内网穿透原理

作者:原创时间:2022-06-23
文档

以华为MateBook X、win10为例。

采用路由方式的ADSL宽带路由器拥有一个动态或固定的公网IP,ADSL直接接在HUB或交换机上,所有的电脑共享上网。

在局域网内部的任一PC或服务器上运行到花生壳内网穿透客户端,此时域名解析到的IP地址是局域网网关出口处的公网IP地址,再在网关处做端口映射指向监控设备即可,亦或使用网络人远程控制软件就可以免了做端口映射这一步。

普通NAT是通过修改UDP或TCP报文头部地址信息实现地址的转换,但对于VOIP应用,在TCP/UDP净载中也需带地址信息,ALG方式是指在私网中的VOIP终端在净载中填写的是其私网地址,此地址信息在通过NAT时被修改为NAT上对外的地址。

语音和视频协议(H323、SIP、MGCP/H248)的识别和对NAT/Firewall的控制,同时每增加一种新的应用都将需要对 NAT/Firewall进行升级。

在安全要求上还需要作一些折衷,因为ALG 不能识别加密后的报文内容,所以必须保证报文采用明文传送,这使得报文在公网中传送时有很大的安全隐患。

NAT/ALG是支持VOIP NAT穿透的一种最简单的方式,但由于网络实际情况是已部署了大量的不支持此种特性的NAT/FW设备,因此,实际应用中,很难采用这种方式。

显示全文
李白和白居易是什么关系 玫瑰红和那三种颜色搭配好看 谭松韵张新成什么关系 青海的咸茶叫什么 动物格言如乌鸦言多必失 cdr怎么安装不上 英语的主观题是指什么 腰缠万贯是多少文 猎人试炼塔50层怎么过 咖喱里面可以放香菇吗 历史年代顺序表 与其多心不如少根筋什么意思 新闻学和传播学哪个就业好 喝普洱茶用什么茶具好 斧头牌去污粉可以用来漂白衣服吗 多边形的外角和为什么是360 为什么生理期前会胃口特别好 如何蒸出又软又宣的馒头 财务辅助报表有哪些 云南省人口最多的是哪个地区 奉献自己的语录 社保卡不再红名单是怎么回事 立扫帚原理 如何提高记忆力和专注力 十送红军包含了怎样的思想感情 塑料垃圾桶有什么优点 我想功夫贷借款可以从官网申请吗 有没有中国古代的间谍特务机构 有没有知道红油的配方 适合幼儿园小朋友玩的游戏 如何增加客流量八个方法 回长和亘长有什么区别 航华一小是区重点吗 冬季如何选择润唇膏 微信禁止的规则是什么 英菲克网络机顶盒恢复出厂设置怎么办 颇字的成语 电动打发奶油一般几分钟 军大衣怎么叠好 合作共赢的基础是什么