首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到19条相似文献,搜索用时 308 毫秒
1.
随着计算机网络飞速发展,公网IP地址紧缺已成为制约网络发展的一个瓶颈,在IPV6还不能完全取代IPV4的情况下,NAT(network address translation)技术依然是当前解决IP地址稀有的有效方法,针对应用TCP协议穿越NAT成功率低,应用UDP协议穿越NAT虽然成功率高,但数据传输的可靠性不好等问题,重点探讨运用可靠的面向连接的基于数据流的UDT(UDP-based Data Transfer)协议穿越NAT的关键技术。  相似文献   

2.
Netfilter功能框架下NAT-PT机制的实现   总被引:1,自引:0,他引:1  
在IPv4向IPv6的过渡技术中 ,双协议栈、隧道技术和NAT PT是其中主要的三种 ,并由此派生出多种过渡技术 .NAT PT的目的是解决IPv6孤岛与IPv4海洋之间的通信 .介绍了NAT PT机制的工作原理 ,讨论了Linux 2 .4内核的Netfilter功能框架 ,并提出了在Netfilter框架下实现NAT PT机制的一种方法  相似文献   

3.
基于NAT-PT的IPv4/IPv6转换网关的研究   总被引:2,自引:0,他引:2  
随着Internet和IPv6的发展,出现了IPv4网与IPv6网共存的局面。使用NAT-PT、SIIT技术的转换网关可以实现IPv4网节点与IPv6网节点的直接通信。该技术包括3个功能模块:IPv4到IPv6地址绑定、IPv4与IPv6协议转换和应用层协议转换;转换网关是在Linux平台的Netfilter过滤框架相关钩子点挂载转换网关功能模块实现的。  相似文献   

4.
分析了网络安全协议IPSec和网络地址转换协议NAT之间的冲突问题,并对IETF提出的现有UDP封装草案进行了改进,提出了一种新的封装格式,将主机自身的IP地址一同进行封装,以解决不兼容问题.从NAT网关内部发往NAT网关外部的数据包,在经过UDP解封装后,其源地址被更改为原始IP地址,因此目标主机的IP层以上各层将以原始地址为目的地址进行通信.利用改进后的UDP封装方案,实现了IPSec报文对NAT设备的透明穿越.该方案通过对IPSec协议的扩展,有效地支持了IPSec数据流传输路径中的NAT转换.  相似文献   

5.
传统的Linux下的IPv4/IPv6转换网关通过NAT-PT与DNS-ALG的结合,实现了IPv4和IPv6的双向连接.文章提出的方案对传统的基于NAT-PT的IPv4/IPv6转换网关进行了改进,将PT模块从NAT模块和DNS-ALG中分离出来,在IPv4和IPv6网络中各设立多个单独的PT服务器,多个PT服务器共同分担处理任务,提高整个转换网关的处理速度,在一定程度上也缓解了IPv4和IPv6网络通信的瓶颈.  相似文献   

6.
基于NAT-PT技术的IPv6迁移策略   总被引:3,自引:0,他引:3  
介绍了IPv6平滑迁移的几种方案及实现的工作原理 ,着重探讨了基于NAT PT技术的IPv6迁移方案及存在的若干问题  相似文献   

7.
SIP协议的NAT穿越研究   总被引:6,自引:0,他引:6  
SIP协议是IETF定义的IP多媒体通信控制协议,也是下一代网络(NGN)的核心控制协议。SIP音视频通信应用的快速发展与IPv4地址资源不足的矛盾提出了NAT穿越问题。针对SIP信令和媒体流的NAT穿越问题,阐述了现有媒体流穿越的解决方案,介绍了基于STUN协议的企业网NAT穿越实现。  相似文献   

8.
随着Internet 和IPv6 的发展,出现了IPv4 网与IPv6 网共存的局面.对现有IPv4到IPv6几种主要过渡技术的特点进行了介绍和比较.并对在IPv4 向IPv6 过渡的过程中,必须解决纯IPv4 节点与纯IPv6 节点之间的通信问题,提出了转换网关的核心工作流程.在应用Netfilter功能框架的基础上,提出了基于NAT-PT机制的转换网关的一种模块化设计.  相似文献   

9.
Based on the analysis of the covert channel's working mechanism of the internet control message protocol (ICMP) in internet protocol version 4 (IPv4) and Internet Protocol version 6 (IPv6), the ICMP covert channd's algorithms of the IPv4 and IPv6 are presented, which enable automatic channeling upon IPv4/v6 nodes with non-IPv4-compatible address, and the key transmission is achieved by using this channel in the embedded Internet terminal. The result shows that the covert channel's algorithm, which we implemented if, set correct, the messages of this covert channel might go through the gateway and enter the local area network.  相似文献   

