首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 93 毫秒
1.
VPN网络中要实现NAT的透明穿越,要解决的主要问题是如何实现IPSec和NAT的协同工作.本文先讨论了IPSEC和NAT不能兼容的原因,然后设计了一个NAT穿透方案,该方案利用UDP封装IPSec数据包以实现IPSec和NAT能在VPN网络中兼容.该方案具有简洁可行性,对开发实际的NAT穿透产品有借鉴意义.  相似文献   

2.
基于IP的语音、数据、视频等业务在NGN网络中所面临的一个实际困难就是如何有效地穿透各种NAT的问题。现有的解决方案有ALG、Media Proxy、STUN、Middlebox等。本文提出了一种综合应用STUN和Media Proxy方案解决SIP穿透NAT的方案。对于非对称NAT采用STUN穿透,对于对称NAT采用Media Proxy方案穿透。实验结果表明,该方案可以让SIP终端穿透几乎所有类型的NAT。  相似文献   

3.
基于探测对Symmetric NAT与端口受限NAT的穿透方案   总被引:1,自引:0,他引:1  
在采用P2P架构的网络音视频应用中,不可避免会涉及到NAT穿透的问题。IETF为此开发了STUN标准,但是STUN协议中提出的方案无法穿透Symmetric NAT。通过分析对称NAT原理以及一些实际网络中的NAT布署的情况,提出了基于探测的穿透方案。经过多种网络环境的测试,达到了预计的目标。  相似文献   

4.
蔡嘉勇  李丹  陈沫 《计算机工程》2006,32(23):116-118
SIP是IETF提出的IP电话信令协议,应用于视频电话、即时通信等领域,而网络中大量存在的NAT成为SIP应用推广的最大障碍,因此SIP消息如何有效穿透NAT成为该领域的热点问题之一。文章分析了现有各类SIP穿透NAT的方案,发现其在网络拓扑和应用可扩展性上存在局限。提出了一种新的SIP透明穿透NAT方案,保持了SIP协议在应用方面的可扩展性和拓扑的灵活性,在NAT设备中也只需维护少量的地址映射信息,并对该方案的透明性予以实验验证。  相似文献   

5.
基于SIP的VoIP穿透NAT方法的研究与实现   总被引:1,自引:0,他引:1  
随着VoIP技术的发展,NAT穿透技术已成为重要研究课题,本文首先介绍了NAT类型,然后对当前多种比较流行的NAT穿透方案进行分析,根据这些方法的优缺点,最后提出ICE穿透NAT的解决方案,介绍其算法流程,设计并实现了ICE的客户端和服务器系统。  相似文献   

6.
随着Internet网络用户的迅速增加,IPv4地址出现了严重的短缺.网络地址转换(NAT)设备的出现解决了这个问题,但也给P2P通信带来了困难.目前,UDP穿透已经得到较好地解决,TCP穿透NAT虽然有一些解决方案,但都不完善.文章提出一种由应用程序来协助完成TCP穿透NAT的方案,减轻了对第三方服务器的依赖,提高了建立连接的安全性和效率.  相似文献   

7.
网络中存在的Network Address Translation(NAT)使得Peer-to-Peer(P2P)通信存在极大的困难,因此穿透NAT已经成为P2P应用必须面对和解决的问题.本文介绍了几种穿透NAT的技术并分析了其各自的特点,指出了影响NAT穿透的关键因素,并给出了采用简单却健壮性很好的UDP打洞技术穿透NAT的实例,最后得出结论.  相似文献   

8.
NAT穿透技术能够有效解决由于IP地址短缺和路由表增大造成的用户接入困难的问题,可缓解因网络地址的严重消耗造成的IPv4资源稀缺的情况。针对这种情况进行了基于UDP协议的NAT穿透技术研究与仿真。首先分析NAT穿透的类型及各自的原理,提出对于NAT穿透相对有效的UDP打洞方案,然后通过穿透原理得出算法结构流程,最后在VC++环境下进行仿真实验。实验结果表明,该算法结构能够有效地实现NAT穿透目的,而且具有可拓展性,可在较多情况下适用。  相似文献   

9.
为解决SIP应用穿透NAT的问题,剖析了NAT的工作原理,并针对SIP协议信令过程的特点,提出了采用ALG设备解决NAT的穿透问题,具体设计了ALG的结构和相关实现算法,并给出了详细的实现方案。  相似文献   

10.
随着IP数据业务的蓬勃发展,基于分组的多媒体通信系统标准被广泛运用于视频会议和IP电话中,VOIP是新一代网络时代发展起来的最具代表性和发展前途的应用技术之一,SIP作为VOIP中的一种信令控制协议,具有很大的增长潜力,但SIP协议在设计时没有考虑到实际网络中会部署很多的NAT,为了更好的推广VOIP业务的发展,解决好SIP穿越NAT的问题将是一个重大的研究课题.文中主要在基于UDP穿透技术的基础上为SIP中NAT穿透提出了一种解决方案.最终在VC环境下实现该方案并给出测试结果.  相似文献   

