基于中间件的NAT与IPSEC兼容性问题的研究
IP协议没有采取任何安全措施,本质而言是不安全的,为确保IP层通信安全,制定了IPSEC协议。但却与当今广泛采用的地址转换(NAT)技术不兼容,制约着内网用户之间点对点通信的发展。文中介绍了IPSEC与NAT 2种协议的基本原理,分析两者之间存在矛盾的同题所在,结合UDP封装法实现NAT穿越和地址通告的思想,提出了一种基于中间件的IPSEC穿越NAT的方案。
IPSEC 地址转换 NAT UDP封装法 中间件 兼容性 地址通告
李英壮 孔令秋
大连理工大学网络中心,辽宁 大连 116024
国内会议
青岛
中文
107-110
2008-10-27(万方平台首次上网日期,不代表论文的发表时间)