国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

穿越NAT的SDWAN技術實現(上)

夽谷科技組網服務 ? 來源: 夽谷科技組網服務 ? 作者: 夽谷科技組網服務 ? 2022-10-11 11:35 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

SDWAN網絡中,為了節省IP地址資源,分支站點的用戶經常會使用私網IP地址。通過NAT將私網IP地址轉換為公網IP地址后,該站點的用戶才能訪問其他站點。CPE發出的報文在經過NAT設備后,IP地址會發生變化。如果無法獲取NAT轉換后的IP地址,則CPE與CPE/RR之間無法建立SDWAN通道。為了解決此問題,需要使用靜態NAT或STUN(Session Traversal Utilities for NAT,NAT環境下的會話傳輸)技術獲取NAT相關信息,并穿越NAT在CPE之間建立SDWAN隧道。

靜態NAT技術

靜態NAT技術是指在NAT設備上采用靜態NAT轉換方式的場景中,管理員通過在CPE/RR上部署靜態NAT技術,手工指定隧道的源IP地址和端口號(即SDWAN報文封裝時的源UDP端口號)NAT轉換后的公網IP地址和公網端口號,而無需部署STUN功能來探測NAT轉換后的公網IP地址和公網端口號。

STUN技術

STUN是一種處理NAT穿越問題的協議,用來為隧道模塊確定網絡中是否存在NAT設備,以及NAT設備為通信端點分配的IP地址和端口號。STUN基于UDP傳輸協議報文,默認使用的端口號為3478。

STUN典型組網

STUN采用C/S模式,由STUN客戶端(STUN Client)和STUN服務器(STUN Server)組成,典型組網如圖所示。

·STUN客戶端:STUN探測的發起者,主動向STUN服務器發送探測請求,根據服務器的響應報文判斷NAT設備是否存在,并獲取NAT信息。通常部署在CPE設備上。

·STUN服務器:STUN探測的響應者,接收來自STUN客戶端的探測請求,并通過在響應報文內填充特定的地址和端口信息向客戶端提供判斷的依據。通常部署在公網上。

STUN典型組網

poYBAGNE4-KATorzAAEby9yX3X4452.png

STUN客戶端和STUN服務器通過交互捆綁請求和捆綁響應協議報文,探測NAT轉換后的IP地址和端口號,以及NAT類型。

NAT映射和過濾

1.概念介紹

NAT映射和NAT過濾是NAT穿越技術里經常用到的兩個概念。在STUN里,需要通過NAT映射類型和NAT過濾方式來判斷NAT類型,從而確定STUN是否能正常工作。

相關術語如下:

Endpoint:一對IP地址和端口號的組合。例如,Endpoint(X,x)表示IP地址為X、端口號為x。

NAT映射:NAT設備對內網主動發到外網的報文進行映射。當內網主機向外網主機發起訪問時,NAT設備會建立內網Endpoint和外網Endpoint之間的映射關系表,并根據該映射關系將報文的內網Endpoint轉換成外網Endpoint轉發出去。

NAT過濾:NAT設備對外網主動發到內網的報文進行過濾。為了防止內網主機受到攻擊,NAT設備會對外網主動發到內網的報文進行過濾,即過濾非法報文,轉發正常通信報文。

2. NAT映射類型

NAT映射類型包括三種:EIM、ADM和APDM。下面以圖為例,詳細介紹三種NAT映射類型。假設內網主機Host A的內網Endpoint為(X,x),經過NAT映射后的外網Endpoint為(Y,y)。外網Host B的Endpoint為(M,m),外網Host C的Endpoint為(N,n)。

· EIM(Endpoint-Independent Mapping,外部地址無關映射):僅根據內網Endpoint進行NAT映射,不考慮報文的目的IP地址和端口號,即同一個內網Endpoint發送到外部網絡的任何報文,NAT映射后的結果均相同。如圖3-2所示,對于內網Endpoint(X,x),NAT映射后的外網Endpoint均為(Y,y)。

