NAT穿透

✍ dations ◷ 2025-11-19 03:58:02 #网络安全,网络协议,网络地址转换

在计算机科学中,NAT穿越(NAT traversal)涉及TCP/IP网络中的一个常见问题,即在处于使用了NAT设备的私有TCP/IP网络中的主机之间创建连接的问题。

会遇到这个问题的通常是那些客户端网络交互应用程序的开发人员,尤其是在对等网络和VoIP领域中。IPsec VPN客户普遍使用NAT-T来达到使ESP包通过NAT的目的。

尽管有许多穿越NAT的技术,但没有一项是完美的,这是因为NAT的行为是非标准化的。这些技术中的大多数都要求有一个公共服务器,而且这个服务器使用的是一个众所周知的、从全球任何地方都能访问得到的IP地址。一些方法仅在创建连接时需要使用这个服务器,而其它的方法则通过这个服务器中继所有的数据——这就引入了带宽开销的问题。

两种常用的NAT穿越技术是:UDP路由验证和STUN。除此之外,还有TURN、ICE、ALG,以及SBC。

为了于NAT之上实现IPsec,下列的协议必须在防火墙中实现:

或者是NAT-T之例:

在家庭路由器上,这通常通过启用“IPsec穿透”来实现。

相关

  • 外消旋外消旋混合物(英语:racemic mixture、racemate,或称为 外消旋体)是等物质的量的一对对映体混合后得到的组成物。第一个制得的外消旋体是路易·巴斯德制得的酒石酸的外消旋混合物
  • 油滴实验油滴实验(Oil-drop experiment),是罗伯特·密立根与哈维·福莱柴尔(Harvey Fletcher)在1909年所进行的一项物理学实验,实验地点位于美国芝加哥大学的瑞尔森物理实验室(Ryerson Phys
  • 1619年重要事件及趋势重要人物
  • 安德烈·塔尔科夫斯基安德烈·阿尔谢尼耶维奇·塔尔科夫斯基(Андре́й Арсе́ньевич Тарко́вский,1932年4月4日-1986年12月29日)是俄国电影导演、歌剧导演、作家和演员,是
  • span style=color: white;亲欧主义/span本文是 欧洲联盟的政治与政府 系列条目之一亲欧洲主义(Pro-Europeanism),有时称作欧洲联合主义,是指支持欧洲一体化和欧洲联盟的政治立场,包括建立类似美国的“欧洲合众国”,实行
  • 莒光号莒光号列车是台湾铁路管理局所辖铁路客车车种之一,是自强号列车等级以下的第二级高级客车车种。其中“莒光”命名,来自“毋忘在莒”成语故事。1970年,台铁向世界银行贷款购车以
  • 四硝酸根合硼酸盐四硝酸根合硼酸盐是一类无机化合物,化学式为−。它可以和较大的阳离子形成盐类,如四硝酸根合硼酸四甲基铵或四硝酸根合硼酸四乙基铵等。这个离子最初由C. R. Guibert和M. D. M
  • 努希尔·戈瓦迪亚努希尔·戈瓦迪亚(Noshir Gowadia,1944年4月11日-)美籍印度裔工程师,多国间谍,曾为诺斯洛普·格鲁门公司工作,参与研制B-2隐形轰炸机。2005年因间谍指控被逮捕,后被指控向中国以及德
  • 吸血老太婆吸血老太婆,是流传于1990年代的上海的传说,在上海杨浦区的军工路上,经常发生年轻女性被杀的事,伤口都在颈部,一片血肉模糊,就好像被吸血鬼咬的一样。传说是为了保住青春而吸女人的
  • 网斗士网斗士(拉丁语:)是古罗马以仿渔夫装备——手抛网()、三叉戟( 或 )和匕首()进行搏斗的角斗士。武装方面,他戴有护臂()和护肩(),属轻度装甲战士。典型的网斗士仅在适当处绑上缠腰布(),或穿着极轻