NAT穿透

✍ dations ◷ 2025-11-21 05:58:36 #网络安全,网络协议,网络地址转换

在计算机科学中,NAT穿越(NAT traversal)涉及TCP/IP网络中的一个常见问题,即在处于使用了NAT设备的私有TCP/IP网络中的主机之间创建连接的问题。

会遇到这个问题的通常是那些客户端网络交互应用程序的开发人员,尤其是在对等网络和VoIP领域中。IPsec VPN客户普遍使用NAT-T来达到使ESP包通过NAT的目的。

尽管有许多穿越NAT的技术,但没有一项是完美的,这是因为NAT的行为是非标准化的。这些技术中的大多数都要求有一个公共服务器,而且这个服务器使用的是一个众所周知的、从全球任何地方都能访问得到的IP地址。一些方法仅在创建连接时需要使用这个服务器,而其它的方法则通过这个服务器中继所有的数据——这就引入了带宽开销的问题。

两种常用的NAT穿越技术是:UDP路由验证和STUN。除此之外,还有TURN、ICE、ALG,以及SBC。

为了于NAT之上实现IPsec,下列的协议必须在防火墙中实现:

或者是NAT-T之例:

在家庭路由器上,这通常通过启用“IPsec穿透”来实现。

相关

  • 沟通沟通本义指开沟使两水相通,动词。现泛指人和人思想的交流。“沟通”作名词时英文是communication;作动词时,英文是communicate。沟通的过程主要是信息发送者把思想内的信息内容
  • 苯乙醚苯乙醚,又称为乙氧基苯,是一种醚类有机化合物,具有醚类的化学性质(如易挥发、易爆、可以形成过氧化物);它同时也是一种苯的衍生物。用于有机合成中。无色油状有芳香气味的液体。难
  • 六淫六淫为中医学名词,包括风、寒、暑、湿、燥、火六种源于外界导致人身病气的元素。正常情况下,风、寒、暑、湿、燥、火是自然界四季气候变化的表现,称为六气。六气有利于万物生长
  • 罗维罗维可以指:
  • 欧洲联盟军欧盟军(英语:European Union Force,缩写:EUFOR),是欧盟基于《共同安全与防务政策》下部署的战斗部队之统称。欧盟军受欧盟联合军事参谋部(英语:European Union Military Staff)(Europe
  • 加密在密码学中,加密(英语:Encryption)是将明文信息改变为难以读取的密文内容,使之不可读的过程。只有拥有解密方法的对象,经由解密过程,才能将密文还原为正常可读的内容。虽然加密作为
  • 李邦华李邦华(1574年-1644年),字孟暗,江西吉水人。明末政治人物。生而早慧,受业于同里邹元标,万历三十一年与父李廷谏同举乡试。万历三十二年(1604年)进士,授泾县知县,有政声。当时朝士多诋毁
  • 盖乌斯·尤利乌斯·希吉努斯盖乌斯·尤利乌斯·许癸努斯(拉丁语:Gaius Julius Hyginus,约前64年~17年),拉丁作家,他的著作对于现代学者研究古希腊神话具有重要意义。许癸努斯生活在公元1世纪的罗马帝国初期。
  • 厚叶龙舌兰厚叶龙舌兰(学名:),又名维多利亚女王龙舌兰、女王龙舌兰或皇后龙舌兰,俗称笹之雪、箭山积雪、鬼脚掌或雪簧草,是一种细小的龙舌兰属植物。它们最特别的是在仿佛浮雕的叶子上有白色
  • 宣德群岛宣德群岛是西沙群岛的组成部分,因纪念明朝宣德年间郑和下西洋而得名。在西沙群岛中,永乐群岛在西,宣德群岛在东,故宣德群岛又称东侧群岛,包括宣德环礁、东岛环礁、浪花礁、西渡滩