EIM示意圖

poYBAGNE4--ARxg3AAKHC26_Yo0043.png

ADM(Address-Dependent Mapping,外部地址相關映射):根據內網Endpoint和報文的目的IP地址進行NAT映射,不考慮報文的目的端口號。即,同一個內網Endpoint發送到外部網絡中相同IP地址、任意端口號的報文,NAT映射后的結果相同;同一個內網Endpoint發送到外部網絡中不同IP地址的報文,NAT映射后的結果不同。如圖所示,對于內網Endpoint(X,x)訪問Host B上Endpoint(M,m1)和Endpoint(M,m2)的報文,NAT映射后的外網Endpoint均為(Y1,y1)。

ADM示意圖

poYBAGNE4_uAWgaQAAJiCIktXng236.png

APDM(Address and Port-Dependent Mapping,外部地址和端口相關映射):根據內網Endpoint和外網Endpoint進行NAT映射。即,同一個內網Endpoint發送到同一外網Endpoint的報文,NAT映射后的結果相同;同一個內網Endpoint發送到不同外網Endpoint的報文,NAT映射后的結果不同。如圖所示,對于內網Endpoint(X,x)訪問Host B的報文,NAT映射后的外網Endpoint為(Y1,y1);內網Endpoint(X,x)訪問Host C的報文,NAT映射后的外網Endpoint為(Y2,y2)。

APDM示意圖

poYBAGNE5A-AAhVWAAK1fluas1Q596.png

NAT過濾方式

NAT過濾方式包括三種:EIF、ADF和APDF。下面以圖3-5、圖3-6和圖3-7為例,詳細介紹三種NAT過濾類型。假設內網主機Host A的內網Endpoint為(X,x),經過NAT映射后的外網Endpoint為(Y,y)。外網Host B的Endpoint為(M,m),外網Host C的Endpoint為(N,n)。

EIF(Endpoint-Independent Filtering,外部地址無關過濾):對于內網Endpoint(X,x),只要它曾經向某個外網主機發送過數據,該外網主機收到數據報文后就可以根據報文的源IP和源端口獲取到內網主機NAT映射后的外網Endpoint(Y,y)。那么,對于任意外部網絡主機發送到Endpoint(Y,y)的報文,NAT設備都會進行地址轉換并轉發到內網。NAT設備接收到外部網絡主機發送的報文后,若NAT設備上的映射表中不存在該報文目的Endpoint對應的表項,則NAT設備會將此類報文丟棄。

EIF示意圖

poYBAGNE5B6AH62OAAGEg1IpSTA174.png

ADF(Address-Dependent Filtering,外部地址相關過濾):對于內網Endpoint(X,x),只有它曾經向IP地址為M的外網主機Host B發送過報文,NAT設備才會對外網主機Host B使用外網地址M、任意端口號發送到Endpoint(Y,y)的報文進行地址轉換。除此之外的外部網絡報文都會被NAT設備過濾。

ADF示意圖

pYYBAGNE5DKAKIPdAAFpNaA0Xgs359.png

APDF(Address and Port-Dependent Filtering,外部地址和端口相關過濾):對于內網Endpoint(X,x),如果它僅向外網Endpoint(M1,m1)發送過報文,那么NAT設備只會對Endpoint(M1,m1)發送到Endpoint(Y,y)的報文進行地址轉換并轉發到內網。除此之外的外部網網絡報文都會被NAT設備丟棄。

APDF示意圖

poYBAGNE5DyAdGhkAAGSBYWs3l4814.png

NAT類型

NAT類型是由映射類型和過濾方式組合而成的,有如下四種組合方式:

· Full Cone NAT(完全錐型NAT):EIM和EIF的組合。

所有從同一個私網IP地址和端口(IP1:Port1)發送到NAT設備的報文的地址和端口都會被映射成同一個公網IP地址和端口(IP:Port)。并且,任何外部主機都可以通過該公網IP地址和端口(IP:Port)與內部主機進行通信。

Restricted Cone NAT(限制錐型NAT):EIM和ADF的組合。

所有從同一個私網IP地址和端口(IP1:Port1)發送到NAT設備的報文的地址和端口都會被映射成同一個公網IP和端口號(IP:Port)。與Full Cone NAT不同的是,只有內部主機之前已經訪問過的外部主機可以與內部主機通信,其余外部主機不能與內部主機通信。

