NAT的完全分及其UDP穿透的完全解决方案.docVIP

  • 6
  • 0
  • 约 9页
  • 2016-08-17 发布于贵州
  • 举报

NAT的完全分及其UDP穿透的完全解决方案.doc

NAT的完全分及其UDP穿透的完全解决方案

一:基本术语 防火墙 防火墙限制了私网与公网的通信,它主要是将(防火墙)认为未经授权的的包丢弃,防火墙只是检验包的数据,并不修改数据包中的IP地址和TCP/UDP端口信息。 网络地址转换(NAT) 当有数据包通过时,网络地址转换器不仅检查包的信息,还要将包头中的IP地址和端口信息进行修改。以使得处于NAT之后的机器共享几个仅有的公网IP地址(通常是一个)。网络地址转换器主要有两种类型. P2P应用程序 P2P应用程序是指,在已有的一个公共服务器的基础上,并分别利用自己的私有地址或者公有地址(或者两者兼备)来建立一个端到端的会话通信。 P2P防火墙 P2P防火墙是一个提供了防火墙的功能的P2P代理,但是不进行地址转换. P2P-NAT P2P-NAT 是一个 P2P代理,提供了NAT的功能,也提供了防火墙的功能,一个最简的P2P代理必须具有锥形NAT对Udp通信支持的功能,并允许应用程序利用Udp打洞技术建立强健的P2P连接。 回环转换 当NAT的私网内部机器想通过公共地址来访问同一台局域网内的机器的时,NAT设备等价于做了两次NAT的事情,在包到达目标机器之前,先将私有地址转换为公网地址,然后再将公网地址转换回私有地址。我们把具有上叙转换功能的NAT设备叫做“回环转换”设备。 ? 二:NAT分类 可以分为基础NAT与网络地址和端口转换(NAPT)两大类 (一):基础NAT 基础NA

文档评论(0)

1亿VIP精品文档

相关文档