10.
根据IPv4向IPv6网络过渡的策略 ,在分析了NAT PT技术和移动IPv6技术的前提下 ,实现了NAT PT技术和MobileIPv6技术二者在网络层的结合 ,采用IPSec的技术框架 ,设计并实现了一个Linux平台下基于Netfilter框架的安全实验原型系统  相似文献   

11.
讨论了网络协议Ipv4的缺点和新一代网络协议IPv6的优势,认为IPv6解决了IP地址匮乏的问题,同时,简化了协议报头,引入了两个新的扩展报头AH和ESP。帮助IPv4解决了身份认证、数据完整性和机密性的问题,使IPv6真正实现了网络层安全。  相似文献   

12.
将IPv6技术融入物联网中,不仅解决了物联网节点寻址与通讯的问题,同时还能解决大规模物联网地址不足、缺乏应有的安全机制等问题。针对物联网节点资源受限的特点,提出了IPv6物联网中协议简化的4条原则,并根据这些原则对传统互联网中的IPv6及DHCPv6协议进行了简化研究。模拟实验证明,简化后的协议不仅未影响原有协议的功能,还具有高效、节能和占用资源少等特点,从而整体上提高了物联网数据吞吐率。  相似文献   

13.
基于传统网络地址翻译的地址复用技术并不能很好地适应运营商级网络地址翻译(carrier grade network address translation,CGN)体系结构,端口资源利用率和服务质量难以得到保证。为了更好研究和评价CGN在端口复用方面的性能,该文将网络地址翻译端口资源调度状态机分解成排队网络,并建立基于Erlang公式的不敏感排队模型,使用该模型分析了传统网络地址翻译和CGN的性能。实验结果表明:尽管CGN有性能方面的局限,然而该模型相比传统网络地址翻译,能在一定范围内提高IPv4地址利用率。  相似文献   

14.
网络的移动化大势所趋,移动IPv4技术在提供网络移动的同时,也面临着和现有防火墙安全技术结合的困难。利用IPSEC技术,把移动IPv4和防火墙联系到一起,使得不改变移动结点IP地址的情况下实现对本地系统的远程访问,解决移动IPv4和防火墙结合的问题。  相似文献   

15.
路由器中网络地址翻译软件的设计及关键技术   总被引:2,自引:0,他引:2  
在网络地址翻译(NAT)技术中,为了有效利用全局IP地址,提高翻译效率,提出一种可以使查找时间达到线性并且循环利用全局IPv4地址的解决方案。利用循环链表分配地址和端口,利用双散列和优化的定时器机制相结合实现映射表项的维护和查找。算法已经在清华大学自主研制的“IPv4/IPv6双栈路由器”中实现,实验得到在10M B/s网卡上吞吐量可达6.8M b/s,平均延迟为0.56m s,都已达到C is-co商用接入路由器的标准。  相似文献   

16.
随着IPV4地址逐步被用完,互联网转而使用NAT技术解决了的IP地址紧缺问题,但同时给P2P网络通信带了很大的困难.针对P2P网络中NAT穿越的问题,首先本文分析了NAT对P2P网络通信影响后,提出了几种穿越NAT的方法.其次运用UDP打洞技术使UDP协议来达到P2P网络穿越NAT.最后举例说明了UDP打洞技术的工作流程.结果证实UDP打洞技术可适用于P2P网络,可以很好地确保网络安全和鲁棒性.  相似文献   

17.
网络地址转换(NAT)是计算机网络、组网技术和网络管理等相关课程的教学重点与难点内容之一.实验通过分析NAT技术在不同转换模式下内外网之间的通信情况,说明了NAT只是对IP地址及端口进行转换,并不能实现内外网间的安全隔离.  相似文献   

18.
在分析6to4隧道原理的基础上,研究6to4隧道穿越NAT网关的困难所在,定义一种新的6to4地址扩展格式,把网络地址翻译的思想引入到IPv6中,将IPv6内部局部地址翻译成内部全局地址,把外网终止于NAT设备处的隧道延伸到了内部主机,使NAT域内的用户可以采用6to4隧道模式方便地访问外部IPv6网络.  相似文献   

19.
网络地址转换技术的实现与发展   总被引:6,自引:0,他引:6  
网络地址转换(NAT)技术是解决当前Internet网络IP地址匮乏的一种有效手段,同时又是一项网络国界安全防范措施,本文在分析了NAT基本原理基础上,详细阐述了NAT网关的注册地址分配策略、路由策略、IP数据的修改以及安全和加密等技术细节,给出了NAT在网络层的实现策略,包括TCP/IP驱动系统的结构、IP协议在Linux中的实现和NAT技术在IP层的实现,最后,文章展望了NAT技术的发展趋势:端口地址转换PAT和NAT的跨主干网技术。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号