会议专题

基于IPSec协议的VPN穿越NAT的研究与实现

网络地址转换(Network Address Translation,NAT)和虚拟专用网(Virtual Private Network,VPN)分别用以缓解IP地址耗尽和建立安全通信,但NAT协议和支撑VPN的IPSec协议协同使用时存在兼容性上的问题。因此,在VPN网络中,如何使IPSec和NAT协同工作是极为重要的。本文通过对IPSec和NAT的研究,设计和实现了解决IPSec和NAT兼容性的VPN系统。针对IPSec VPN实现所面临的主要问题,包括:局域网互联的NAT穿越、IPSec数据包封装,以及编程实现,提出了完整的思想和解决办法,从而实现内网通过Internet连网,实现自由安全的互访。实验证明系统的网络穿越和IPSec数据保护均符合实际应用的需要。

虚拟专用网 IPSec通信协议 网络地址转换 仿真模型

陈庆章 李兴华 范聪玲 姜照林

浙江工业大学 计算机科学与技术学院, 杭州 中国 310014 浙江工业大学 信息学院, 杭州 中国 310014

国内会议

第二届中国互联网学术年会

张家界

中文

75-82

2013-07-01(万方平台首次上网日期,不代表论文的发表时间)