留言板

尊敬的读者、作者、审稿人, 关于本刊的投稿、审稿、编辑和出版的任何问题, 您可以本页添加留言。我们将尽快给您答复。谢谢您的支持!

姓名
邮箱
手机号码
标题
留言内容
验证码

一种新的IPSEC穿越NAT方法

彭近兵 龙翔 高小鹏 陈贤钦

彭近兵, 龙翔, 高小鹏, 等 . 一种新的IPSEC穿越NAT方法[J]. 北京航空航天大学学报, 2007, 33(01): 63-66.
引用本文: 彭近兵, 龙翔, 高小鹏, 等 . 一种新的IPSEC穿越NAT方法[J]. 北京航空航天大学学报, 2007, 33(01): 63-66.
Peng Jinbing, Long Xiang, Gao Xiaopeng, et al. New solution for IPSEC passing through NAT[J]. Journal of Beijing University of Aeronautics and Astronautics, 2007, 33(01): 63-66. (in Chinese)
Citation: Peng Jinbing, Long Xiang, Gao Xiaopeng, et al. New solution for IPSEC passing through NAT[J]. Journal of Beijing University of Aeronautics and Astronautics, 2007, 33(01): 63-66. (in Chinese)

一种新的IPSEC穿越NAT方法

详细信息
    作者简介:

    彭近兵(1968-),男,安徽庐江人,博士生,pengjinbing@les.buaa.edu.cn.

  • 中图分类号: TP 393

New solution for IPSEC passing through NAT

  • 摘要: Internet网络层安全协议(IPSEC)和网络地址翻译器(NAT)不兼容,这严重限制了 IPSEC的应用范围.解决方法必须遵循的原则是既能使IPSEC数据流穿越NAT,又不必修改路 由器和NAT,部署方便.目前存在的3种解决方法都具有局限性:"先于IPSEC进行NAT转换 "方法难以实现,"特定域IP通信(RSIP)"方法部署困难,"用户数据包(UDP)封装安 全封装协议(ESP)数据包"方法只能部分地解决IPSEC与NAT不兼容问题.在分析现有方法的 基础上,提出一种新的解决方法,即UDP封装IPSEC数据包方法.该方法通过UDP封装IPSEC数 据包,保护原始IP地址和端口号,消除了NAT对IPSEC影响.详细介绍了该方法的实现思路, 进行了可行性和优缺点分析.通过分析可知,新方法具有明显优点,能够方便、有效地解决 IPSEC和NAT兼容问题.

     

  • [1] Srisuresh P, Egevang K.Traditional IP network address translator . 2001-01 . http://www.ietf.org/rfc/rfc3022.txt  [2] Aboba B, Dixon W.IPSEC-NAT compatibility requirements . 2004-03 .http://www.ietf.org/rfc/rfc3715.txt  [3] Kent S, Atkinson R.Security architecture for the internet protocol . 1998-11 . http://www.ietf.org/rfc/rfc2401.txt  [4] Borella M, Grabelsky D.Realm specific IP:protocol specification . 2001-10 .http://tools.ietf.org/html/rfc3103  [5] Huttunen A, DiBurro L.UDP encapsulation of IPSEC packets . 2005-01 .http://www.ietf.org/rfc/rfc3948.txt  [6] Kivinen T, Volpe V.Negotiation of NAT- traversal in the IKE . 2005-01 .http://www.ietf.org/rfc/rfc3947.txt  [7] Honeynet Project.Know your enemy:passive fingerprinting . 2002-03 .http://project.honeynet.org/papers/finger
  • 加载中
计量
  • 文章访问数:  3036
  • HTML全文浏览量:  152
  • PDF下载量:  1944
  • 被引次数: 0
出版历程
  • 收稿日期:  2006-01-10
  • 网络出版日期:  2007-01-31

目录

    /

    返回文章
    返回
    常见问答