11.
NAT(Network Address Translation)是一种IP复用方案,解决了IPv4中IP地址不足的问题。但是传统的VOIP协议是基于实IP进行设计的,与NAT的不相容性阻碍了VOIP的进一步应用。语音如何穿越NAT成为了继续推广VOIP使用的焦点。对现有的NAT实现方案进行了详细的描述,引出了基于SIP协议的VOIP穿越NAT的问题,随后讨论了可能或者已有的解决方案,包括STUN,RTP转播服务器等。最后对NAT的遗留问题做出了总结,对将来NAT研究的重点做出了展望。  相似文献   

12.
Internet面临的最紧迫的两个问题是IP地址短缺和路由的可扩展性,为此开发了IPV6,但在正式实施之前,NAT作为目前解决IP地址短缺的方案被广泛应用,本文就NAT的基本原理及实现方法进行了介绍,详细说明了怎样在路由器中配置NAT。  相似文献   

13.
网络地址转换是解决IPV4地址紧缺的有效方法,但对P2P技术的应用产生了负面影响。该文分析网络地址转换对P2P网络产生的负面影响,研究NAT端口映射类型及其检测方法,给出了一种用于P2P网络的穿越NAT协议。该协议可以解决P2P网内私网计算机之间建立直接UDP通信的问题,从而改善了P2P网络连通性。  相似文献   

14.
马溪骏  沈旭杰 《计算机工程》2007,33(23):142-144
公共IP地址的匮乏促使人们引入了网络地址转换技术(NAT),但是由于NAT只允许从内部网络往外发起的连接请求,丢弃了所有不是由内部发起的来自外部的连接,因此两个处于不同NAT后面的主机无法直接建立有效连接。该文分析了目前流行的利用UDP穿透NAT实现处于不同内网中的主机之间互连的技术,提出了一种依靠代理技术实现主机互连的方法,以提高端对端通信中的安全性。  相似文献   

15.
H.323标准的视频会议系统和IP电话在实际应用中有一个非常棘手的问题:NAT(网络地址转换)与防火墙的穿透问题。H.323协议动态分配端口并产生和维护多个UDP数据流是这个问题的根源所在。绝大部分企业部门出于网络安全的考虑配置了专用防火墙,但H.323很难通过传统防火墙。IPv4地址空间的严重匮乏产生了网址转换(NAT),但NAT后的IP语音和视频设备仅有私有IP地址,在公众网上这些地址是不可路由的,所以NAT严重阻碍了H.323多媒体通讯的开展。文中提出了一种方案来解决这个问题,该方案无需对现有的防火墙系统做任何改动。  相似文献   

16.
随着信息技术及网络的普及,IP地址短缺问题越来越成为发展中的一个问题。通过对网络地址转换(NAT)技术原理的分析,对静态NAT地址转换技术及动态NAT地址转换技术做了简要介绍;AL3个层面详细阐述了运用地址转换技术实现私有地址向公有地址的转换的过程,为多台计算机共享一个公有地址提供3个通用实现模型,并针对出现的IP地址重叠问题给出了解决的方案,为IP地址短缺问题提供了有效的解决方法。  相似文献   

17.
刘伟 《现代计算机》2003,(6):63-65,82
网络地址转化(NAT)技术是解决当前Internet网络IP地址缺乏的一种有效手段,同时也是一项网络边界安全方法的措施。本文分析了NAT的基本原理和注册地址分配策略,并结合图书馆局域网的具体特点,给出了NAT技术的应用实例。  相似文献   

18.
基于DDNS和NAT的服务器内外网动态映射   总被引:1,自引:0,他引:1       下载免费PDF全文
鄢萍  易润忠  童亮 《计算机工程》2008,34(20):136-137
提出一种基于动态域名服务(DDNS)和网络地址转换(NAT)的服务器内外网动态映射方法,通过专门开发的内外网关口服务器或路由器,将处于内网的服务器动态映射到公网。关口服务器内存在DDNS服务程序和NAT转换服务程序并有机关联。内网服务器通过DDNS客户端程序向关口服务器注册本机的域名及内网IP地址信息。来自公网的针对内网服务器的域名解析请求发生时,域名解析服务程序请求NAT解析服务程序为该内网服务器自动分配一个公网IP地址,启动内外网NAT转换,并将该公网IP地址返回给请求方,从而完成动态映射,并分析了该实现方法的优点。  相似文献   

19.
覆盖路由定义了一种新的逻辑协议层,它对IP地址转换的要求与NAT(Network Address Translation)原理非常相似,因此存在IPSec穿越覆盖路由器的问题。给出了利用SPINAT(SPI multiplexed NAT)技术将IPSec应用于覆盖路由的方法,并进行了性能分析。  相似文献   

20.
陶志勇  王如龙  张锦 《软件》2011,(12):71-74
摘要:针对网络访问中存在的安全隐患,以私网安全性问题为对象进行研究,提出了基于NAT技术的私网安全解决方法。提出的方法将NAT技术中的地址映射策略扩展到私网用户对私网服务器的访问过程中,实现私网服务器对用户的透明。分析结果表明,这种方法能有效屏蔽私网服务器的IP地址,隔离基于IP地址的网络攻击,提高网络安全性。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号