精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

穿越NAT的SDWAN技術實現(下)

夽谷科技組網服務 ? 來源: 夽谷科技組網服務 ? 作者: 夽谷科技組網服務 ? 2022-10-11 12:23 ? 次閱讀

本文章內容過長,上篇請移步主頁進行觀看。

書接上文,我們繼續來說說NAT在SDWAN中的技術實現。

穿越NAT建立SDWAN隧道

在SDWAN網絡中,通常將CPE部署為STUN客戶端,將RR部署為STUN服務器。客戶端通過與服務器進行報文交互,能夠發現網絡中是否存在NAT設備,并確定經過NAT設備轉換后的IP地址和端口號。STUN客戶端探測到轉換后的IP地址和端口號后,采用該IP地址與其他CPE建立SDWAN隧道;若CPE之間無法直接建立數據通道,則需要通過在公網中部署Nat transfer(NAT傳輸)設備來實現互通。

穿越NAT建立SDWAN隧道示意圖

pYYBAGNE70qAfiqPAAF6R-awTwQ888.png

部署Nat transfer的SDWAN隧道示意圖

poYBAGNE71WAQ4TaAAHJJG0bFUc615.png

部署Nat transfer的SDWAN組網如上圖所示。下面以該組網為例,說明穿越NAT建立SDWAN隧道的過程。

控制通道建立

(1)STUN client與STUN server之間交互STUN協議報文,STUN client探測到本端NAT類型、Public IP地址(即訪問STUN server時NAT轉換后的Public IP)和端口號。

(2) SDWAN client與SDWAN server之間建立SSL連接,然后互相發送TTE信息(包含STUN探測到的NAT類型、Public IP等)。

(3) CPE 1、CPE 2和Nat transfer收到RR的TTE信息后,比較TTE信息中的路由域與本地是否相同。若路由域相同,則建立到達RR的SDWAN隧道,使用RR的TTE信息中Public IP作為隧道的目的IP;若路由域不同,則不建立SDWAN隧道。

(4) RR收到CPE 1、CPE 2和Nat transfer的TTE信息后,比較TTE信息中的路由域與本地是否相同。若路由域相同,則分別建立到達CPE 1、CPE 2和Nat transfer的SDWAN隧道。

由于NATtransfer部署在公網中,RR只需建立到達Public IP地址的SDWAN隧道。該Public IP地址為Nat transfer的TTE信息中的Public IP。

若CPE 1、CPE 2的TTE信息中NAT類型為完全錐型NAT,則RR建立到達Public IP地址的SDWAN隧道。該Public IP地址為CPE的TTE信息中的Public IP。

若CPE 1、CPE 2的TTE信息中NAT類型為對端口限制錐型NAT、限制錐型NAT或對稱NAT,則RR無法通過TTE信息中的Public IP訪問CPE 1、CPE 2,所以RR無法按照當前獲取的信息建立到達CPE 1、CPE 2的SDWAN隧道。需要按照如下步驟建立SDWAN隧道。

a. CPE 1、CPE 2設備通過CPE到RR的SDWAN隧道周期性地發送SDWAN控制報文。

b. RR將接收到的SDWAN控制報文的外層源IP地址作為Public IP地址,建立到達CPE 1、CPE 2的Public IP地址的SDWAN隧道。

(5)完成SDWAN隧道建立后,CPE 1、CPE 2、Nat transfer和RR在設備上添加到達對端Systerm IP的UNR(User network route,用戶網絡路由)路由。路由的出接口為SDWAN隧道接口,下一跳為遠端TTE ID。

(6) CPE 1、CPE 2、Nat transfer和RR之間基于Systerm IP建立IPv4 Tnl-Encap-Ext地址族下的BGP連接(控制通道)。

數據通道建立

(1) CPE 1、CPE 2、Nat transfer與RR建立BGP連接(控制通道)后,CPE 1、CPE 2、Nat transfer通過IPv4 Tnl-encap-ext路由向RR發送TTE信息,由RR將TTE信息反射到其他BGP鄰居。

