安全HCIP之NAT穿越

NAT穿越(NAT-T) NAT-T技術在IKE協商階段通過探測報文來發現是否有NAT的存在; 如果建立ipsec v*n的兩端,其中發起端(撥號端)位於NAT後面(例如:二級運營商、出差人員位於賓館內網、防火牆前面有其他安全設備、防火牆或者專業v*n設備放置於出口路由器後面且路由器配置了NAT)時,由於數據在傳輸過程中IP地址和端口發生了轉換,導致ipsec數據完整性校驗失敗。此時可以採用NAT
相關文章
相關標籤/搜索