NAT穿透

✍ dations ◷ 2025-09-14 14:57:00 #网络安全,网络协议,网络地址转换

在计算机科学中,NAT穿越(NAT traversal)涉及TCP/IP网络中的一个常见问题,即在处于使用了NAT设备的私有TCP/IP网络中的主机之间创建连接的问题。

会遇到这个问题的通常是那些客户端网络交互应用程序的开发人员,尤其是在对等网络和VoIP领域中。IPsec VPN客户普遍使用NAT-T来达到使ESP包通过NAT的目的。

尽管有许多穿越NAT的技术,但没有一项是完美的,这是因为NAT的行为是非标准化的。这些技术中的大多数都要求有一个公共服务器,而且这个服务器使用的是一个众所周知的、从全球任何地方都能访问得到的IP地址。一些方法仅在创建连接时需要使用这个服务器,而其它的方法则通过这个服务器中继所有的数据——这就引入了带宽开销的问题。

两种常用的NAT穿越技术是:UDP路由验证和STUN。除此之外,还有TURN、ICE、ALG,以及SBC。

为了于NAT之上实现IPsec,下列的协议必须在防火墙中实现:

或者是NAT-T之例:

在家庭路由器上,这通常通过启用“IPsec穿透”来实现。

相关

  • 黄春辉黄春辉(1933年5月4日-),中国无机化学家。生于河北邢台,籍贯江西吉安。1955年毕业于北京大学化学系。北京大学化学学院教授及复旦大学先进材料实验室教授。2001年当选为中国科学院
  • 内兹珀斯内兹珀斯国家森林(英语:Nez Perce National Forest)是一座面积2,224,091英亩(9,000.58平方千米)的美国国家森林,位处爱达荷州中西部。森林东侧是蒙大拿州州境,北部有清水国家森林,西
  • 森宝利坐标:51°31′02″N 0°06′30″W / 51.51722°N 0.10833°W / 51.51722; -0.10833Judith Portrait (3.92%)Lord Sainsbury (4.99%)英伯瑞家族 (15%)卡塔尔投资局 (25.999%)J
  • 加拿大工业部加拿大工业部(英语:Industry Canada、法语:Industrie Canada)是加拿大政府部门之一,负责区域经济发展、投资与创新/研发。工业部在全国各地共有6,104名全职职员。工业部负责的机
  • 地下墓穴地下墓穴(英语:Catacombs)是因宗教原因,人造的地下通道。虽然任何用于埋葬目的的地下空间都可被称作“地下墓穴”,但是“地下墓穴”这个词一般都会与罗马帝国联系起来。
  • 克莱·汤普森亚历山大·克莱·汤普森(英语:Alexander Klay Thompson,1990年2月8日-),生于美国加利福尼亚州洛杉矶,美国职业篮球运动员。现效力于NBA球队金州勇士,场上位置为得分后卫。大学时期效
  • 拳头岭拳头岭是位在钓鱼台列屿南小岛的一个山峰,位置在岛上的西部偏北,同时也是岛上的第一高峰,海拔139米。拳头岭东边正对岛上的第二高峰拇指峰,北边隔着橄榄门海峡与北小岛的狮峰隔
  • 乔蒂·巴苏乔提兰德拉·巴苏(Jyotirindra Basu;1914年7月8日-2010年1月17日);广为人知的名字是乔蒂·巴苏(Jyoti Basu),是印度马克思主义理论家、理论家和政治家,他属于印度西孟加拉邦的印度共
  • Cloba·UCloba・U(日语:くろば・U),日本漫画家、插画家、游戏开发者。旧笔名为Cloba(日语:くろば)。东京大学出身。2007年起以“Cloba”名义在商业志上开始刊载漫画与插图。除原创百合作品
  • 上手契上手契,台湾清治时期与日治时期之民间法律文件名称,收授关系人通常为台湾土地买卖主。上手契主要目的在于避免土地买卖纠纷。上手契类似今土地所有权状,乃是土地(垦地、农地)所有