NAT穿透

✍ dations ◷ 2025-11-28 00:16:18 #网络安全,网络协议,网络地址转换

在计算机科学中,NAT穿越(NAT traversal)涉及TCP/IP网络中的一个常见问题,即在处于使用了NAT设备的私有TCP/IP网络中的主机之间创建连接的问题。

会遇到这个问题的通常是那些客户端网络交互应用程序的开发人员,尤其是在对等网络和VoIP领域中。IPsec VPN客户普遍使用NAT-T来达到使ESP包通过NAT的目的。

尽管有许多穿越NAT的技术,但没有一项是完美的,这是因为NAT的行为是非标准化的。这些技术中的大多数都要求有一个公共服务器,而且这个服务器使用的是一个众所周知的、从全球任何地方都能访问得到的IP地址。一些方法仅在创建连接时需要使用这个服务器,而其它的方法则通过这个服务器中继所有的数据——这就引入了带宽开销的问题。

两种常用的NAT穿越技术是:UDP路由验证和STUN。除此之外,还有TURN、ICE、ALG,以及SBC。

为了于NAT之上实现IPsec,下列的协议必须在防火墙中实现:

或者是NAT-T之例:

在家庭路由器上,这通常通过启用“IPsec穿透”来实现。

相关

  • 躲猫猫躲猫猫(英语:Peekaboo或Peek-a-boo),是一种逗乐婴儿、幼儿的游戏。躲猫猫的反复遮眼玩法多是西方国家逗乐婴儿的游戏,玩法是父母用双手蒙住自己的脸,然后靠近婴儿,将手突然拿开,变出
  • 异丁烷异丁烷(IUPAC命名2-甲基丙烷,又称甲基丙烷)是一种烷烃,与(正)丁烷互为同分异构体。由于近年来人们对氟利昂引起的臭氧层破坏问题的关注,异丁烷作为氟利昂的替代品,使用逐渐增加。异
  • 难辨梭状芽胞杆菌艰难梭菌(Clostridium difficile),又称难辨梭菌、难辨棱状芽孢杆菌(c-diff)或困难梭菌,属厌氧性梭菌属细菌,一般寄生在人的肠道内。厌氧性细菌是指那些在无氧条件下要比在有氧环境
  • 啤酒花蛇麻(学名:Humulus lupulus),又音译作忽布(英语hops),因其花序用于酿造啤酒,因此又称作啤酒花。多年生缠绕草本,具有小刺钩。叶对生,心状卵圆形,多为三裂,边缘有锯齿,上面粗糙;秋季开小型
  • 町是土地区划的单位之一,原指农地,同属汉字文化圈的日本则衍生出行政区划等语意。“町”在中文指田界、田间小路、田地,在中国亦用于地名,如湖南省衡阳县三湖镇,即出自当地存在上
  • 前聘叶赫之女北关老女(1583年-1616年),叶赫那拉氏,本名不详,海西女真叶赫部西城贝勒布寨女,末代贝勒布扬古妹。努尔哈赤福晋孟古哲哲的堂侄女,年龄只比她小八岁。兄长布扬古曾将她许嫁努尔哈赤,但
  • 苏日国界战争苏日边界冲突是指从1938年—1945年间,苏联与日本之间的一系列边界冲突。在占领满洲国及朝鲜半岛后,日本转而有意夺取对苏联领土,日本皇军与苏联红军因而在中国东北频繁地爆发冲
  • 圣灵群岛圣灵群岛(Whitsunday Islands)是位于澳大利亚昆士兰州中部沿海地区的一个群岛。圣灵群岛中最大的岛屿是圣灵岛,主要商业则集中在汉密尔顿岛。圣灵群岛因其美丽的海滩而成为澳大
  • 马来西亚联邦宪法最高元首后 东姑阿兹纱阿蜜娜(英语:Tunku Azizah Aminah Maimunah)副最高元首 苏丹纳兹林沙(马来语:Sultan Nazrin Muizuddin Shah ibni Sultan Azlan Muhibbuddin Shah)副首相 (不
  • OpenSocialOpenSocial是一套为基于web的社交网络服务提供的API。由Google、MySpace和其他一些社交网络服务共同开发。OpenSocial于2007年11月1日发布。部署OpenSocial APIs的程序可以