- 56
- 0
- 约1.49千字
- 约 3页
- 2018-02-21 发布于河南
- 举报
VPN和NAT
VPN与NAT兼容不容忽视 钟小平 无论是大企业还是中小企业,都在广泛使用NAT技术,因此VPN常常要与NAT组合使用。PPTP穿过NAT服务器不成问题,最主要的问题是IPSec数据包与NAT不兼容,因为IKE协议和由IPSec保护的数据包无法进行NAT转换。采用IPSec或L2TP/IPSec协议的VPN方案都要解决NAT兼容性问题。 IPSec支持传输模式和隧道模式,AH(验证报头)或ESP(封装安全性负载)协议可用于这两种模式。IPSec传输模式用于实现端对端安全通信,通过AH或ESP报头对IP有效荷载提供保护。IPSec隧道模式用于实现路由器、网关之间的安全通信,通过AH或者ESP提供对整个IP数据包的保护。使用隧道模式时,将通过AH或ESP报头与其他IP报头来封装整个IP数据包。在传输模式下,IPSec报头放置在数据包的IP部分和上层报头之间。在隧道模式下,整个IP数据包封装在另一个IP数据包中,而IPSec报头放置在两个IP报头之间。在需要机密性的情况下,ESP和AH都是必需的。在无需机密性的情况下,AH足以提供身份验证和完整性。 NAT不仅用来解决IP地址紧缺的问题,而且能使得内外网络隔离,提供一定的网络安全保障。在内部网络中使用内部地址,通过NAT把内部地址转换成合法的公网IP地址在Internet上使用,实际上将IP包内的地址用合法的IP地
您可能关注的文档
- 4优化规划模型excel.ppt
- 电机学2010级感应电动机.doc
- 海淀区高二年级第一学期期末练习答案-理科上交-.doc
- 单片机实例大全1-34.doc
- 2011年上期九年级化学第一次月考试题.doc
- NETBIOS网络通信实验.doc
- 小学生社区服务计划.doc
- 安全软件计算实例.ppt
- Friends英伦笔记414TheOneWithJoey’sDirtyDay.doc
- 营销技巧02.ppt
- 高级车工考试历年真题 贴合最新大纲 备考提分神器.docx
- 安全防护用品使用培训.pptx
- 依据:(GB 6441-2025)新修订版生产安全事故应急预案.doc
- JL杰理AC696N开发板做存储设备适配(2):U盘不读问题处理与卡复用注意事项.pdf
- JL杰理AC696N系列开发GPIO控制大全:模式、API与特殊引脚.pdf
- 苏教版二年级上册数学教学课件 第三单元 7~9的表内乘除法 第4课时 9的乘法口诀及求商.ppt
- 苏教版二年级下册数学教学课件 一 厘米和米 练习一.ppt
- 苏教版二年级下册数学教学课件 综合实践 1200有多大 1200有多大.ppt
- 苏教版二年级上册数学教学课件 综合与实践 奇妙的七巧板 第4课时 七巧板的故事.ppt
- 苏教版二年级下册数学教学课件 四 数据分类(二) 练习四.ppt
最近下载
- 英剧剧本唐顿庄园台词本中英文对照精排版第一季第一集.pdf VIP
- T_CECS 10128-2021 不锈钢二次供水水箱.docx VIP
- 第九章抽样与抽样估计.ppt VIP
- 2025年生态环境局遴选公务员面试预测题及答案.doc VIP
- 教师党员党课讲稿模板.pptx VIP
- 房地产土地评估各种方法综合测算表.xls VIP
- 清水营煤矿大倾角厚煤层大采高开采技术的研究.pdf VIP
- 2025年生态环境局遴选公务员面试专项练习含答案.doc VIP
- 2019年8月消化内科实习生小周考.docx VIP
- 9.1+认识质量互变规律(趣味课件)-【趣味课堂】2025-2026学年高中政治选择性必修三《逻辑与思维》.pptx VIP
原创力文档

文档评论(0)