NAT穿透

✍ dations ◷ 2025-11-02 10:06:36 #网络安全,网络协议,网络地址转换

在计算机科学中,NAT穿越(NAT traversal)涉及TCP/IP网络中的一个常见问题,即在处于使用了NAT设备的私有TCP/IP网络中的主机之间创建连接的问题。

会遇到这个问题的通常是那些客户端网络交互应用程序的开发人员,尤其是在对等网络和VoIP领域中。IPsec VPN客户普遍使用NAT-T来达到使ESP包通过NAT的目的。

尽管有许多穿越NAT的技术,但没有一项是完美的,这是因为NAT的行为是非标准化的。这些技术中的大多数都要求有一个公共服务器,而且这个服务器使用的是一个众所周知的、从全球任何地方都能访问得到的IP地址。一些方法仅在创建连接时需要使用这个服务器,而其它的方法则通过这个服务器中继所有的数据——这就引入了带宽开销的问题。

两种常用的NAT穿越技术是:UDP路由验证和STUN。除此之外,还有TURN、ICE、ALG,以及SBC。

为了于NAT之上实现IPsec,下列的协议必须在防火墙中实现:

或者是NAT-T之例:

在家庭路由器上,这通常通过启用“IPsec穿透”来实现。

相关

  • CXCL9n/an/an/an/an/an/an/an/an/an/aCXCL9(英语:Chemokine (C-X-C motif) ligand 9)是一小分子的细胞因子属于CXC趋化因子家族,又被称作“干扰素伽玛诱导的单核细胞因子”(Monokine i
  • 以撒以撒(希伯来语: יִצְחָק‎;阿拉伯语: إسحٰق;英语:Isaac),又译依撒格或易司哈格,是《旧约圣经·创世记》中的人物,亚伯拉罕的嫡子,原配撒拉所生的独生子,以扫和雅各的父亲
  • S-腺苷甲硫氨酸S-腺苷甲硫氨酸(又名S-腺苷蛋氨酸,英语:S-adenosyl methionine,缩写为SAM)带有一个活化了的甲基(右图标注),是一种参与甲基转移反应的辅酶,存在于所有的真核细胞中。在失去该活化甲基
  • 演化树系统发生树(英语:phylogenetic tree)又称演化树或进化树(evolutionary tree),是表明被认为具有共同祖先的各物种间演化关系的树状图。是一种亲缘分支分类方法(cladogram)。在图中,每
  • 狂牛病牛海绵状脑病(英语:bovine spongiform encephalopathy,缩写:BSE),俗称疯牛症(mad cow disease),是由传染因子引起,属于牛的一种进行性神经系统的传染性疾病,此疾病是一种传染性海绵状脑
  • 浉河区浉河区是中华人民共和国河南省信阳市的中心和市辖区。面积1783平方公里,2002年人口60万。现辖9个街道、5个镇、4个乡:老城街道、民权街道、车站街道、五里墩街道、五星街道、
  • 吕不韦吕不韦(前292年-前235年),中国战国时代政治人物,卫国濮阳(今河南濮阳南)人,初为大商人,后来成为秦相,在秦为相十三年。广招门客以“兼儒墨,合名法”为思想中心,合力编撰《吕氏春秋》,有系
  • 乔治·查德威克乔治·怀特菲尔德·查德威克(英语:George Whitefield Chadwick,1854年11月13日-1931年4月4日),美国作曲家,音乐教育家。自幼爱好音乐,早年曾经随父经商,得以经常参加音乐演出。后来到
  • 伊克坦 (翻译进士)伊克坦(1862年-1922年9月26日),瓜尔佳氏,字仲平,满洲正白旗人,清朝末年政治人物,翻译进士。光绪八年,乡试第二名中翻译举人。光绪九年,覆试考列三等,准一体会试。光绪十二年,登第二名翻
  • 威廉·哈格蒂威廉·法兰西斯·哈格蒂四世(William Francis Hagerty IV ,1959年8月-)美国商人、第30任美国驻日本大使。哈格蒂曾作为共和党老布什政府的职员,在通商、财政、国防、信息等领域为