NAT穿透

✍ dations ◷ 2025-12-06 23:12:49 #网络安全,网络协议,网络地址转换

在计算机科学中,NAT穿越(NAT traversal)涉及TCP/IP网络中的一个常见问题,即在处于使用了NAT设备的私有TCP/IP网络中的主机之间创建连接的问题。

会遇到这个问题的通常是那些客户端网络交互应用程序的开发人员,尤其是在对等网络和VoIP领域中。IPsec VPN客户普遍使用NAT-T来达到使ESP包通过NAT的目的。

尽管有许多穿越NAT的技术,但没有一项是完美的,这是因为NAT的行为是非标准化的。这些技术中的大多数都要求有一个公共服务器,而且这个服务器使用的是一个众所周知的、从全球任何地方都能访问得到的IP地址。一些方法仅在创建连接时需要使用这个服务器,而其它的方法则通过这个服务器中继所有的数据——这就引入了带宽开销的问题。

两种常用的NAT穿越技术是:UDP路由验证和STUN。除此之外,还有TURN、ICE、ALG,以及SBC。

为了于NAT之上实现IPsec,下列的协议必须在防火墙中实现:

或者是NAT-T之例:

在家庭路由器上,这通常通过启用“IPsec穿透”来实现。

相关

  • 氯氟烃氯氟烃(英语:Chlorofluorocarbons,簡稱CFCs),又称氟氯烃、氯氟碳化合物、氟氯碳化合物、氟氯碳化物、氯氟化碳,是一组由氯、氟及碳组成的卤代烷。因为低活跃性、不易燃烧及无毒,氯
  • 岩石岩石是由一种或几种矿物和天然玻璃组成的,具有稳定外形的固态集合体。由一种矿物组成的岩石称作单矿岩,如大理岩由方解石组成,石英岩由石英组成等;有数种矿物组成的岩石称作复矿
  • 阻力阻力(又称后曳力或流体阻力)是物体在流体中相对运动所产生与运动方向相反的力。 对于一个在流体中移动的物体,阻力为周围流体对物体施力,在移动方向的反方向上分量的总和。而施
  • 加州大学圣地牙哥分校圣迭戈加利福尼亚大学 (英语:University of California, San Diego;常用缩写“UCSD”或“UC San Diego”),简称“圣迭戈加州大学”,民间多译作“加利福尼亚大学圣迭戈分校”,是美国
  • 镶嵌踝类主龙伪鳄类(Pseudosuchia)是主龙形下纲中的两个主要演化支之一。它们的头骨通常是厚重的,尤其是与鸟颈类主龙相比;伪鳄类主龙的口鼻部通常是长而狭窄的,颈部短而强壮,四肢的结构介于典
  • 签派员签派员(Dispatcher),是某些组织机构中负责接收和发送可靠的消息、跟踪车辆和设备、以及记录其他重要信息的一个或几个重要的人员。在公共服务组织中如警察、消防部门、邮政部门
  • 耳坠草耳坠草(Sedum rubrotinctum)又名虹之玉,英文俗称Pork and Beans。景天科景天属植物,外表有翠绿色的长棍状叶子。叶片能储存水分,故可耐旱。原产地为墨西哥。虹之玉的叶子长度只有
  • 加拿大中文电台AM1430加拿大中文电台 AM1430(Fairchild Radio)于1997年3月1日正式成立,隶属于新时代传媒集团的商营多元文化电台,广泛地于多伦多地区提供粤语、国语及18种语言的广播服务。包括泰米尔
  • 安纳湖坐标:49°3′45″N 9°20′2.45″E / 49.06250°N 9.3340139°E / 49.06250; 9.3340139安纳湖(德语:Annasee),是德国的湖泊,位于该国西南部,由巴登-符腾堡州负责管辖,处于海尔布隆县
  • 本乡功次郎本乡功次郎(日语:ほんごう こうじろう,1938年2月15日-2013年2月14日),生于日本冈山县,日本演员。