NAT穿透

✍ dations ◷ 2025-08-25 10:25:14 #网络安全,网络协议,网络地址转换

在计算机科学中,NAT穿越(NAT traversal)涉及TCP/IP网络中的一个常见问题,即在处于使用了NAT设备的私有TCP/IP网络中的主机之间创建连接的问题。

会遇到这个问题的通常是那些客户端网络交互应用程序的开发人员,尤其是在对等网络和VoIP领域中。IPsec VPN客户普遍使用NAT-T来达到使ESP包通过NAT的目的。

尽管有许多穿越NAT的技术,但没有一项是完美的,这是因为NAT的行为是非标准化的。这些技术中的大多数都要求有一个公共服务器,而且这个服务器使用的是一个众所周知的、从全球任何地方都能访问得到的IP地址。一些方法仅在创建连接时需要使用这个服务器,而其它的方法则通过这个服务器中继所有的数据——这就引入了带宽开销的问题。

两种常用的NAT穿越技术是:UDP路由验证和STUN。除此之外,还有TURN、ICE、ALG,以及SBC。

为了于NAT之上实现IPsec,下列的协议必须在防火墙中实现:

或者是NAT-T之例:

在家庭路由器上,这通常通过启用“IPsec穿透”来实现。

相关

  • 霍梅尼赛义德鲁霍拉·穆斯塔法维·穆萨维·霍梅尼(波斯语:سید روحاللّه مصطفوی موسوی خمینی‬‎,转写:Sayyid Rūhollāh Musavi Khomeinī  发音 帮助·
  • 羁縻地羁縻,《史记·司马相如传·索隐》解释说:“羁,马络头也;縻,牛蚓也”,引申为笼络控制。实行羁縻政策的地区名义上从属朝廷,实际由当地原住民首领自行统治。唐朝对西南、西北等少数民
  • 约翰·F·凯利约翰·弗朗西斯·凯利 (英语:John Francis Kelly,1950年5月11日-),美国海军陆战队退役上将;曾任白宫幕僚长、美国国土安全部长、美国南方司令部司令、美国国防部长高级军事助理、驻
  • 大动脉炎大动脉炎(Takayasu arteritis,TA)是一种累及主动脉及其主要分支以及肺动脉的慢性进行性非特异炎性疾病:841。疾病由日本医生高安右人(Mikito Takayasu)在1908年首次报告,因此又被
  • 微电极 (电生理学)微电极(microelectrode)是一种非常小的电极,被使用在电生理学中来记录神经信号或是神经组织的电刺激(英语:Functional_electrical_stimulation)。起初是使用玻璃吸量管微电极,后来
  • 葛山信吾葛山信吾(1972年4月7日-),日本演员,三重县龟山市出身,血型O型。1990年得到JUNON SUPER BOY大奖,处女作是1991年的电视剧《回首梦已远》。而《假面骑士空我》与《真珠夫人》两部电视
  • 威廉·努塞尔特恩斯特·卡夫·威廉·努塞尔特(德语:Ernst Kraft Wilhelm Nußelt;姓氏英语:Nusselt;1882年11月25日-1957年9月1日)是一位德国工程师。努赛尔特曾于慕尼黑工业大学攻读机械工程学,并
  • 石评梅石评梅(1902年9月20日-1928年9月30日),乳名元珠,学名汝璧,常用笔名评梅、林娜、漱雪、波微等。山西省平定县人,中国现代女作家。1919年,考入北京女子高等师范学校体育系。1923年从女
  • 马克·加尼尔马克·加尼尔(Mark Garnier,1963年2月26日-)是一位英格兰政治人物,他的党籍是保守党。自2010年开始,他担任怀尔森林选区选出的英国下议院议员。他出生在伦敦。2017年,加尼尔由于让
  • 康河康河(英语:River Cam),又译剑河,是英格兰东部大乌兹河的一条支流,两条河在伊利的南边教皇角会合,大奥希河让康河和英国的运河系统连结起来,早期命名为葛兰塔(Granta),但是在盎格鲁-撒克