NAT穿透

✍ dations ◷ 2025-11-27 08:31:55 #网络安全,网络协议,网络地址转换

在计算机科学中,NAT穿越(NAT traversal)涉及TCP/IP网络中的一个常见问题,即在处于使用了NAT设备的私有TCP/IP网络中的主机之间创建连接的问题。

会遇到这个问题的通常是那些客户端网络交互应用程序的开发人员,尤其是在对等网络和VoIP领域中。IPsec VPN客户普遍使用NAT-T来达到使ESP包通过NAT的目的。

尽管有许多穿越NAT的技术,但没有一项是完美的,这是因为NAT的行为是非标准化的。这些技术中的大多数都要求有一个公共服务器,而且这个服务器使用的是一个众所周知的、从全球任何地方都能访问得到的IP地址。一些方法仅在创建连接时需要使用这个服务器,而其它的方法则通过这个服务器中继所有的数据——这就引入了带宽开销的问题。

两种常用的NAT穿越技术是:UDP路由验证和STUN。除此之外,还有TURN、ICE、ALG,以及SBC。

为了于NAT之上实现IPsec,下列的协议必须在防火墙中实现:

或者是NAT-T之例:

在家庭路由器上,这通常通过启用“IPsec穿透”来实现。

相关

  • 酒精滥用酗酒(英语:alcoholism),又称酒精使用疾患(alcohol use disorder, AUD)或酒精依赖症候群(alcohol dependence syndrome),其为饮用酒精所致相关问题的广义用语,过去将之分成酒精滥用(英语
  • 库施库施(Kush)又译为古实(Cush),是古代北非地区的一个文明,其地域大致位于今日苏丹共和国。早在古埃及第一王朝出现之前,库施已经有了成熟的社会形态。前25世纪开始,古埃及人开始沿着尼
  • NaClOsub2/sub亚氯酸钠是亚氯酸的钠盐,化学式为NaClO2,用于造纸工业中。它具强氧化性,储存时应当避免与有机物质及还原性物质接触,以防止爆炸。亚氯酸钠以氯酸钠(NaClO3)为原料制取:亚氯酸钠可以
  • 孝仪纯皇后孝仪纯皇后(满语:ᡥᡳᠶᠣᠣᡧᡠᠩᡤᠠᠶᠣᠩᠰᠣᠩᡤᠣᠶᠣᠩᡴᡳᠶᠠᡥᠠᡥᡡᠸᠠᠩᡥᡝᠣ,穆麟德:hiyoošungga yongsonggo yongkiyaha hūwangheo,太清:hiyouxungga yongsongg
  • 人工诱变人工诱变是利用物理因素(X射线、紫外线等)或化学因素(亚硝酸等)来处理生物,使生物发生基因突变。引起生物的遗传物质发生变异,以创造新类型。
  • 眼斑龙虾眼斑龙虾(学名:Panulirus argus)是栖息在西大西洋的礁堡及红树林的一种龙虾。眼斑龙虾的身体呈长圆柱状,表面覆盖着棘刺。其眼柄后方的两条棘刺(所有龙虾都有这对棘刺)比其他种类
  • 红旗水库 (绥棱)红旗水库是中国黑龙江省绥化市绥棱县上集镇红旗村境内的一座水库,位于泥尔基斯河支流兴隆沟上,建于1971年。水库正常库容为500万立方米,集雨面积为70平方千米,海拔为201.7米。
  • 阜平构造期阜平构造期,简称阜平期,是中太古代(32-28亿年前)期间的构造期,在此期间,在今中国及周边地区发生了阜平运动或称阜平事件。阜平运动是以河北阜平县命名的,在山西五台山也叫铁堡运动
  • 维兰德-米舍尔酮维兰德-米舍尔酮(Wieland–Miescher ketone)是一种双环二酮类,用作很多固醇类和萜类化合物的合成前体。它以在汽巴-嘉基的两位早期研究者卡尔·米舍尔(Karl Miescher)和彼特·维
  • 伍元芝伍元芝(1865年-1923年),江苏省江宁府上元县人,清朝末年政治人物。光绪十八年(1892年),参加光绪壬辰科殿试,登进士三甲92名。同年五月,授内阁中书又任主事,后外放浙江。光绪二十七年(1901