ICode9

精准搜索请尝试: 精确搜索
首页 > 其他分享> 文章详细

Ipsec *** 中 NAT 穿越技术

2021-03-09 19:54:06  阅读:215  来源: 互联网

标签:NAT 网络 TCP 穿越 nat Ipsec ipsec


在计算机科学中,NAT穿越涉及TCP/IP网络中的一个常见问题,即在处于使用了NAT设备的私有TCP/IP网络中的主机之间建立连接的问题。会遇到这个问题的通常是那些客户端网络交互应用程序的开发人员,尤其是在对等网络和VoIP领域中。IPsec ***客户普遍使用NAT-T来达到使ESP包通过NAT的目的。

NAT- T技术在IKE协商阶段通过探测报文来发现是否有NAT的存在。

Ipsec *** 中 NAT 穿越技术

Ipsec *** 中 NAT 穿越技术

Ipsec *** 中 NAT 穿越技术

总结1:如果建立ipsec ***的两端 ,其中发起端(拨号端)位于nat 后面(例如:二级运营商、出差人员位于旅馆内网、防火墙前面有其他安全设备、防火墙或者专业***设备 放置于出口路由器后面且路由器配置了nat)时,由于数据在传输过程中ip地址和端口发生了转换,导致ipsec 数据完整性校验失败。此时可以采用nat 穿越技术(一般默认开启,不用做额外配置)增加新的UDP端口 包头,使得ipsec 数据校验正常,进而使得*** 运行正常。

总结2:usg6000v 配置ipsec ***默认开启nat穿越。

总结3:建议开启nat穿越,因为如果开始探测报

文没有检测到nat 场景,ipsec 会自动取消增加

UDP 4500 包头。即ipsec 会自动检测是否有nat

穿越的需要。

NAT 穿越配置:

[FW-ike-peer-a]nat traversal图形界面直接打钩即可!

Ipsec *** 中 NAT 穿越技术

Ipsec *** 中 NAT 穿越技术

Ipsec *** 中 NAT 穿越技术

Ipsec *** 中 NAT 穿越技术

标签:NAT,网络,TCP,穿越,nat,Ipsec,ipsec
来源: https://blog.51cto.com/xiaozongpeng/2652812

本站声明: 1. iCode9 技术分享网(下文简称本站)提供的所有内容,仅供技术学习、探讨和分享;
2. 关于本站的所有留言、评论、转载及引用,纯属内容发起人的个人观点,与本站观点和立场无关;
3. 关于本站的所有言论和文字,纯属内容发起人的个人观点,与本站观点和立场无关;
4. 本站文章均是网友提供,不完全保证技术分享内容的完整性、准确性、时效性、风险性和版权归属;如您发现该文章侵犯了您的权益,可联系我们第一时间进行删除;
5. 本站为非盈利性的个人网站,所有内容不会用来进行牟利,也不会利用任何形式的广告来间接获益,纯粹是为了广大技术爱好者提供技术内容和技术思想的分享性交流网站。

专注分享技术,共同学习,共同进步。侵权联系[81616952@qq.com]

Copyright (C)ICode9.com, All Rights Reserved.

ICode9版权所有