和STUN。除此之外,还有TURN、ICE、ALG,以及SBC。

为了于NAT之上实现IPsec,下列的协议必须在防火墙中实现:

或者是NAT-T之例:

在家庭路由器上,这通常通过启用“IPsec穿透”来实现。

相关

  • 失窃的一代失窃的一代(英语:Stolen Generations,亦作Stolen generation、Stolen children),又翻译为失窃一代、被偷走的一代、被偷走一代、被偷的一代、被偷一代、被窃的一代、被窃一代,是指
  • 四极离子阱四极离子阱是一种使用交变电场来束缚带电粒子的离子阱,也称无线射频 (RF)阱或者保罗离子阱, 为了纪念发明者沃尔夫冈·保罗。 沃尔夫冈·保罗发明了这种装置并因此成果而分享
  • 福鼎福鼎市地处中国福建省东北部沿海,是宁德市下辖的县级市,北接浙江省。福鼎大多地方通行北片闽东语。大部地区通行闽东方言的桐山话;前岐、沙埕、贯岭、嵛山通闽南话,秦屿镇区、台
  • 美国内战起因美国内战的爆发肇始于美国在内战之前时期相互纠结的数项争议,如奴隶制、领土扩张主义、区域主义、以高关税保护美国北方工业、经济与政党政策等。美国在版图急遽膨胀后,不得不
  • 居昌屠杀事件居昌屠杀事件(韩语:거창 양민학살 사건 居昌良民虐殺事件)是在韩国居昌郡于1951年2月9日至2月11日发生的韩国军队屠杀居昌居民的事件。军队以“扫荡共匪”为由枪杀了700多名非
  • 托马斯·斯塔福德托马斯·佩顿·斯塔福德(Thomas Patten Stafford,1930年9月17日- )曾是一位美国国家航空航天局的宇航员,执行过双子星6A号、双子星9A号、阿波罗10号以及阿波罗-联盟测试计划任务
  • 克尔曼沙汗省克尔曼沙汗省(波斯语:كرمانشاه)是伊朗三十个省份之一。面积24,6417公里,在所有省份中排行第15。人口约1,938,000(2005年数据);首府位于克尔曼沙赫市。克尔曼沙汗省位于
  • 翁贝托·德·阿伦卡尔·卡斯特略·布朗库翁贝托·德·阿伦卡尔·卡斯特略·布朗库陆军元帅(葡萄牙语:Humberto de Alencar Castelo Branco,1897年9月20日-1967年7月18日),巴西军事领袖及政治家。曾于1964年至1967年担任巴
  • 海因里希·威尔海姆·恩斯特海因里希·威尔海姆·恩斯特(德语:Heinrich Wilhelm Ernst,1814年5月6日-1865年10月8日),犹太血统的奥地利小提琴家,作曲家。幼年即到维也纳学习音乐,1828年听到帕格尼尼的演奏,决心
  • 谢米策尔湖坐标:52°34′N 14°4′E / 52.567°N 14.067°E / 52.567; 14.067谢米策尔湖(德语:Schermützelsee),是德国的湖泊,位于该国东北部,由勃兰登堡州负责管辖,长2.2公里、宽0.9公里,面积