(2) CPE之間能否建立數據通道,除了比較路由域是否相同外,還會比較NAT類型,如下表所示。

a.若CPE之間可以直接建立數據通道,建立過程請參見步驟控制通道建立(4)。

b.若CPE之間無法直接建立數據通道,則需要通過在網絡中部署Nat transfer設備來實現互通。CPE與Nat transfer之間建立數據通道,CPE之間的數據轉發需要先通過數據通道轉發到Nat transfer設備,再由Nat transfer設備通過數據通道轉發到其他CPE,從而實現CPE之間的互通。CPE與Nat transfer之間建立數據通道的過程與CPE與RR之間建立SDWAN隧道的過程相同,具體參見步驟控制通道建立(4)。

SDWAN網絡中的NAT類型組合表

CPE 1的NAT類型 CPE 2的NAT類型 CPE之間是否可以直接建立隧道 是否需要部署Nat transfer實現CPE互通
無NAT 完全錐型NAT ×
無NAT 端口限制錐型NAT/限制錐型NAT ×
無NAT 對稱NAT ×
無NAT 未知類型NAT ×
無NAT 靜態NAT ×
完全錐型NAT 完全錐型NAT ×
完全錐型NAT 端口限制錐型NAT/限制錐型NAT ×
完全錐型NAT 對稱NAT ×
完全錐型NAT 未知類型NAT ×
完全錐型NAT 靜態NAT ×
端口限制錐型NAT/限制錐型NAT 端口限制錐型NAT/限制錐型NAT ×
端口限制錐型NAT/限制錐型NAT 對稱NAT ×
端口限制錐型NAT/限制錐型NAT 未知類型NAT ×
端口限制錐型NAT/限制錐型NAT 靜態NAT ×
對稱NAT 對稱NAT ×
對稱NAT 未知類型NAT ×
對稱NAT 靜態NAT ×
未知類型NAT 未知類型NAT ×



審核編輯 黃昊宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • NAT
    NAT
    +關注

    關注

    0

    文章

    141

    瀏覽量

    16221
  • sdwan
    +關注

    關注

    2

    文章

    124

    瀏覽量

    7217
收藏 人收藏

    評論

    相關推薦

    Nat server技術原理和配置過程

    Nat server:指定公有地址:端口和私有地址:端口形成一對一映射關系——映射表。這也是Nat server與其他nat的區別之一,Nat server可以指定端口進行映射。
    的頭像 發表于 10-10 14:38 ?602次閱讀
    <b class='flag-5'>Nat</b> server<b class='flag-5'>技術</b>原理和配置過程

    NAT網關在自動化設備聯網的應用場景

    在工業應用中,由于項目中有許多自動化設備由不同供應商供應,在缺乏事先協調規劃的情況,導致項目現場設備之間會存在相同IP,導致PLC地址沖突,進而導致無法正常通信。此時,NAT設備成為解決地址沖突
    的頭像 發表于 09-02 15:45 ?228次閱讀
    <b class='flag-5'>NAT</b>網關在自動化設備聯網的應用場景

    IP地址與NAT技術的結合與應用

    ,并通過NAT設備將私有IP地址轉換為公網IP地址,從而實現內部網絡與外部網絡的通信。 在了解NAT技術之前,我們先對IP地址有一個大概的了解。根據用途和可訪問性,IP地址可以劃分為公
    的頭像 發表于 08-28 17:30 ?316次閱讀

    NAT技術及其應用

    網絡地址轉換(NAT,Network Address Translation)是一種廣泛應用于現代網絡中的技術,旨在解決IP地址短缺問題,同時增強網絡的安全性和靈活性。本文將詳細解釋NAT技術
    的頭像 發表于 07-09 16:43 ?518次閱讀
    <b class='flag-5'>NAT</b><b class='flag-5'>技術</b>及其應用

    NAT網關實現工業設備網段隔離,解決IP沖突問題

    在制造業工廠中,存在大量已經提前布設好的通信網絡,通過實現設備聯網數據采集,可以實現設備的遠程監控與遠程控制,從而為高效率生產帶來各種智能應用。但在新設備聯網時,往往會遇見IP地址段沖突
    的頭像 發表于 06-20 14:11 ?519次閱讀
    <b class='flag-5'>NAT</b>網關<b class='flag-5'>實現</b>工業設備網段隔離,解決IP沖突問題

    SDWAN技術是否會增加網絡安全風險?SD-WAN如何確保網絡通信的安全性?

