- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
IPSec和NAT冲突问题隧道嵌套解决方案研究
IPSec和NAT冲突问题隧道嵌套解决方案研究
【 摘 要 】 IPSec与NAT技术在现今计算机网络中都是广泛应用的技术,但IPSec与NAT之间存在着协议冲突问题,文章在分析IPSec与NAT之间冲突的原因后,提出使用GRE隧道嵌套IPSec隧道的方法,并通过实例进行说明,对GRE隧道嵌套IPSec隧道的数据传输效率进行分析,最终实现隧道嵌套解决IPSec与NAT冲突问题。
【 关键词 】 IP安全协议;网络地址转换;通用路由封装;认证首部;封装安全负荷;Internet密钥交换;虚拟专用网
【 中图分类号 】 TP393.08 【 文献标识码 】 A
Tunnel Nested Solution Research to Solve IPSec and NAT Conflict
Cao Jiong-qing
(Guizhou Vocational Technology College of Electronics amp; Information ,Department of Computer Science GuizhouKaili 56000)
【 Abstract 】 IPSec and NAT technology in modern computer network is widely applied technology, But there is conflict in protocol between IPSec and NAT, Based on the analysis of conflict reason between IPSec and NAT, This paper proposed to use the tunnel nested technology to solve IPSec and NAT conflict , And then it is explained through an example , Through the data transmission efficiency analysis , at last to solve IPSec an NAT conflict with tunnel nested technology.
【 Keywords 】 IPSec; NAT; GRE; AH; ESP; IKE; VPN
1 引言
在现今计算机网络中,网络地址转换NAT(Network address translation)技术和IP安全协议IPSec(IP Security Protocol)技术已非常普及,其中NAT技术主要用于解决IPV4版本中IP地址匮乏的问题,同时对企业内部网络的IP地址进行了隐藏,有效地保护企业内部网络,而IPSec技术在企业内部网络远程互联,通过IPSec隧道实现企业内部网络的扩展,构建虚拟专用网VPN(Virtual Private Network)中成为最常用技术。
但NAT技术与IPSec技术存在着底层协议冲突的问题,现今主要采用IPSec OVER TCP(Transmission Control Protocol,传输控制协议)、UDP(User Datagram Protocol,用户数据报协议)封装法、RSIP(Realm-Specific IP,领域特定IP)等方法解决NAT与IPSec冲突的问题。
本文提出隧道嵌套的思路,并通过通用路由封装GRE(Generic Route Encapsulation)隧道嵌套IPSec隧道的实例解决NAT与IPSec冲突的问题。
2 NAT、IPSec和GRE
??2.1 NAT
由于现行IP地址标准版本4的限制,Internet面临着IP地址空间短缺的问题,NAT不仅较好地解决了IP地址不足的问题,而且还能够有效地避免来自企业网络外部的攻击,隐藏并保护网络内部的计算机。
NAT功能通常被集成到路由器、防火墙、单独的NAT设备中实现,现在比较流行的网络操作系统或代理服务软件也有着NAT的功能。
NAT技术实现的类型主要有三种:①SNAT(Static NAT,静态NAT)用于将某个私有IP地址对应某个公网IP地址,对应关系一对一;②DNAT(Dynamic NAT,动态NAT)用于将多个公网IP地址对应于多个私有IP地址,对应关系多对多,通常企业申请有一段公网IP地址段;③NAPT(Port NAT,端口NAT)用于将多个私有IP地址通过端口映射的方法对应于一个公网IP地址,对应关系多对一,采用动态端口映射时主要用于企业内部私有IP地址访问
您可能关注的文档
最近下载
- 学堂在线 大数据机器学习 章节测试答案.docx VIP
- 钢材检验记录和验收入库单.doc VIP
- 2023军队文职人员公开招聘《英语语言文学》备考真题库(含答案).pdf VIP
- 幼儿园教师资格考试保教知识与能力一本通(第2版):教育活动的组织与实施PPT教学课件.pptx
- 热风炉工程施工方案(3篇).docx
- TB∕T 10059-2015 铁路工程图形符号标准(OCR).pdf VIP
- 11205电子商务实验指导书.doc VIP
- 危险性较大的分部分项工程清单和安全管理措施.docx VIP
- 2022年军队文职人员招聘(英语言文学)考试(重点)题库(含答案).docx
- DBJ43T325-2017 活性粉末混凝土结构技术规程.pdf VIP
原创力文档


文档评论(0)