· Port Restricted Cone NAT(端口限制錐型NAT):EIM和APDF的組合。

所有從同一個私網IP地址和端口(IP1:Port1)發送到NAT設備的報文的地址和端口都會被映射成同一個公網IP和端口號(IP:Port)。與Restricted Cone NAT不同的是,一臺公網主機(IP2:Port2)能夠與內網主機進行通信的前提是,內網主機曾經通過(IP2:Port2)訪問過該公網主機。

Symmetric NAT(對稱NAT):APDM和APDF的組合。

所有從同一個私網IP地址和端口(IP1:Port1)發送到一個特定目的IP地址和端口的報文的地址和端口,都會被映射到同一個公網IP地址和端口。如果同一臺私網主機使用相同的源地址和端口號發送報文,但是發往不同的目的地,NAT將會使用不同的映射。公網主機(IP2:Port2)與某個內網主機(IP1:Port1)通信的前提是,內網主機(IP1:Port1)曾經通過(IP2:Port2)訪問過該公網主機。

(部分內容素材來源于網絡,侵權請聯系刪除)

審核編輯 黃昊宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • NAT
    NAT
    +關注

    關注

    0

    文章

    168

    瀏覽量

    17172
  • sdwan
    +關注

    關注

    2

    文章

    299

    瀏覽量

    7971
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    NAT 網關:工業跨網段通信的 “智能橋梁”,三格電子方案詳解

    PLC、MES、HMI 等關鍵設備的協同工作。NAT(網絡地址轉換)網關作為解決跨網段通信難題的核心設備,通過智能的地址與端口映射技術,無需改動原有系統架構,即可實現異構網絡的無縫互聯。本文將深入解析工業級
    的頭像 發表于 01-12 14:58 ?339次閱讀
    <b class='flag-5'>NAT</b> 網關:工業跨網段通信的 “智能橋梁”,三格電子方案詳解

    數據采集網關和NAT網關有什么區別

    數據采集網關與NAT網關在功能定位、應用場景、技術特性及設計重點存在顯著差異,以下是具體分析: 一、功能定位 數據采集網關 核心功能 :作為工業設備與上層管理系統(如MES、云平臺)的橋梁,
    的頭像 發表于 11-25 11:44 ?560次閱讀

    工業NAT網關實現PLC、機床等設備IP地址沖突的解決方案

    發現新設備的IP地址與工廠舊設備IP出現沖突。 由于舊設備已經過保,修改IP出現原廠商派人進行操作,成本高且影響生產,工廠希望找到更合適的解決方案,即在不干擾生產與修改程序的前提上,實現設備聯網通信。對此,物通博聯提供基于NAT網關的物聯網解決
    的頭像 發表于 11-06 16:58 ?725次閱讀
    工業<b class='flag-5'>NAT</b>網關<b class='flag-5'>實現</b>PLC、機床等設備IP地址沖突的解決方案

    跨網段網絡NAT耦合器實現PLC與MES系統跨網段雙向穩定通訊

    升級項目為背景,詳細闡述遠創智控YC8000-NAT網關(又稱跨網段網絡NAT耦合器)如何破解設備跨網段通訊瓶頸,為工業設備聯網提供高效解決方案。 一、項目背景與痛點分析 某汽車零部件制造企業生產線配備多品牌PLC控制器、智能傳
    的頭像 發表于 10-29 16:01 ?880次閱讀
    跨網段網絡<b class='flag-5'>NAT</b>耦合器<b class='flag-5'>實現</b>PLC與MES系統跨網段雙向穩定通訊

    NAT網關能夠實現哪些工業設備的網段隔離

    NAT網關在工業場景中可實現PLC、HMI、CNC、DCS、MES等設備的網段隔離與跨網段通信,具體功能及設備支持如下 : 一、核心功能實現 跨網段隔離與IP轉換 統一異構網段 :將分散在不同子網
    的頭像 發表于 10-27 11:03 ?629次閱讀
    <b class='flag-5'>NAT</b>網關能夠<b class='flag-5'>實現</b>哪些工業設備的網段隔離

