IPSec与NAT协同工作的一种解决方案
刘庆华
林邓伟
1.焦作大学,信息工程学院,河南,焦作,4540032.焦作大学,信息工程学院,河南,焦作,454003
摘要:Internet网络层安全协议IPSEC和网络地址协议NAT不兼容,这严重限制了IPSEC的应用范围.解决的方法必须是既能使IPSEC数据流穿越NAT,又不必修改路由器和NAT,部署方便.本文分析了现有解决方案的局限性,对IETF(因特网工程任务组)提出的基于UDP封装的IPSec穿越NAT方案进行了改进,提出了一种新的封装格式,即封装整个IPSec数据报,将主机自身的IP地址一同进行封装,经过UDP封装后,其源地址被更改为原始IP地址,保护了原始IP地址和端口号,了IPSec报文对NAT设备的透明穿越.该方案通过对IPSec协议的扩展,有效地支持了IPSec数据流传输路径中的NAT转换.
关键词:因特网安全协议网络地址转换用户数据数据传输
分类号:TP393.08(计算技术、计算机技术)
资助基金:河南省科技攻关项目(0424220156)河南省科技攻关项目(0524220074)
论文发表日期:2008-01-01
在线出版日期:2025-08-15(本平台首次上网日期,不代表文献的发表时间)
页数:4( 65-68 )
英文信息展开
河南科技大学学报(自然科学版)

河南科技大学学报(自然科学版)

北大核心CSTPCD
ISSN:1672-6871
年,卷(期):2008,29(4)
所属栏目:电工电信、自动化与计算机