fbpx
维基百科

NAT穿透

计算机科学中,NAT穿越(NAT traversal)涉及TCP/IP网络中的一个常见问题,即在处于使用了NAT设备的私有TCP/IP网络中的主机之间建立连接的问题。

会遇到这个问题的通常是那些客户端网络交互应用程序的开发人员,尤其是在对等网络VoIP领域中。IPsec VPN客户普遍使用NAT-T来达到使ESP包通过NAT的目的。

尽管有许多穿越NAT的技术,但没有一项是完美的,这是因为NAT的行为是非标准化的。这些技术中的大多数都要求有一个公共服务器,而且这个服务器使用的是一个众所周知的、从全球任何地方都能访问得到的IP地址。一些方法仅在建立连接时需要使用这个服务器,而其它的方法则通过这个服务器中继所有的数据——这就引入了带宽开销的问题。

两种常用的NAT穿越技术是:UDP路由验证STUN。除此之外,還有TURNICEALG,以及SBC

NAT穿透與IPsec

為了於NAT之上實現IPsec,下列的協議必須在防火墙中實作:

  • Internet Key Exchange (IKE) - UDP端口500
  • Encapsulating Security Payload (ESP) - IP协议号50

或者是NAT-T之例:

  • IPsec NAT-T - UDP端口4500

在家庭路由器上,这通常通过启用“IPsec穿透”来实现。

IETF文獻

  • RFC 1579 - Firewall Friendly FTP
  • RFC 2663 - IP Network Address Translator (NAT) Terminology and Considerations
  • RFC 2709 - Security Model with Tunnel-mode IPsec for NAT Domains
  • RFC 2993 - Architectural Implications of NAT
  • RFC 3022 - Traditional IP Network Address Translator (Traditional NAT)
  • RFC 3027 - Protocol Complications with the IP Network Address Translator (NAT)
  • RFC 3235 - Network Address Translator (NAT)-Friendly Application Design Guidelines
  • RFC 3715 - IPsec-Network Address Translation (NAT) Compatibility
  • RFC 3947 - Negotiation of NAT-Traversal in the IKE
  • RFC 5128 - State of Peer-to-Peer (P2P) Communication across Network Address Translators (NATs)

相關技術

NAT穿透技術與NAT行為

  • Session Traversal Utilities for NAT(STUN)
  • Traversal Using Relay NAT(TURN)
  • NAT-T Negotiation of NAT-Traversal in the IKE
  • Teredo tunneling uses NAT traversal to provide IPv6 connectivity.
  • Session Border Controller(SBC)
  • UDP打洞UDP hole punching
  • TCP打洞英语TCP hole punchingTCP hole punching
  • ICMP打洞英语ICMP hole punchingICMP hole punching

NAT穿透基於NAT控制

  • Realm-Specific IP(RSIP)
  • Middlebox Communications(MIDCOM)
  • SOCKS
  • NAT Port Mapping Protocol(NAT PMP)
  • Internet Gateway Device(IGD)協定,由通用即插即用(UPnP)論壇所定義。
  • Application Layer Gateway(ALG)

NAT穿透整合技術

University research papers

  • Cornell University - Characterization and Measurement of TCP Traversal through NATs and Firewalls(页面存档备份,存于互联网档案馆
  • Columbia University - An Analysis of the Skype Peer-to-Peer Internet Telephony(页面存档备份,存于互联网档案馆
  • Peer to peer communication across Network Address Translators (UDP Hole Punching)(页面存档备份,存于互联网档案馆
  • Internet By All Means - An article on how to maximize your chances to get around firewalls(页面存档备份,存于互联网档案馆

