NAT穿透

✍ dations ◷ 2025-11-20 17:36:54 #网络安全,网络协议,网络地址转换

在计算机科学中,NAT穿越(NAT traversal)涉及TCP/IP网络中的一个常见问题,即在处于使用了NAT设备的私有TCP/IP网络中的主机之间创建连接的问题。

会遇到这个问题的通常是那些客户端网络交互应用程序的开发人员,尤其是在对等网络和VoIP领域中。IPsec VPN客户普遍使用NAT-T来达到使ESP包通过NAT的目的。

尽管有许多穿越NAT的技术,但没有一项是完美的,这是因为NAT的行为是非标准化的。这些技术中的大多数都要求有一个公共服务器,而且这个服务器使用的是一个众所周知的、从全球任何地方都能访问得到的IP地址。一些方法仅在创建连接时需要使用这个服务器,而其它的方法则通过这个服务器中继所有的数据——这就引入了带宽开销的问题。

两种常用的NAT穿越技术是:UDP路由验证和STUN。除此之外,还有TURN、ICE、ALG,以及SBC。

为了于NAT之上实现IPsec,下列的协议必须在防火墙中实现:

或者是NAT-T之例:

在家庭路由器上,这通常通过启用“IPsec穿透”来实现。

相关

  • 毒鹅膏蕈伞凸面毒鹅膏,包括东亚的黄盖毒鹅膏菌(拉丁学名:Amanita subjunquillea)的和欧洲的黄绿毒鹅膏菌(拉丁学名:Amanita phalloides),为两种具有极近亲缘关系、外表无法区分的剧毒担子
  • 阑尾阑尾(拉丁语:Vermiforme appendix,cæcal appendix,vermix,或appendix),是一个单一开口的管状器官,连接到盲肠,它在人类胚胎时间就开始发展出来。它是一个由结肠形成的袋状结构,所在位
  • 中部美洲中部美洲,又译美索美洲(Mesoamerica),是一个历史上的地区和文化区,地理上位于北美洲。覆盖区域自中部墨西哥延伸经过伯利兹、危地马拉、萨尔瓦多、洪都拉斯、尼加拉瓜,一直到哥斯
  • 佐贺大学佐贺大学(日语:佐賀大学/さがだいがく),位于佐贺县的日本国立大学。由旧制佐贺高等学校、佐贺师范学校、佐贺青年师范学校在1949年合并而成。
  • 景天属佛甲草属(学名:Sedum)也称景天属(中国大陆)、万年草属(日本),其中包含了景天科下约 400 种物种。这些分布于北半球的物种大多有着富含水分的多肉叶片,型态则从一年生、蔓生到灌木不等
  • 松木松属(学名:Pinus)为松柏目松科的一属,是常绿乔木。但有些种却是灌木。松树的木质轻,木纹独特,经常用于家具制作。松树嫩枝上长有针叶。而每条嫩枝上的针叶数(两,三,四或五)是判断该树
  • 北艾尔北艾尔郡(英语:North Ayrshire),是英国苏格兰的32个一级行政区之一。地处苏格兰中部大西洋沿岸,辖区还包括克莱德河湾第一大岛阿然岛(Isle of Arran)。面积885km²,人口135,817。地
  • 2019年摩尔多瓦宪政危机2019年摩尔多瓦宪政危机发生在议会选举结束后的6月,多个党派在选后尝试筹组政府但不成功,亦未能选出总理和议会议长(英语:President of the Moldovan Parliament),最终争议蔓延至
  • 科特妮·洛芙科特妮·米歇尔·洛芙(英语:Courtney Michelle Love,1964年7月9日-),原姓哈里森(Harrison),是美国摇滚音乐家与演员。洛芙是另类摇滚乐队洞穴乐队的主唱与作词者,并以与前超脱乐队主唱
  • 汪达尔-阿兰王国汪达尔-阿兰王国(拉丁语:Regnum Vandalorum et Alanorum)是439年-534年之间存在于北非的一个国家。阿兰人是源自中亚咸海北部草原的游牧民族。约370年被匈人打败后,分散成几支。