首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 15 毫秒
1.
《电信网技术》2004,(1):9-9
随着展于SIP/H.323的宽带业务的蓬勃发展,为了解决网络安全问题和IP地址资源匮乏等问题,大量企业和驻地网采用了私有编址(RFC1918)通过NAT/防火墙出口来接入公共网络。NAT/防火墙能够完成私有编址与公网编址的相互转化,并设置相应的包过滤规则,不满足条什的IP包不能够穿透NAT/防火墙NAT/防火墙对HTTP等端口固定的一般应用协议,只需要  相似文献   

2.
严军 《通信世界》2003,(37):31-32
目前,NGN网络正逐步从试验走向商用,在应用过程中出现了很多实际问题,特别是NGN用户的接入问题。NGN是基于分组网承载的网络,接入用户是通过IP地址来寻址的,由于当前IP地址紧缺以及网络缺乏安全等原因,大量的企业网和驻地网基本都采用私自IP地址通过山口的NAT/FW接入公网。而目前NGN网络中,如H323、SIP、MGCP、H248等在IP上承载语音和视频的协议的控制通道或媒体通道在私网用户接入应用中难以穿越传统的NAT/FW设备与公网进行互通,或说目前的NAT/FW大多支持HTTP的数据应用协议穿透,而无法  相似文献   

3.
张新峰 《电信科学》2003,19(11):46-48
本主要研究了H.323视讯网络的终端接入问题,即视讯终端配置公开IP地址或私有IP地址,通过不同接入方式(如专线、NAT/PAT、VPN等)实现视讯业务,同时着重分析了H.323视讯终端在防火墙存在情况下通过NAT/PAT接入的几种解决方案。  相似文献   

4.
业界要闻     
中国将制定SIP/H.323穿越NAT/防火墙的标准 随着基于SIP/H.323的宽带业务的蓬勃发展,为了解决网络安全问题和IP地址资源匮乏等问题,大量企业和驻地网采用了私有编址(RFC1918)通过NAT/防火墙出口来接入公共网络。NAT/防火墙能够完成私有编址与公网编址的相互转化,并设置相应的包过滤规则,不满足条件的IP包小能够穿透NAT/防火墙。NAT/防火墙对HTTP等端口固定的一般应用协议,只需要转换IP/TCP/UDP头即可很好地实现穿透。但对于H.323/S1P/H.248/MGCP应用来说,是在控制信息中动态地协商媒体流端口  相似文献   

5.
《中国数据通信》2004,6(10):31-32
目前,很多的企业在组建企业内部网时,考虑到网络安全问题配置了专用的防火墙设备;另外,由于Internet快速膨胀,基于IPv4的地址资源越来越紧缺,为了解决这一问题,一般采用NAT设备来完成内网私有地址和外网公有地址的转换,以节省公有地址资源。但基于H.323标准的视频通信很难穿越传统的防火墙和NAT设备。  相似文献   

6.
中国将制定SIP/H.323穿越NAT/防火墙的标准   总被引:1,自引:0,他引:1  
赵莹 《通信世界》2003,(38):34-34
随着基于SIP/H.323的宽带业务的蓬勃发展,为了解决网络安全问题和IP地址资源匮乏等问题,大量企业和驻地网采用了私有编址(RFC1918)通过NAT/防火墙出口来接入公共网络。 NAT/防火墙能够完成私有编址与公网编址的相互转化,并设置相应的包过滤规则,不满足条件的IP包不能够穿透NAT/防火墙。 NAT/防火墙对HTTP等端口固定的一般应用协议只需要转换IP/TCP/UDP头即可很好的实现穿透,但对于H.323/SIP/H.248/  相似文献   

7.
软交换是承载在IP网络上的应用,软交换终端通过IP网接入,必须分配IP地址。由于IPv4本身地址空间有限,随着互联网的飞速发展,IP地址匮乏情况越来越严重,因此,运营商、企业用户等都大量采用私有IP地址。普通的网络地址转换(NAT)技术存在无法对H.323、会话启动协议(SIP)、媒体网关控制协议(MGCP)等协议数据区的私网IP地址信息进行处理的问题。文章对采用会话边界控制器(SBC)解决问题的工作原理进行分析,并提出该技术在实际组网中存在缺点的解决办法。  相似文献   

8.
文章对网络地址转换(NAT)类型以及防火墙特性进行了介绍和分类,指出由于H 323协议本身没有考虑NAT的应用,在NAT设备进行地址转换时发生了困难,产生了内、外网难以互通的问题.为了解决问题,文章探讨了H 323协议穿越NAT的6种方式:H.323代理方式、应用层网关方式、中间盒通信(MIDCOM)方式、隧道方式、扩展协议方式、STUN方式,并对不同的穿越方式进行了分析.  相似文献   

9.
随着技术的发展,软交换逐渐取代程控交换.软交换是承载在IP网络上的应用,使用IP承载语音、传输、数据业务等等.IP地址匮乏使得企业大多采用私有IP地址,则普通的网络地址转换NAT技术及防火墙FW无法支持会话启动协议SIP、媒体网关控制协议MGCP等协议数据区的私网IP地址信息的有效传输,存在NAT/FW穿越、互通问题.同时还存在终端用户的安全接入、资源不可控、网络结构平面等多种问题,这就需要使用会话边界控制器SBC来解决,优化网络结构.本文介绍了SBC的定义、存在意义及一些基本功能.并列出了SE2600在软交换网络中的应用实例:分析了原软交换网络中内网部分的隐患以及如何使用SE2600解决问题,并解释了SE2600中有关内网部分的重要配置信息.  相似文献   

