扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
作者:ddvip 来源:ddvip` 2009年12月30日
关键字: VPN
VPN安全技术在实际网络中的应用4
网络地址转换通常在拥有私人IP地址空间的情况下使用。尽管比较大的
10.0.0.0~10.255.255.255
172.16.0.0~172.31.255.255
192.168.0.0~192.168.255.255
如果一个企业决定采用私有地址寻址,就应当使用这些地址段。
在一些网络中,未注册IP地址的数量可能超过可供转换使用的全球唯一地址的数量。为了解决这个问题,就设计了端口地址转换(PAT)。使用NAT/PAT时,发起连接用到的源TCP或UDP端口保持唯一,并与以转换的源IP地址一起放入一张表当中。接着将返回信息流与NAT/PAT表相比较,修改目的IP地址、目的TCP或UDP端口号,以与表项匹配。
使用NAT/PAT给很多协议带来了一系列挑战。在同一会话期间改变UDP或TCP源和目的端口号的应用程序可能破坏PAT映射。而且使用一个控制通道来交换端口号和IP地址映射信息的应用程序也会与NAT/PAT不匹配(例如FTP)。另外,如果在NAT/PAT设备后又大量用户,那么用户转换的IP地址和端口号就可能会被很快耗尽。
NAT与IPSec同时使用会引起很多问题。但是存在一个正在标准化的NAT穿越扩展,可以为很多NAT环境提供可互操作的解决方案。大规模的VPN主要要求采用IPSec协议或与L2TP/IPSec相结合来提供安全服务。一些组织选择了只使用PPTP或L2TP。但是因为IPSec提供了全面的安全服务,所以大多数安全VPN解决方案都应当采用IPSec。
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。
现场直击|2021世界人工智能大会
直击5G创新地带,就在2021MWC上海
5G已至 转型当时——服务提供商如何把握转型的绝佳时机
寻找自己的Flag
华为开发者大会2020(Cloud)- 科技行者