vpn(零基础)(9)

2019-08-31 14:10

4.3.2.IPSec的解决与NAT冲突的方案

解决该冲突的方案与那些FTP穿越NAT、H.323穿越NAT存在很大不同的。像FTP穿越NAT、H.323穿越NAT都是NAT设备改进来适应该应用,而IPSec的NAT穿越是修改IPSec的处理方式来适应NAT的环境。

目前,很多厂家的实现方案都是在ESP报文的前面在封装一层UDP头(UDP报文是可以轻松穿过NAT设备的),同时修改IKE协议的一些限制(如,不再需要对端是源端口是500,而可以是浮动端口)等。当两端检测到中间存在NAT设备的时候,他们在协商的完成以后,在完成ESP封装以后,就会再封装一层UDP头。如果中间没有NAT设备,就像正常的处理一样


vpn(零基础)(9).doc 将本文的Word文档下载到电脑 下载失败或者文档不完整,请联系客服人员解决!

下一篇:江苏省2012届高三数学 全真模拟卷卷13

相关阅读
本类排行
× 注册会员免费下载(下载后可以自由复制和排版)

马上注册会员

注:下载文档有可能“只有目录或者内容不全”等情况,请下载之前注意辨别,如果您已付费且无法下载或内容有问题,请联系我们协助你处理。
微信: QQ: