标签:#网络地址转换

共 12 篇文章

网络地址转换

网络地址转换(,縮寫:),又称IP动态伪装(),是一種在IP封包通過路由器或防火牆時重寫來源或目的IP地址或端口的技術。這種技術普遍应用于有多台主機,但只通過一個公有IP地址訪問網際網路的私有網絡中。 NAT技术部署方便,且得到了广泛应用。然而,NAT也讓主機之間的通信變得複雜,導致了通信效率的降低。 概述 1990年代中期,NAT是作为一种解决IPv4地址短缺以避免保留IP地址困难的方案而流行起来的。网络地址转换在很多国家广泛使用。所…

端口转发

在電腦網路中,埠轉發或埠映射(英語:Port forwarding)是網路地址轉換(NAT)的一種應用,當網路封包穿越閘道器時,例如路由器或防火牆時,將帶有 IP位址和通訊埠的連線請求轉發到指定的 IP 位址及其埠口上,換句話說,就是将一台主机的網路端口转发到另外一台主機並由另一台主機提供轉發的網路服务。此技術最常用於將位於受保護網路或區域網路(LAN)內主機上的服務提供給廣域網路(WAN)上的主機。 目的 埠轉發,此技術被提出的目的是…

互联网网关设备协议

的发现阶段的图示]] 互联网网关设备(,缩写IGD)标准设备控制协议(Standardized Device Control Protocol)是一种在网络地址转换(NAT)环境中映射端口的协议,受部分支持NAT的路由器支持。它是一种常见的自动配置端口映射通信协议,并是ISO/IEC标准的一部分,但不是一项IETF标准。 用法 使用對等網路网络、或远程协助程序的应用程序需要一种穿透家庭和商用网关进行通信的方法。在没有IGD支持时,手动配…

NAT端口映射协议

NAT端口映射协议(,缩写NAT-PMP)是一个能自动建立网络地址转换(NAT)设置和端口映射配置而无需用户介入的网络协议。该协议能自动测定NAT网关的外部IPv4地址,并为应用程序提供与对等端交流通信的方法。NAT-PMP于2005年由蘋果公司推出,为更常见的ISO标准互联网网关设备协议(被许多NAT路由器实现)的一个替代品。该协议由互联网工程任务组(IETF)在RFC 6886中发布。 NAT-PMP使用用户数据报协议(UDP),在…

STUN

STUN(Session Traversal Utilities for NAT,NAT会话穿越应用程序)是一种网络协议,它允许位于NAT(或多重NAT)后的客户端找出自己的公网地址,查出自己位于哪种类型的NAT之后以及NAT为某一个本地端口所绑定的Internet端端口。这些信息被用来在两个同时处于NAT路由器之后的主机之间建立UDP通信。该协议由 RFC 5389 定义。 方案 一旦客户端得知了Internet端的UDP端口,通信便…

IPv6至IPv6网络前缀翻译

IPv6至IPv6网络前缀翻译(,简称NPTv6)是用于IPv6的一个实验性规范,目的是通过类似于 IPv4 中的网络地址转换(NAT)机制在网络边缘实现地址独立性。相比传统IPv4 NAT,它有更少的架构问题,例如它是无状态协议,并保留了内网主机的可路由性,使得端到端原则的能力不受损失。但该方法无法正确翻译存在嵌入IPv6地址的协议(例如IPsec可能会受到影响),以及需要更复杂的DNS设置()。 IPv6至IPv6网络前缀翻译的一个…

TURN

TURN(全名Traversal Using Relay around NAT),是一種資料傳輸協議(data-transfer protocol)。允許在TCP或UDP的連線上跨越NAT或防火牆。 TURN是一个client-server协议。TURN的NAT穿透方法與STUN類似,都是通過取得應用層中的公有地址達到NAT穿透。但實現TURN client的終端必須在通訊開始前與TURN server進行交互,並要求TURN serv…

應用層閘道

應用層闡道(,或,縮寫為ALG) 是一種NAT穿透技術。就應用層面來說,它允許修改匣道上的NAT traversal的過濾規則,完成特定網路傳輸協定上的地址和端口的轉換。舉例來說,像FTP、BitTorrent、SIP、RTSP、IPsec、L2TP、H.323,這些都可以使用ALG來針對應用程式在位址及通訊埠轉換上的需求。在RFC 2663中定義了這個功能。 ALG可隱藏內部主機的IP位址。 參見 NAT穿透 網絡地址轉換

Miredo

Miredo,是一个网络工具,主要用于BSD和Linux的IPv6 Teredo隧道链接,可以转换不支持IPV6的网络连接IPV6,内核中需要有IPV6和TUN隧道支持。 参数 miredo [参数][服务器地址] -c, --config 定义配置文件 -f, --foreground 前台运行 -h, --help 显示帮助 -p, --pidfile 设置PID文件(供读取运行状态) -u, --user 设置程序所用的用户 -V…

电信级NAT

电信级NAT或运营商级NAT(Carrier-grade NAT,缩写为CGNAT或CGN),也称大规模NAT(large-scale NAT,缩写LSN),是运营商为了缓解IPv4地址枯竭问题,向客户分配私网IPv4地址而非公网地址,并通过自身的完成的网络地址转换(NAT)操作。电信级NAT可以让更多的终端设备共享一个公共地址。 电信级NAT的一种常见应用场景为NAT444。该场景中,客户到公网的访问将经历两次NAT:源地址由客户的私…

互動式連接建立

互動式連接建立(Interactive Connectivity Establishment),一種綜合性的NAT穿越的技術。 互動式連接建立是由IETF的MMUSIC工作組開發出來的一種framework,可整合各種NAT穿透技術,如STUN、TURN(Traversal Using Relay NAT,中繼NAT實現的穿透)、RSIP(Realm Specific IP,特定域IP)等。該framework可以讓SIP的客戶端利用各…

NAT穿透

在计算机科学中,NAT穿越(NAT traversal)涉及TCP/IP网络中的一个常见问题,即在处于使用了NAT设备的私有TCP/IP网络中的主机之间建立连接的问题。 会遇到这个问题的通常是那些客户端网络交互应用程序的开发人员,尤其是在对等网络和VoIP领域中。IPsec VPN客户普遍使用NAT-T来达到使ESP包通过NAT的目的。 尽管有许多穿越NAT的技术,但没有一项是完美的,这是因为NAT的行为是非标准化的。这些技术中的大多数…