NAT穿透

✍ dations ◷ 2025-11-25 02:37:32 #网络安全,网络协议,网络地址转换

在计算机科学中,NAT穿越(NAT traversal)涉及TCP/IP网络中的一个常见问题,即在处于使用了NAT设备的私有TCP/IP网络中的主机之间创建连接的问题。

会遇到这个问题的通常是那些客户端网络交互应用程序的开发人员,尤其是在对等网络和VoIP领域中。IPsec VPN客户普遍使用NAT-T来达到使ESP包通过NAT的目的。

尽管有许多穿越NAT的技术,但没有一项是完美的,这是因为NAT的行为是非标准化的。这些技术中的大多数都要求有一个公共服务器,而且这个服务器使用的是一个众所周知的、从全球任何地方都能访问得到的IP地址。一些方法仅在创建连接时需要使用这个服务器,而其它的方法则通过这个服务器中继所有的数据——这就引入了带宽开销的问题。

两种常用的NAT穿越技术是:UDP路由验证和STUN。除此之外,还有TURN、ICE、ALG,以及SBC。

为了于NAT之上实现IPsec,下列的协议必须在防火墙中实现:

或者是NAT-T之例:

在家庭路由器上,这通常通过启用“IPsec穿透”来实现。

相关

  • 化学合成在化学中,化学合成是以得到一种或多种产物为目的而进行的一系列化学反应。合成通常表现为通过物理或化学方法操纵的一步或多部反应。在现代的实验室应用中,合成通常暗示整个过
  • .pf.pf为法国海外领地法属波利尼西亚的国家及地区顶级域(ccTLD)。A .ac .ad .ae .af .ag .ai .al .am .ao .aq .ar .as .at .au .aw .ax .az   B .ba .bb .bd .be .bf .bg .b
  • 佛诞卫塞节(Vesak),或作威瑟节,比萨宝蕉节(ពិធីបុណ្យវិសាខបូជា|វិសាខបូជា),是南传佛教传统纪念佛教创始人释迦牟尼佛诞生、成道、入灭(涅槃)的节日。东南亚和
  • 维也纳条约法公约维也纳条约法公约(英文简称VCLT)是有关国际条约的国际法条约,于1969年5月22日通过,1969年5月23日开放供国家签署。该公约在1980年1月27日生效。截至2010年11月,已有111个国家批准
  • 冬季奥林匹克运动会俯式冰橇比赛俯式冰橇在1928年,1948年和2002年奥运会成为正式比赛项目。 维基共享资源中与冬季奥林匹克运动会俯式冰橇比赛相关的分类
  • IMI Galil突击步枪空枪:Galil(中文:加利尔突击步枪,希伯来文:רובה גליל)是以色列军事工业(IMI,现在改为以色列武器工业(IWI)生产)在上世纪60年代末的一种步枪,由以色列·加利尔(Yisrael Galili)和雅
  • 生态省生态省,是以省(自治区、直辖市)为单位开展生态环境保护的制度选择,是扭转“点上治理、面上破坏、整体恶化”趋势的战略思路,是为解决生态环境的整体性与行政管理条块分割的矛盾,实
  • 比利·波特比利·波特(英语:Billy Porter,1969年9月21日-)是一名美国百老汇表演者,歌手和演员。他参与过匹兹堡创意与表演艺术学校戏剧学院的音乐剧项目,毕业于卡内基·梅隆大学戏剧学院,并在
  • 吴回吴回可以指:
  • 米歇尔·布托尔米歇尔·布托尔(法语:Michel Butor,1926年9月14日-2016年8月24日),当代法国作家。父母是铁路职工。学生时期曾在巴黎索尔本学院哲学家巴什拉尔门下学哲学。后又长期在埃及、英国、