NAT穿透

✍ dations ◷ 2025-11-14 17:35:06 #网络安全,网络协议,网络地址转换

在计算机科学中,NAT穿越(NAT traversal)涉及TCP/IP网络中的一个常见问题,即在处于使用了NAT设备的私有TCP/IP网络中的主机之间创建连接的问题。

会遇到这个问题的通常是那些客户端网络交互应用程序的开发人员,尤其是在对等网络和VoIP领域中。IPsec VPN客户普遍使用NAT-T来达到使ESP包通过NAT的目的。

尽管有许多穿越NAT的技术,但没有一项是完美的,这是因为NAT的行为是非标准化的。这些技术中的大多数都要求有一个公共服务器,而且这个服务器使用的是一个众所周知的、从全球任何地方都能访问得到的IP地址。一些方法仅在创建连接时需要使用这个服务器,而其它的方法则通过这个服务器中继所有的数据——这就引入了带宽开销的问题。

两种常用的NAT穿越技术是:UDP路由验证和STUN。除此之外,还有TURN、ICE、ALG,以及SBC。

为了于NAT之上实现IPsec,下列的协议必须在防火墙中实现:

或者是NAT-T之例:

在家庭路由器上,这通常通过启用“IPsec穿透”来实现。

相关

  • 扫描式电子显微镜扫描电子显微镜(英语:Scanning Electron Microscope,缩写为SEM),简称扫描电镜,是一种电子显微镜,其通过用聚焦电子束扫描样品的表面来产生样品表面的图像。电子与样品中的原子相互
  • 扩张性心肌病扩张性心肌病(英语:Dilated cardiomyopathy、簡稱DCM),也称充血性心肌病,表现为心脏功能减弱,各心腔扩大,不能充分泵血。心脏功能的减弱也会影响肺、肝和其它器官。扩张性心肌病是
  • 赫伯特·博耶赫伯特·博耶(英语:Herbert W. Boyer,1936年7月10日-),美国生物学家。1958年于宾夕法尼亚州圣文森特学院获生物学及化学学士学位。1963年于匹茨堡大学获博士学位。1976至1991年任
  • 舰载机舰载机(carrier-based aircraft)是配备在航空母舰上的主要武器,其性能决定着航空母舰的战斗能力,载机数量越多者实力也相对越强,航空母舰本身也是为了让飞机起降、维修以及使其能
  • 配分函数配分函数(英语:Partition function)是一个平衡态统计物理学中经常应用到的概念,经由计算配分函数可以将微观物理状态与宏观物理量相互联系起来,而配分函数等价于自由能,与路径积分
  • 无政府状态无政府状态(英语:Anarchy)一词源于希腊文“αναρχία”,原意指无执政官之状态,现常指:
  • 德国联邦宪法法院德国联邦宪法法院(德语:Bundesverfassungsgericht,简称BVerfG)是根据德国基本法特别设立的法院形式,该法院前身为1951年的西德宪法法院,1993年改制为联邦宪法法院。该法院与所有其
  • 步进马达步进电机(英语:Stepper motor、Step motor)是直流无刷电机的一种,为具有如齿轮状突起(小齿)相锲合的定子和转子,可借由切换流向定子线圈中的电流,以一定角度逐步转动的电机。步进电
  • 秘书节秘书节或称为国际秘书日。是在1952年由国际专业秘书协会 Professional Secretaries International(即现时的国际行政专业人员协会 International Association of Administra
  • 何塞·加西亚·冈萨雷斯何塞·加西亚·冈萨雷斯(西班牙语:José García González,1938年4月23日-2020年3月23日),阿斯图里亚斯人,西班牙精神病学家,神经内科医师。毕业于格拉纳达大学,以论文《西班牙的精