    NAT網關與網段隔離器有什么聯系

    NAT網關與網段隔離器在功能上存在緊密聯系,二者常通過技術整合實現網絡地址轉換與安全隔離的協同作用,尤其在工業網絡環境中常被結合使用以解決跨網段通信與網絡安全問題。以下從功能定位、技術
    的頭像 發表于 10-21 14:03 ?483次閱讀

    NAT網關能夠接入工業物聯網平臺嗎

    NAT網關能夠接入工業物聯網平臺 ,且在工業物聯網場景中發揮著關鍵作用,主要通過解決IP地址沖突、實現跨網段通信、保障網絡安全及優化網絡管理,支持工業設備與物聯網平臺的高效連接。以下是具體分析
    的頭像 發表于 10-21 10:53 ?471次閱讀
    <b class='flag-5'>NAT</b>網關能夠接入工業物聯網平臺嗎

    求助,關于lwip實現NAT轉發到本地端口遇到的問題求解

    兩個問題 (1)我下載了ipv4_nat.c,也按照說明在main.c中寫了幾個例子,但是一直沒有激活,不知道什么原因,我想把評論過來的端口返回到本地的監聽端口,類似LINUX的生成
    發表于 09-29 10:04

    如何使用ipv4_nat模塊實現SNAT轉發?

    255.255.255.255 172.16.1 00.231 轉發給了板子,在板子打印底層日志可以看到數據包 在RTOS內核中的MAIN方法增加NAT策略 ip_nat
    發表于 09-29 06:08

    網段隔離器實現靜態NAT網絡通信

    在許多網絡場景中,不同網段之間需要進行通信,但又要保證各網段的相對獨立性和安全性。如果缺少網絡規劃與網段隔離,會使網絡面臨巨大的安全風險,各類網絡攻擊更容易傳播。而靜態NAT能夠在實現網段隔離的前提下,建立起不同網段間的通信橋梁,十分適用于需要固定IP地址進行通信的系統中
    的頭像 發表于 08-16 13:44 ?938次閱讀

    企業選擇SDWAN方案時,需要注意哪些?

    ##企業選擇SDWAN方案時,需要注意哪些?在數字化轉型浪潮中,企業廣域網正經歷從“連通即可”向“智能、安全、云原生”的深刻變革。SD-WAN技術憑借其顛覆性的架構理念,成為企業優化網絡性能
    的頭像 發表于 08-15 10:03 ?1578次閱讀
    企業選擇<b class='flag-5'>SDWAN</b>方案時,需要注意哪些?

    負載箱高低壓穿越測試的必備設備:構建嚴苛“考場”的核心系統

    驗證風力發電機、光伏逆變器等設備的高低電壓穿越能力(LVRT/HVRT),是確保其支撐電網穩定的關鍵。負載箱作為施加嚴苛電應力的核心“考官”,必須與其他精密設備協同工作,共同構成一個功能完備
    發表于 07-23 09:09

    中宇聯SDWAN:重塑企業網絡智能連接新紀元

    擁抱數字化轉型浪潮,企業網絡架構正面臨連接敏捷性、成本壓力與安全威脅的三重挑戰。中宇聯SDWAN解決方案正在深刻改變企業廣域網的構建邏輯,其核心在于以軟件定義技術重構傳統網絡架構,將原本僵硬、高成本
    的頭像 發表于 07-16 17:56 ?873次閱讀

    NAT網關與網段隔離器有什么區別

    路徑 。以下是具體分析: 核心功能差異 NAT網關 : 地址轉換 :NAT網關的核心功能是將私有網絡中的IP地址轉換為公共網絡中的可路由IP地址,實現私有網絡與公共網絡的通信。這種技術
    的頭像 發表于 07-16 15:19 ?789次閱讀

    NAT網關在國外PLC設備聯網通信的作用

    實現多設備聯網復用 1.內網IP映射公網訪問 國外工廠的PLC設備通常部署在局域網內(使用私有IP,如192.168.x.x),而公網IP資源稀缺或成本較高。NAT網關可將多個PLC設備的私有IP映射到同一個公網IP的不同端口,實現
    的頭像 發表于 06-24 17:29 ?833次閱讀
    <b class='flag-5'>NAT</b>網關在國外PLC設備聯網通信的作用