首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到14条相似文献,搜索用时 46 毫秒
1.
VPN网络中IPSec穿越NAT的研究   总被引:1,自引:0,他引:1  
首先介绍了NAT和IPSec协议的基本原理,并详细分析了两者的不兼容性.针对原有UDP封装草案的不足之处进行了改进,并详细描述了使用改进方案完成NAT穿透的具体实现,考虑到安全性,对IKE协商实现过程也作了些改进.最后对改进后的方案进行了可行性分析.  相似文献   

2.
网络地址转换技术(NAT)与IPSec在因特网上都是得到广泛应用的技术,但是它们之间却是不兼容的。该文首先分别介绍了NAT和IPSec两种协议的基本原理,分析了两者的不兼容性,然后讨论了解决该问题必须满足的要求,最后给出了利用UDP封装法实现NAT透明穿透的解决方案。  相似文献   

3.
介绍了IPSec协议和NAT的工作原理。分析了IPSec和NAT不兼容的的原因。提出了一种使用UDP数据封装和IKE修改相结合的方法实现IPSec穿越NAT的设计方案,并给出了该方案的设计思想,  相似文献   

4.
网络地址转换(NAT)与网络安全协议(IPSec)都是在因特网上得到广泛应用的优秀技术,但由于目前IPSec和NAT技术的不兼容,使得这两种优秀的技术无法同时在网络中并存。该文对IPSec和NAT协同工作的问题进行了研究,指出NAT穿越方案的适用范围,为合理构建IPSec VPN提供了指导。  相似文献   

5.
文中简述了IPSec协议和NAT协议的基本原理及其所存在的不兼容性问题,并分析了IETF提出的基于UDP封装的IPSec-NAT穿越方案及其不足,由此提出一种UDP封装的改进方案。该方案易于实现,有较好的兼容性。  相似文献   

6.
本文详细分析了IPSec和NAT两者不兼容的表现与原因,对目前的解决方案及可行性进行对比分析,并提出用TCP协议代替UDP对IPSec数据包进行封装的新的解决方案。  相似文献   

7.
IPSec与NAT兼容性问题及其解决方案剖析   总被引:4,自引:0,他引:4  
网络的发展促进了新版本的IP协议-IPv6的出现,而IPv6的安全协议IPSec却在推广中与现有网络中普遍应用的NAT技术相冲突.为了解决这个问题,顺利促进IPv4向IPv6过渡,通过对IPv6和NAT的原理的描述,分析了IPv6和NAT兼容性方向的问题,并就目前常用的两种解决方案,进行对比探讨.  相似文献   

8.
NAT与IPSec协议兼容性问题及解决方案   总被引:8,自引:0,他引:8  
概要介绍了IPSec协议和网络地址转换(NAT)协议的基本原理,着重介绍了IPSec协议与NAT协议所存在的矛盾,最后介绍了采用UDP封装方式实现IPSec报文穿越NAT的完整方案。  相似文献   

9.
为了解决网络地址转换协议(NAT)与网络安全协议(IPSec)的兼容性问题,详尽分析了二者不兼容的表现及原因,并分析了相应的解决方案,给出了一种利用UDP封装ESP包从而实现IPSec-NAT穿越的改进方案.给出安全性分析,具有一定的实用意义.  相似文献   

10.
IPSec穿越NAT方案研究与改进   总被引:2,自引:2,他引:2  
针对IPSec协议与NAT技术的不兼容性,研究了几种现有的解决方案,论述了UDP封装IPSec应用于IKEv2的解决方案,分析了方案存在的安全隐患,提出了改进措施,并对改进后的方案在解决IPSec与NAT协同工作方面进行了分析描述。  相似文献   

11.
一种新的IPSec穿越NAT方案   总被引:6,自引:0,他引:6  
网络地址转换技术(NAT)和IP安全体系结构(IPSec)在实际中都是得到广泛应用的技术.而最初设计的IPSec无法穿越NAT通信.为了解决这个问题,IETF提出了UDP封装的草案.但是这个方案在多用户接入时无法支持细粒度的安全服务.提出了一种新的IPSec穿越NAT方案.这个方案易于实现,可以支持各种粒度的安全服务,比原UDP封装方案具有更强的兼容性.  相似文献   

12.
陈熊贵  曹珍富  郭圣 《计算机工程》2006,32(20):166-167
网络安全协议(IPSec)和网络地址翻译(NAT)是当前的热点技术,得到广泛的应用。然而IPSec和NAT之间的冲突一直存在,为了解决二者之间的冲突,Ari Huttunen提出了用UDP封装IPsec ESP 包,但是这个方案对NAT后多用户接入留下了两种待解决的情况。最近,潘提出了IPSec穿越NAT多用户的解决方案,但是在性能上考虑得不太充分,该文在潘的基础上提出了改进思想,使得在很好地支持多用户的同时性能达到很大程度的提高。  相似文献   

13.
IPSec和NAT兼容性研究及解决方案   总被引:4,自引:0,他引:4  
网络地址转换技术(NAT)与IP安全体系结构(IPSec)在因特网上都是得到广泛应用的技术,但是它们之间却是不兼容的.分别介绍了NAT和IPSec两种协议的基本原理,并对两者存在的不兼容性进行了详细的分析,介绍了RSIP和UDP封装法两种解决方案,并对两个方案进行了比较分析,提出UDP封装法是目前更为可行的方案,最后分析实现NAT透明穿透会对IPSec造成那些影响.  相似文献   

14.
须晖 《计算机工程》2005,31(3):137-139
基于IPSec的VPN是目前应用最广、最有发展前途的一种网络安全解决方案。NAT则是解决IPv4地址短缺问题的主要方法。不幸的是,IPSec与NAT的一些兼容性问题严重限制了IPSec VPN的大规模部署。为此,该文在分析IPSec与NAT兼容性问题的基础上,综合相关IETF草案,提出了一个完整的IPSec—NAT穿透方案。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号