NAT穿透

✍ dations ◷ 2025-05-23 13:46:38 #网络安全,网络协议,网络地址转换

在计算机科学中,NAT穿越(NAT traversal)涉及TCP/IP网络中的一个常见问题,即在处于使用了NAT设备的私有TCP/IP网络中的主机之间创建连接的问题。

会遇到这个问题的通常是那些客户端网络交互应用程序的开发人员,尤其是在对等网络和VoIP领域中。IPsec VPN客户普遍使用NAT-T来达到使ESP包通过NAT的目的。

尽管有许多穿越NAT的技术,但没有一项是完美的,这是因为NAT的行为是非标准化的。这些技术中的大多数都要求有一个公共服务器,而且这个服务器使用的是一个众所周知的、从全球任何地方都能访问得到的IP地址。一些方法仅在创建连接时需要使用这个服务器,而其它的方法则通过这个服务器中继所有的数据——这就引入了带宽开销的问题。

两种常用的NAT穿越技术是:UDP路由验证和STUN。除此之外,还有TURN、ICE、ALG,以及SBC。

为了于NAT之上实现IPsec,下列的协议必须在防火墙中实现:

或者是NAT-T之例:

在家庭路由器上,这通常通过启用“IPsec穿透”来实现。

相关

  • 革兰氏阳性球菌革兰氏阳性菌(英文:Gram Positive)是能够用革兰氏染色染成深蓝或紫色的细菌,而革兰氏阴性菌不能被染色(通常染作红色以对比)。它们细胞壁中含有较大量的肽聚糖,但经常缺乏革兰氏阴
  • 四川方言字四川方言字,泛指用于书写四川话的汉字,通常采用形声、会意等手段来纪录四川话中不见于现代标准汉语的特有词汇。四川方言字部分为采用形声、会意等手段创造的新造字,例如“㧯”
  • 溯因推理溯因法或溯因推理(英语:abductive reasoning,也译作反绎推理、反向推理),是推理到最佳解释的过程。换句话说,它是开始于事实的集合,并推导出其最佳解释的推理过程。有时使用术语溯
  • 食用菌食用蕈,或称食用菌或食用菇、食菇,是可以食用的大型真菌子实体(不包括酵母菌、青霉菌等微生物)。决定真菌是否可以食用的因素包括毒性、味道、硬度、和气味。有些有毒的蕈类经过
  • 甜甜圈甜甜圈(英语:donut),又称圈饼、多拿滋、唐纳滋、甜甜圈,是一种用面粉、砂糖、奶油和鸡蛋混合后经过油炸的甜食。最普遍的两种形状是中空的环状、或面团中间有包入奶油、奶黄等甜
  • 康拉德·艾德诺康拉德·赫尔曼·约瑟夫·阿登纳(德语:Konrad Hermann Joseph Adenauer,德语发音:.mw-parser-output .IPA{font-family:"Charis SIL","Doulos SIL","Linux Libertine","Segoe UI
  • 物部守屋物部守屋(?-587年7月)是日本飞鸟时代的政治家,官职为大连(伴造出身的有力豪族)。物部守屋出身于当时朝廷中的有力氏族物部氏,其父亲为物部尾舆,母亲为弓削氏之女阿佐姬。物部守屋同其
  • 让-巴蒂斯特·萨伊让-巴蒂斯特·萨伊(法语:Jean-Baptiste Say,1767年1月5日-1832年11月15日),法国经济学家和商人。他持古典自由主义立场,主张竞争、自由贸易及解除商贸限制。著名的萨伊定律即依他命
  • 泰勒·多西泰勒·昆西·泰勒(希腊语:Τάιλερ Κουίνσι Ντόρσεϊ,英语:Tyler Quincy Dorsey;1996年2月18日-),出生于美国加利福尼亚州的帕萨迪纳,为现役希腊籍职业篮球运动员,目
  • 金融法学金融法,从词义上看是指调整金融关系的法律。从中国传统的观点来看,金融法规规属于经济法。从现有金融行业来看,主要包括:银行、证券、保险、信托,这四个部分。在中国的教科书中,银