NAT穿透

✍ dations ◷ 2025-11-28 07:33:06 #网络安全,网络协议,网络地址转换

在计算机科学中,NAT穿越(NAT traversal)涉及TCP/IP网络中的一个常见问题,即在处于使用了NAT设备的私有TCP/IP网络中的主机之间创建连接的问题。

会遇到这个问题的通常是那些客户端网络交互应用程序的开发人员,尤其是在对等网络和VoIP领域中。IPsec VPN客户普遍使用NAT-T来达到使ESP包通过NAT的目的。

尽管有许多穿越NAT的技术,但没有一项是完美的,这是因为NAT的行为是非标准化的。这些技术中的大多数都要求有一个公共服务器,而且这个服务器使用的是一个众所周知的、从全球任何地方都能访问得到的IP地址。一些方法仅在创建连接时需要使用这个服务器,而其它的方法则通过这个服务器中继所有的数据——这就引入了带宽开销的问题。

两种常用的NAT穿越技术是:UDP路由验证和STUN。除此之外,还有TURN、ICE、ALG,以及SBC。

为了于NAT之上实现IPsec,下列的协议必须在防火墙中实现:

或者是NAT-T之例:

在家庭路由器上,这通常通过启用“IPsec穿透”来实现。

相关

  • 右束支传导阻滞右束支传导阻滞(Right bundle branch block,简称RBBB)是一类心脏电传导系统阻滞疾病(英语:heart block)。乃肇因于心脏的右束支传导阻断,进而造成电讯号无法经由此途径传入右心室,而
  • 仁元王后仁元王后(1687年-1757年),本贯庆州金氏,领敦宁府事庆恩府院君金柱臣与嘉林府夫人临川赵氏。始祖为金阏智,二十七代孙金傅在过世后,高丽景宗赐谥敬顺即新罗的敬顺王。肃宗二十八年(17
  • 金矿矿坑金矿开采是指从富含金的地层中开采黄金的过程。目前有多种技术可以从地层中开采出黄金,最原始的方法是淘金。目前工业上多用氰化法提纯金,但氰化物有毒,因此正在开发新的提金试
  • 奥克马尔吉奥克马尔吉县(英语:Okmulgee County)是美国俄克拉荷马州东部的一个县,面积1,819平方公里。根据2010年人口普查,本县共有人口4,006人。本县县治为奥克马尔吉(英语:Okmulgee)。克里族
  • 姊妹染色单体姐妹染色单体(英语:Sister chromatids,或称姊妹染色单体)是指被同一个着丝粒相连接的两个完全相同的染色体拷贝之一。在DNA复制结束后,每对染色体包含一对相同的备份,被称为姊妹染
  • 五代音系五代音系,是指唐末以来、直至五代这数百年间中原汉语的音韵体系,是中古汉语的演进时程之一。这一时期华夏不定、战争频纷,所以五代音系较隋唐音系有非常显著的变化。南唐徐锴所
  • 无偿划转无偿划转是中华人民共和国国有产权转让的一种特殊方式。条件是划转双方必须都是国有全资企业,划出方将所持国有产权以无偿划转方式转至划入方。同一集团下不同全资子公司持有
  • 日高政光日高政光(日语:ひだか まさみつ,1960年10月19日-),是日本的男性动画导演。神奇宝贝动画即为其代表作。头文字D剧场版 觉醒
  • 北带方北带方(韩语:북대방),是存在于公元一世纪的古代朝鲜半岛西部部落国家。北带方本是竹覃城,前汉设立乐浪郡。后乐浪僭称乐浪国,和带方人建立的带方国。新罗弩礼王四年(27年),带方人与乐
  • 奥斯丁·达耶奥斯丁·达伦·达耶(英语:Austin Darren Daye,1988年6月5日-),美国NBA联盟职业篮球运动员。他在2009年的NBA选秀中第1轮第15顺位被底特律活塞选中。2012-13球季转战孟菲斯灰熊 201