NAT穿透

✍ dations ◷ 2025-11-22 04:05:36 #网络安全,网络协议,网络地址转换

在计算机科学中,NAT穿越(NAT traversal)涉及TCP/IP网络中的一个常见问题,即在处于使用了NAT设备的私有TCP/IP网络中的主机之间创建连接的问题。

会遇到这个问题的通常是那些客户端网络交互应用程序的开发人员,尤其是在对等网络和VoIP领域中。IPsec VPN客户普遍使用NAT-T来达到使ESP包通过NAT的目的。

尽管有许多穿越NAT的技术,但没有一项是完美的,这是因为NAT的行为是非标准化的。这些技术中的大多数都要求有一个公共服务器,而且这个服务器使用的是一个众所周知的、从全球任何地方都能访问得到的IP地址。一些方法仅在创建连接时需要使用这个服务器,而其它的方法则通过这个服务器中继所有的数据——这就引入了带宽开销的问题。

两种常用的NAT穿越技术是:UDP路由验证和STUN。除此之外,还有TURN、ICE、ALG,以及SBC。

为了于NAT之上实现IPsec,下列的协议必须在防火墙中实现:

或者是NAT-T之例:

在家庭路由器上,这通常通过启用“IPsec穿透”来实现。

相关

  • 负压人工呼吸器铁肺是一种协助丧失自行呼吸能力的病人进行呼吸的医疗设备。使用者大多数是患上脊髓灰质炎和重肌无力症等病患而引起呼吸肌肉麻痹的病人。铁肺是一个连接着泵的严密封闭金属
  • 尿苷尿苷(Uridine)是一种属于核苷的化合物,由尿嘧啶与核糖(呋喃核糖)环组成,两者由β-N1-配糖键相连。
  • 鸭嘴兽鸭嘴兽(学名:Ornithorhynchus anatinus;英语:Platypus,偶称Duck-billed platypus)是原兽亚纲单孔目鸭嘴兽科鸭嘴兽属(Ornithorhynchus)的唯一一种动物。鸭嘴兽是少有的卵生哺乳动物,
  • 甲骨文甲骨文公司(英语:Oracle,NASDAQ:ORCL)是一间全球性的大型企业软件公司。总部位于美国加州红木城的红木岸(Redwood Shores),现时首席执行官为Safra Catz, CTO为公司创办人劳伦斯·埃
  • 大和时代大和时代是日本(大和王权)定都于大和地区的时代(250年-538年)。也称为古坟时代,或包含飞鸟时代(大概由538年-710年)。在大和这个时代,天皇虽然屡次迁都,但因为迁都范围仍局限于大和地区
  • 北艾尔北艾尔郡(英语:North Ayrshire),是英国苏格兰的32个一级行政区之一。地处苏格兰中部大西洋沿岸,辖区还包括克莱德河湾第一大岛阿然岛(Isle of Arran)。面积885km²,人口135,817。地
  • 圣乔国家森林圣乔国家森林(英语:St. Joe National Forest)是一座美国的国家森林,位处爱达荷州狭长地带,与科达伦国家森林、堪尼足国家森林共同组成爱达荷州狭长地带国家森林。该森林在肖肖尼
  • 加里·格拉夫曼加里·格拉夫曼(英语:Gary Graffman,1928年10月14日 - ),美国古典钢琴家、钢琴教师、音乐总监。他的学生很多,包括钢琴演奏家Lydia Artymiw、郎朗、郑慧、王羽佳、张昊辰。
  • 私掠私掠是指由国家颁发私掠许可证,授权个人攻击或劫掠他国船只的行为。执行私掠的船只通常被称为私掠船或武装民船,船长通常被称为私掠船长。严格来说,只有在战时,私掠行为才是被允
  • 金·巴奇金·马丁·巴奇(英语:Gene Martin Bacque、1937年8月12日-2019年9月14日)为美国的棒球选手,出生于路易斯安那州拉法叶。他曾效力于日本职棒近铁野牛等,守备位置为投手,1964年获泽村