NAT穿透

✍ dations ◷ 2025-11-19 22:24:29 #网络安全,网络协议,网络地址转换

在计算机科学中,NAT穿越(NAT traversal)涉及TCP/IP网络中的一个常见问题,即在处于使用了NAT设备的私有TCP/IP网络中的主机之间创建连接的问题。

会遇到这个问题的通常是那些客户端网络交互应用程序的开发人员,尤其是在对等网络和VoIP领域中。IPsec VPN客户普遍使用NAT-T来达到使ESP包通过NAT的目的。

尽管有许多穿越NAT的技术,但没有一项是完美的,这是因为NAT的行为是非标准化的。这些技术中的大多数都要求有一个公共服务器,而且这个服务器使用的是一个众所周知的、从全球任何地方都能访问得到的IP地址。一些方法仅在创建连接时需要使用这个服务器,而其它的方法则通过这个服务器中继所有的数据——这就引入了带宽开销的问题。

两种常用的NAT穿越技术是:UDP路由验证和STUN。除此之外,还有TURN、ICE、ALG,以及SBC。

为了于NAT之上实现IPsec,下列的协议必须在防火墙中实现:

或者是NAT-T之例:

在家庭路由器上,这通常通过启用“IPsec穿透”来实现。

相关

  • 安理会常任理事国联合国安全理事会常任理事国是联合国安全理事会中的常任成员(俗称五常),五个创始成员国是二战期间同盟国中的五大国。其中,中国和俄罗斯的代表政权曾有所改变。中国原由中华民国
  • 矶崎新矶崎新(日语:磯崎 新/いそざき あらた Isozaki Arata,1931年7月23日-),日本建筑师,大分县大分市出身,东京大学毕业。2019年获得普利兹克奖。五十岚太郎在《未建成/反建成》提到:“矶
  • 皇三女莽古济(1590年-1635年),后金格格,努尔哈赤之女,生母为清太祖继妃衮代。明万历十七年(1589年)出生。万历二十七年三月,太祖率军击败哈达部,哈达部部长孟格布禄和吴尔古岱父子被俘。太祖
  • 第八机械工业部中华人民共和国农业机械部是的中华人民共和国国务院原有的一个组成部门,主管农业机械事务,1959年8月成立农业机械部。1970年7月1日并入第一机械工业部为农机局。1965年1月改称
  • 鲁阿佩胡火山鲁阿佩胡山(Mount Ruapehu)是位于新西兰陶波火山带(Taupo Volcanic Zone)南端的一座活跃的成层火山。它座落在奥阿库尼镇东北23公里处,位于陶波湖西南,距离陶波湖南岸大约40公里。
  • 恒常所得假说恒常所得假说(英语:Permanent income Hypothesis,缩写为 PIH),由美国经济学家米尔顿·傅利曼所发展出的消费理论,在1957年提出。所谓的恒常所得(permanent income)是指长期的预期平
  • 日本汉字音的声调陶文 ‧ 甲骨文 ‧ 金文 ‧ 古文 ‧ 石鼓文 籀文 ‧ 鸟虫书 ‧ 篆书(大篆 ‧  小篆) 隶书 ‧ 楷书 ‧ 行书 ‧ 草书 漆书 ‧  书法 ‧ 飞白书笔画 
  • 2019冠状病毒病福冈县疫情2019冠状病毒病福冈县疫情(日语:福岡県における2019年コロナウイルス感染症の流行/ふくおかけんにおける2019ねんコロナウイルスかんせんしょうのりゅうこう),介绍日本的2019冠状
  • 弗拉基米尔·瓦西里耶维奇·库拉索夫弗拉基米尔·瓦西里耶维奇·库拉索夫(俄语:Владимир Васильевич Курасов,1897年-1973年)是苏军大将,苏联英雄。 生于圣彼得堡一个职员家庭。八年制技校
  • A28公路A28公路、A28高速公路可以指: