期刊文献+

专用协议栈的防火墙内IPSec与NAT协同工作的研究

Research on Cooperation Between IPSec and NAT in Firewall Based on Special Protocol StacK
下载PDF
导出
摘要 IP安全协议(IPSec)已成为构建虚拟专用网(VPN)的主要安全协议,而网络地址转换(NAT)作为解决目前IP地址危机的有效方法,通常被集成在防火墙系统内,广泛应用在现有的通信网络中.本文详细分析了IPSec与NAT在协同工作时产生的不兼容问题,比较现有的几种解决方案,并在专用协议栈的防火墙内采用 UDP封装的方法解决两者的兼容性问题. Perhaps IPSec is most commonly used in building virtual private network. NAT is widely deployed in Internet as a method to solve lack of IP addresses, usually integrated in firewall. This paper describes incompatibility between IPSec and NAT when they work together, compares some solutions for it, and chooses the method of UDP encapsulation based on special protocol stack to solve the incompatibility.
出处 《河南师范大学学报(自然科学版)》 CAS CSCD 北大核心 2005年第1期33-36,共4页 Journal of Henan Normal University(Natural Science Edition)
基金 广东省科技计划资助项目(2003C101038)
关键词 虚拟专用网 IP安全协议 网络地址转换 封装安全负载 UDP封装 Virtual Private Network (VPN) IP security (IPSec) address translation (NAT) encapsulating security payload (ESP) UDP encapsulation
  • 相关文献

参考文献8

  • 1戴宗坤,唐三平编著..VPN与网络安全[M].北京:电子工业出版社,2002:274.
  • 2RFC2401,Security Architecture for the Internet Protocol [S]. 被引量:1
  • 3RFC2663, IP Network Address Translator (NAT) Terminology and Considerations [S]. 被引量:1
  • 4RFC3022, Traditional IP Network Address Translator (Traditional NAT) ?D?5BS]. 被引量:1
  • 5RFC3102, Realm Specific IP: Framework[S]. 被引量:1
  • 6RFC3715, IPSec-Network Address Translation (NAT) Compatibility Requirements [S]. 被引量:1
  • 7Harald Welte. The journey of a packet through the linux 2.4 network stack [EB/OL]. http://www.lisoleg.net/lisoleg/network, 2000-10-14. 被引量:1
  • 8Huttunen A,Swander B. draft-ietf-ipsec-udp-encaps-08, UDP Encapsulation of IPSec Packets [EB/OL]. ?D?ttp://www.ietf.org/internet-drafts/draft-ietf-ipec-udp-encaps-08.txt, ?D?04-08. 被引量:1

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部