10.
龚辰君 《世界电信》2006,19(12):79-80
日前,以色列EMBLAZE—VCON有限公司宣布推出一款用于防火墙安全穿越和加密通信的产品-Frontier解决方案。Frontier是一款非常有效的应用于IP H.323多媒体通信网络中实现防火墙安全穿越和地址转换的解决方案,它为视频流、音频流和数据提供穿越多个网络环境或至互联网的安全通信隧道。另外,设置Frontier无需对现有网络安全架构作附加的配置和改变,不会对现有网络安全构成任何危险,实现无缝的通信。作为整套系统的中心,FrontierServer允许所有注册用户的通信信息通过,可以设置于用户网络的DMZ或者服务商提供的网络的边际,并注册到H.323的Gatekeeper上。因为FrontierServer具有H.323客户端的Proxy功能,用以取代暴露在外部的真实IP地址,从而防止了真实IP地址的暴露。  相似文献   

11.
为了解决网络安全和地址资源匮乏等问题,大量企业和驻地网采用了私有编址(RFC1918),并通过NAT/防火墙来控制与公共网络的通信。NAT/防火墙能够完成私有编址与公网编址的相互转化,并设置相应的包过滤规则,让不满足条件的IP包不能够穿透NAT/防火墙。NAT/防火墙对HTTP等端口固定的一般应用协议,只需要转换IP、TCP、UDP头,即可很  相似文献   

12.
介绍了大规模NAT(网络地址转换)的地址复用模型和NAT映射方法.NAT内部IP、端口和外部IP和端口的映射机制主要有:端点无关映射、地址相关映射、地址和端口相关映射.讨论了静态映射与溯源问题.移动网引入NAT应采用IPv6和私网IPv4双栈模型,同时大规模NAT设备应采用确定性NAT映射方式.  相似文献   

13.
吴疌 《现代通信》2005,(2):36-39
NAT(Network Address Translation)是一种把内部私有网络的IP地址翻译成公共网络的IP地址的技术。在国内由于公网IP地址资源匮乏和网络安全问题等原因,大量企业用户和个人宽带用户采用了内网编址,并通过NAT/防火墙来与公共网络通信。NAT/防火墙能够完成私有编址与公网编址的相互转化,并设置相应的包过滤规则,让不满足条件的IP包不能够穿透NAT/防火墙。目前的NAT/防火墙设备对HTTP、POP3等端口固定的常用协议都有很好的支持,只要稍加配置即可很好地实现穿透,但对于语音和视频应用来说,其控制信息常需要用到动态协商或随机打开…  相似文献   

14.
1NAT444技术简介NAT444作为缓解IPV4地址枯竭的一种有效方案,其主要思想是用户拨号上网获取私网IP地址,由运营商部署运营级地址转换设备CGN,同时与用户侧的NAT组成两级地址转换,形成三块地址空间,即用户侧私有地址、用户拨号获取的运营商分配的私有地址、公网地址。  相似文献   

15.
NAT配置实例     
NAT即地址转换协议,是将内部地址转换成公网地址协议,NAT解决了公网IP地址缺乏的问题。NAT包括有静态NAT、动态地址NAT和端口多路复用地址转换三种技术类型,以满足用户不同需求。  相似文献   

16.
权海斌  王静 《电信科学》2004,20(9):78-79
由于IP地址数量有限,而国内的运营商分配到的IP地址数量更少,在现实的网络中用户通常采用私网IP地址组网,通过代理或NAT等方法访问运营商网络资源(公网)。下面介绍用户在私网内使用软终端时存在的一些问题。  相似文献   

17.
私网和公网之间的安全防护和地址转换的常用方法是防火墙/NAT,但防火墙/NAT不支持SIP协议,阻碍了SIP信令安全地穿过防火墙/NAT,限制了私网内的SIP终端同Internet上的SIP终端之间的业务互通。本文介绍了一种基于虚拟代理和IP隧道的隧道穿透方案,实现了防火墙/NAT两侧的SIP信令和媒体的互通。  相似文献   

18.
随着互联网的普及, IPv4协议下的IP地址不足的问题日益严重。新一代IPv6协议的提出虽能从根本上解决地址空间不足的问题,但是要想短期内就完成从IPv4到IPv6的转换是不切实际的。因此,人们在IP地址分配和保留IP地址方面提出了许多方法以缓解该问题, NAT技术就是其中最主要的方法之一。本文简单阐述了NAT的工作原理,设计了NAT技术的具体实现实例,并利用网络模拟软件进行了模拟,分析讨论了NAT技术在直属台网络设计中的优越性。  相似文献   

19.
NAT穿越技术研究   总被引:2,自引:0,他引:2  
NGN实时音视频通信应用的快速发展和IPv4地址资源不足的矛盾提出了NAT穿越问题。针对NGN中两种典 型的呼叫控制协议体系——SIP和H.323,系统地论述了私网/公网、公网/私网、私网/公网/私网各种情况下 信令和RTP媒体流的NAT穿越技术,讨论了适于企业网应用的STUN技术和解决方案。  相似文献   

20.
1 引言 搭建受保护的局域网通常采用以下两种方式:(1)利用防火墙本身提供的NAT功能;(2)在防火墙后部署专用NAT服务器。无论采用哪种方式,均只完成OSI协议中网络层的IP地址转换,即只修改IP包包头部分的IP地址,不会处理包体携带的数据。因此,对于采用基于SIP实现的IMS架构,在进行需要穿越NAT的VoIP通信时,由于SIP信令位于IP包包体内,上述转换方法无法转换SIP包携带的IP地址,  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号