首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到15条相似文献,搜索用时 406 毫秒
1.
IPSec穿越NAT的设计与实现   总被引:6,自引:0,他引:6  
概要介绍了IPSec协议和网络地址转换(NAT)协议的基本原理,着重介绍了IPSec协议与NAT协议所存在的矛盾,并阐述了解决矛盾所采用的方法,最后介绍了采用UDP封装方式实现IPSec报文处穿越NAT的完整方案。  相似文献   

2.
张华  岳仑  杜新华 《计算机工程》2003,29(13):139-141
NAT技术与基于IPSec的安全技术在目前的Internet中得到了广泛的应用。但它们之间还存在很大不兼容性,这严重阻碍了两种技术的发展。文章分别介绍了NAT和IPSec协议,然后进一步分析两个协议之间的不兼容性,最后给出了一个支持IPSec的NAT网关模型结构,并在Linux系统中得到了实现。  相似文献   

3.
首先介绍了IPSec协议和NAT的基本原理,然后在分析IPSec和NAT兼容性问题的基础上,给出了利用UDP封装IPSec数据包的解决方案。  相似文献   

4.
介绍了IPSec协议和NAT的工作原理。分析了IPSec和NAT不兼容的的原因。提出了一种使用UDP数据封装和IKE修改相结合的方法实现IPSec穿越NAT的设计方案,并给出了该方案的设计思想,  相似文献   

5.
NAT设备改变经过它的数据包的IP地址,这导致和IPSec协议不兼容.IPSec协议和NAT之间的不兼容性严重阻碍了IPSec在实际中的应用.IKE协议是IPSec的重要组成部分,用于实现IPSec参数的自动管理,文中从实现的角度论述了在IKE协商过程中如何实现NAT穿越的功能.  相似文献   

6.
IPSec穿越NAT方案研究与改进   总被引:2,自引:2,他引:2  
针对IPSec协议与NAT技术的不兼容性,研究了几种现有的解决方案,论述了UDP封装IPSec应用于IKEv2的解决方案,分析了方案存在的安全隐患,提出了改进措施,并对改进后的方案在解决IPSec与NAT协同工作方面进行了分析描述。  相似文献   

7.
支持NAT穿越的IKE协商   总被引:2,自引:0,他引:2  
刘海静  王力 《微机发展》2003,13(12):42-45
NAT设备改变经过它的数据包的IP地址,这导致和IPSec协议不兼容。IPSec协议和NAT之间的不兼容性严重阻碍了IPSec在实际中的应用。IKE协议是IPSec的重要组成部分,用于实现IPSec参数的自动管理,文中从实现的角度论述了在IKE协商过程中如何实现NAT穿越的功能。  相似文献   

8.
IPSec NAT穿越技术研究   总被引:1,自引:0,他引:1  
NAT有助于节省剩余的IP地址空间,但是它们也给诸如IPSec之类的端对端协议带来了问题.本文研究与通过NAT使用IPSec相关联的问题,以及这些问题如何通过IPSec NAT-T来得到解决.  相似文献   

9.
本文通过一个典型的案例,从设计角度介绍了在VPN中如何避免IPSec协议与NAT/PAT协议的冲突,以及使用策略路由屏蔽静态地址转换的方法。  相似文献   

10.
网络地址转换技术(NAT)与IPSec在因特网上都是得到广泛应用的技术,但是它们之间却是不兼容的。该文首先分别介绍了NAT和IPSec两种协议的基本原理,分析了两者的不兼容性,然后讨论了解决该问题必须满足的要求,最后给出了利用UDP封装法实现NAT透明穿透的解决方案。  相似文献   

11.
网络地址转换(NAT)与网络安全协议(IPSec)都是在因特网上得到广泛应用的优秀技术,但由于目前IPSec和NAT技术的不兼容,使得这两种优秀的技术无法同时在网络中并存。该文对IPSec和NAT协同工作的问题进行了研究,指出NAT穿越方案的适用范围,为合理构建IPSec VPN提供了指导。  相似文献   

12.
IPSec和NAT兼容性研究及解决方案   总被引:4,自引:0,他引:4  
网络地址转换技术(NAT)与IP安全体系结构(IPSec)在因特网上都是得到广泛应用的技术,但是它们之间却是不兼容的.分别介绍了NAT和IPSec两种协议的基本原理,并对两者存在的不兼容性进行了详细的分析,介绍了RSIP和UDP封装法两种解决方案,并对两个方案进行了比较分析,提出UDP封装法是目前更为可行的方案,最后分析实现NAT透明穿透会对IPSec造成那些影响.  相似文献   

13.
双向NAT环境下的IPSec隧道通信研究   总被引:4,自引:0,他引:4  
随着Intemet规模的快速增长,NAT作为解决IP地址短缺的有效方法被大量应用于网络拓扑中。但NAT的出现带来了网络安全的复杂性,尤其在广泛应用的基于IPSec的VPN系统中,NAT对于IP报文的修改处理与IPSec协议对于IP报文的安全控制产生了极大的冲突,降低了IPSec安全策略对于网络的适应性。该文分析并比较了现有NAT与IPSec兼容性解决方案的技术关键点及其局限性。针对IPSec隧道双向穿透NAT的具体应用,传统的基于设备的点对点隧道协商方式已经无法满足需求。因此该文从VPN系统的角度给出了协作方式基于隧道接力的IPSec解决方案并进行了设计实现。最后该文对该系统的安全性及效率进行了评估。  相似文献   

14.
提出了一种改进的方法,用以解决IPSec和NAT的冲突问题。该方法引入了标识域和会话域。IPSec接收端通过会话域中载荷的TAG_VALUE的后6个字节来识别源IP地址和端口信息,通过标识域识别IKE报文和IPSec报文。报文对NAT是透明的。实验证明该方法能很好地解决在传输模式下多用户接入的问题而且方便实现。  相似文献   

15.
基于代理机制改进UDP封装方式实现VPN穿越NAT   总被引:3,自引:0,他引:3  
路松峰  胡维琦 《计算机应用》2004,24(10):50-51,55
NAT设备需要改变数据包的IP地址和端口号,而端口号等信息在IPSec协议中是经过加密的,这导致了NAT和IPSec协议的不兼容性。介绍了采用UDP封装方式实现VPN穿越NAT的方法,以及采用代理机制对其改进,并通过实例对改进的方法优缺点进行了分析,使其能解决IKE协商的响应者在NAT设备后的问题。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号