NAT穿透

✍ dations ◷ 2025-11-24 20:18:36 #网络安全,网络协议,网络地址转换

在计算机科学中,NAT穿越(NAT traversal)涉及TCP/IP网络中的一个常见问题,即在处于使用了NAT设备的私有TCP/IP网络中的主机之间创建连接的问题。

会遇到这个问题的通常是那些客户端网络交互应用程序的开发人员,尤其是在对等网络和VoIP领域中。IPsec VPN客户普遍使用NAT-T来达到使ESP包通过NAT的目的。

尽管有许多穿越NAT的技术,但没有一项是完美的,这是因为NAT的行为是非标准化的。这些技术中的大多数都要求有一个公共服务器,而且这个服务器使用的是一个众所周知的、从全球任何地方都能访问得到的IP地址。一些方法仅在创建连接时需要使用这个服务器,而其它的方法则通过这个服务器中继所有的数据——这就引入了带宽开销的问题。

两种常用的NAT穿越技术是:UDP路由验证和STUN。除此之外,还有TURN、ICE、ALG,以及SBC。

为了于NAT之上实现IPsec,下列的协议必须在防火墙中实现:

或者是NAT-T之例:

在家庭路由器上,这通常通过启用“IPsec穿透”来实现。

相关

  • 比利时高卢比利时高卢(Gallia Belgica)是古罗马地区的称呼,位于今日的尼德兰、比利时、卢森堡以及法国东北、德国的西部地方。今天的比利时国名就是源自于此一古称,虽然罗马时期对比利时所
  • 火龙果火龙果又称红龙果、龙珠果,正确名称叫仙人掌果、量天尺果,是仙人掌科三角柱属或蛇鞭柱属(英语:Selenicereus)植物果实。水果呈椭圆形,直径10-12cm,外观为红色或黄色,有绿色圆角三角形
  • 弧是一条平面曲线,它是圆上两点间的一段,包含两个端点。连接弧的两个端点之间的线段被命名为弦。若圆心位于弧与弦连接成的封闭图形之内,这段弧称为优弧。若圆心位于弧与弦连接
  • 三立iNEWS三立iNEWS(英语:SET iNEWS Channel)是三立电视旗下的财经新闻频道,于2011年5月3日开播,是三立电视第五个开播的频道,姊妹台频道为三立新闻台。原名三立财经台,2017年6月26日晚间六
  • 前列环素前列环素(英语:Prostacyclin,简称为PGI2)是脂类中类花生酸家族中的一个成员,分子中有一个次级五元环,其前体是花生四烯酸或其他二十碳不饱和脂肪酸。前列环素会抑制血小板介导的凝
  • 本顿县 (俄勒冈州)本顿县 (Benton County, Oregon)是美国俄勒冈州西部的一个县。面积1,759平方公里。根据美国2000年人口普查,共有人口78,153人。县治科瓦利斯 (Corvallis)。成立于1847年12月2
  • 3-羟基丙酸3-羟基丙酸(英语:3-Hydroxypropionic acid)是一种分子式为C3H6O3的β-羟基羧酸,其酸度系数pKa为4.5。3-羟基丙酸易溶于水,可溶于乙醇和二乙醚,在蒸馏后会脱水形成丙烯酸。3-羟基丙
  • 十胜岳十胜岳是北海道中部,标高2077m的一座活火山,因是十胜川的源头而得名。位于上川支厅辖区内的美瑛町、上富良野町、十胜支厅管内的新得町交界处。东北为オプタテシケ山(2012m)、
  • 痛苦指数痛苦指数(英语:Misery index),一种总体经济指标,于1970年代由亚瑟·奥肯发表,代表令人不快的经济状况,等于通货膨胀与失业率之总和。其公式为:痛苦指数 = 通货膨胀百分比 + 失业率百
  • 北九州港北九州港(日语:北九州港/きたきゅうしゅうこう )是位于日本福冈县北九州市的港口。北九州港是九州北部地区规模最大的港口之一,和下关港合称关门港(日语:関門港),并被指定为国际据点