外部連結

nat穿透, 此條目已列出參考文獻, 但因為沒有文內引註而使來源仍然不明, 2014年6月15日, 请加上合适的文內引註来改善这篇条目, 在计算机科学中, nat穿越, traversal, 涉及tcp, ip网络中的一个常见问题, 即在处于使用了nat设备的私有tcp, ip网络中的主机之间建立连接的问题, 会遇到这个问题的通常是那些客户端网络交互应用程序的开发人员, 尤其是在对等网络和voip领域中, ipsec, vpn客户普遍使用nat, t来达到使esp包通过nat的目的, 尽管有许多穿越nat的技术, . 此條目已列出參考文獻 但因為沒有文內引註而使來源仍然不明 2014年6月15日 请加上合适的文內引註来改善这篇条目 在计算机科学中 NAT穿越 NAT traversal 涉及TCP IP网络中的一个常见问题 即在处于使用了NAT设备的私有TCP IP网络中的主机之间建立连接的问题 会遇到这个问题的通常是那些客户端网络交互应用程序的开发人员 尤其是在对等网络和VoIP领域中 IPsec VPN客户普遍使用NAT T来达到使ESP包通过NAT的目的 尽管有许多穿越NAT的技术 但没有一项是完美的 这是因为NAT的行为是非标准化的 这些技术中的大多数都要求有一个公共服务器 而且这个服务器使用的是一个众所周知的 从全球任何地方都能访问得到的IP地址 一些方法仅在建立连接时需要使用这个服务器 而其它的方法则通过这个服务器中继所有的数据 这就引入了带宽开销的问题 两种常用的NAT穿越技术是 UDP路由验证和STUN 除此之外 還有TURN ICE ALG 以及SBC 目录 1 NAT穿透與IPsec 2 IETF文獻 3 相關技術 3 1 NAT穿透技術與NAT行為 3 2 NAT穿透基於NAT控制 3 3 NAT穿透整合技術 3 4 University research papers 4 外部連結NAT穿透與IPsec 编辑為了於NAT之上實現IPsec 下列的協議必須在防火墙中實作 Internet Key Exchange IKE UDP端口500 Encapsulating Security Payload ESP IP协议号50或者是NAT T之例 IPsec NAT T UDP端口4500在家庭路由器上 这通常通过启用 IPsec穿透 来实现 IETF文獻 编辑RFC 1579 Firewall Friendly FTP RFC 2663 IP Network Address Translator NAT Terminology and Considerations RFC 2709 Security Model with Tunnel mode IPsec for NAT Domains RFC 2993 Architectural Implications of NAT RFC 3022 Traditional IP Network Address Translator Traditional NAT RFC 3027 Protocol Complications with the IP Network Address Translator NAT RFC 3235 Network Address Translator NAT Friendly Application Design Guidelines RFC 3715 IPsec Network Address Translation NAT Compatibility RFC 3947 Negotiation of NAT Traversal in the IKE RFC 5128 State of Peer to Peer P2P Communication across Network Address Translators NATs 相關技術 编辑NAT穿透技術與NAT行為 编辑 Session Traversal Utilities for NAT STUN Traversal Using Relay NAT TURN NAT T Negotiation of NAT Traversal in the IKE Teredo tunneling uses NAT traversal to provide IPv6 connectivity Session Border Controller SBC UDP打洞 UDP hole punching TCP打洞 英语 TCP hole punching TCP hole punching ICMP打洞 英语 ICMP hole punching ICMP hole punching NAT穿透基於NAT控制 编辑 Realm Specific IP RSIP Middlebox Communications MIDCOM SOCKS NAT Port Mapping Protocol NAT PMP Internet Gateway Device IGD 協定 由通用即插即用 UPnP 論壇所定義 Application Layer Gateway ALG NAT穿透整合技術 编辑 Interactive Connectivity Establishment ICE University research papers 编辑 Cornell University Characterization and Measurement of TCP Traversal through NATs and Firewalls 页面存档备份 存于互联网档案馆 Columbia University An Analysis of the Skype Peer to Peer Internet Telephony 页面存档备份 存于互联网档案馆 Peer to peer communication across Network Address Translators UDP Hole Punching 页面存档备份 存于互联网档案馆 Internet By All Means An article on how to maximize your chances to get around firewalls 页面存档备份 存于互联网档案馆 外部連結 编辑NAT Traversal Test How Skype amp Co get round firewalls 页面存档备份 存于互联网档案馆 NAT Traversal 取自 https zh wikipedia org w index php title NAT穿透 amp oldid 68135052, 维基百科,wiki,书籍,书籍,图书馆,

文章

,阅读,下载,免费,免费下载,mp3,视频,mp4,3gp, jpg,jpeg,gif,png,图片,音乐,歌曲,电影,书籍,游戏,游戏。