    SDWAN技術是否會增加網絡安全風險?SD-WAN如何確保網絡通信的安全性? SDWAN技術的廣泛應用為企業網絡帶來了更大的靈活性和可擴展性,但同時也帶來了一些安全風險。在談論
    的頭像 發表于 03-27 16:57 ?813次閱讀

    sdwan云間互聯方案是怎樣的?sdwan如何實現多云平臺互聯?

    度慢、連接不穩定等問題。SDWAN通過智能路由和負載均衡技術,優化數據傳輸路徑,提高帶寬利用率,降低延遲,解決了云間互聯中的延遲和帶寬瓶頸問題。 2、安全性隱患與數據傳輸風險 多個云平臺之間的互聯存在安全隱患和數據傳輸風險。未
    的頭像 發表于 03-19 17:05 ?546次閱讀

    網段隔離NAT網關的功能和作用

    隨著網絡的發展,越來越多設備接入到網絡中,實現實時通信與遠程訪問。其中網絡地址轉換NAT技術發揮著重要作用。NAT可以緩解lP地址不足的問題,還能隱藏并保護網絡內部的計算機,以避免來自
    的頭像 發表于 03-02 14:26 ?941次閱讀
    網段隔離<b class='flag-5'>NAT</b>網關的功能和作用

    什么是NATNAT類型有哪些?NAT是如何工作的?NAT解決了什么問題?

    的方式來連接多個設備,而不需要為每個設備都分配一個公共IP地址。通過將源IP地址和端口號映射到公共IP地址和端口號,NAT充當了一個中間人,使得設備可以通過一個公共IP地址與外部網絡進行通信。 根據不同的應用場景和實現方式,有幾種常見的
    的頭像 發表于 02-04 11:03 ?4326次閱讀

    淺談NAT網關

    NAT網關應用
    的頭像 發表于 02-02 16:26 ?511次閱讀
    淺談<b class='flag-5'>NAT</b>網關

    PLC網段IP轉換器(NAT網關)有什么功能

    在網絡通信中,NAT技術(網絡地址轉換)扮演著關鍵角色,允許內部網絡與外部網絡之間進行有效的通信,包括SNAT(Static NAT,靜態網絡地址轉換)、DNAT(Dynamic NAT
    的頭像 發表于 01-22 17:21 ?660次閱讀
    PLC網段IP轉換器(<b class='flag-5'>NAT</b>網關)有什么功能

    sdwan和ipsec組網的區別

    sdwan和ipsec組網的區別? SD-WAN和IPsec都是用于網絡組網的技術,但它們在實現和功能上有很大的區別。本文將詳細介紹SD-WAN和IPsec的定義、原理、優缺點以及使用場景,幫助讀者
    的頭像 發表于 01-17 15:37 ?2037次閱讀

    移動sdwan專線是什么?移動sdwan專線怎么樣?

    移動sdwan專線是什么?移動sdwan專線怎么樣? 移動SD-WAN專線是指基于軟件定義廣域網技術的移動專線服務。SD-WAN是一種創新的網絡架構,旨在優化廣域網連接和管理,通過利用軟件定義和虛擬
    的頭像 發表于 01-17 15:37 ?7257次閱讀

    NAT網關實現IP地址轉換與端口映射

    。 當需要實現內外網的跨網段訪問時,可以通過NAT技術實現NAT完成將IP報文報頭中的IP地址轉換為另一個IP地址的過程,主要用于
    的頭像 發表于 12-27 17:27 ?669次閱讀
    <b class='flag-5'>NAT</b>網關<b class='flag-5'>實現</b>IP地址轉換與端口映射

    NAT網關是什么?NAT網關的作用

    NAT網關(Network Address Translation Gateway)是一種網絡設備,它能夠將內部網絡的私有IP地址轉換為合法的公網IP地址,使得內部網絡的主機可以通過NAT網關訪問外部網絡。
    的頭像 發表于 12-25 16:00 ?1181次閱讀