国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

VoIP穿越NAT和防火墻的方法
2007-08-27   

一、NAT/ALG 方式
普通NAT是通過修改UDP或TCP報文頭部地址信息實現地址的轉換,但對于VOIP應用,在TCP/UDP凈載中也需帶地址信息,ALG方式是指在私網中的VOIP終端在凈載中填寫的是其私網地址,此地址信息在通過NAT時被修改為NAT上對外的地址。
語音和視頻協議(H323、SIP、MGCP/H248)的識別和對NAT/Firewall的控制,同時每增加一種新的應用都將需要對 NAT/Firewall進行升級。
在安全要求上還需要作一些折衷,因為ALG 不能識別加密后的報文內容,所以必須保證報文采用明文傳送,這使得報文在公網中傳送時有很大的安全隱患。
NAT/ALG是支持VOIP NAT穿透的一種最簡單的方式,但由于網絡實際情況是已部署了大量的不支持此種特性的NAT/FW設備,因此,實際應用中,很難采用這種方式。
二、MIDCOM 方式
與NAT/ALG不同的是,MIDCOM的基本框架是采用可信的第三方(MIDCOM Agent)對Middlebox (NAT/FW)進行控制,VOIP協議的識別不由Middlebox完成,而是由外部的MIDCOM Agent完成,因此VOIP使用的協議對Middlebox是透明的 .
由于識別應用協議的功能從Middlebox移到外部的MIDCOM Agent上,根據MIDCOM 的構,在不需要更改Middlebox基本特性的基礎上,通過對MIDCOM Agent的升級就可以支持更多的新業務,這是相對NAT/ALG方式的一個很大的優勢。
在VOIP實際應用中,Middlebox功能可駐留在NAT/Firewall,通過軟交換設備(即MIDCOM Agent)對IP語音和視頻協議(H323、SIP、MGCP/H248)的識別和對NAT/Firewall的控制,來完成VOIP應用穿越 NAT/Firewall .在安全性上,MIDCOM方式可支持控制報文的加密,可支持媒體流的加密,因此安全性比較高。
如果在軟交換設備上實現對SIP/H323/MGCP/H248協議的識別,就只需在軟交換和NAT/FW設備上增加MIDCOM協議即可,而且以后新的應用業務識別隨著軟交換的支持而支持,此方案是一種比較有前途的解決方案,但要求現有的NAT/FW設備需升級支持MIDCOM協議,從這一點上來說,對已大量布署的NAT/FW設備來說,也是很困難的,同NAT/ALG方式有相同的問題。
三、STUN 方式
解決穿透NAT問題的另一思路是,私網中的VOIP終端通過某種機制預先得到出口NAT上的對外地址,然后在凈載中所填寫的地址信息直接填寫出口NAT上的對外地址,而不是私網內終端的私有IP地址,這樣凈載中的內容在經過NAT時就無需被修改了,只需按普通NAT流程轉換報文頭的IP地址即可,凈載中的 IP地址信息和報文頭地址信息是一致的。STUN協議就是基于此思路來解決應用層地址的轉換問題。
STUN的全稱是Simple Traversal of UDP Through Network Address Translators,即UDP對NAT的簡單穿越方式。 應用程序(即STUN CLIENT)向NAT外的STUN SERVER通過UDP發送請求STUN 消息,STUN SERVER收到請求消息,產生響應消息,響應消息中攜帶請求消息的源端口,即STUN CLIENT在NAT上對應的外部端口。然后響應消息通過NAT發送給STUN CLIENT,STUN CLIENT通過響應消息體中的內容得知其NAT上的外部地址,并將其填入以后呼叫協議的UDP負載中,告知對端,本端的RTP接收地址和端口號為NAT 外部的地址和端口號。由于通過STUN協議已在NAT上預先建立媒體流的NAT映射表項,故媒體流可順利穿越NAT.
STUN協議最大的優點是無需現有NAT/FW設備做任何改動。由于實際應用中,已有大量的NAT/FW,并且這些NAT/FW并不支持VoIP的應用,如果用MIDCOM或NAT/ALG方式來解決此問題,需要替換現有的NAT/FW,這是不太容易的。而采用STUN方式無需改動NAT/FW,這是其最大優勢,同時STUN方式可在多個NAT串聯的網絡環境中使用,但MIDCOM方式則無法實現對多級NAT的有效控制。
STUN的局限性在于需要VOIP終端支持STUN CLIENT的功能,同時STUN并不適合支持TCP連接的穿越,因此不支持H323.另外STUN方式不支持對防火墻的穿越,不支持對稱NAT (Symmetric NAT)類型(在安全性要求較高的企業網中,出口NAT通常是這種類型)穿越。
四、TURN方式
TURN方式解決NAT問題的思路與STUN相似,也是私網中的VOIP終端通過某種機制預先得公網上的服務地址(STUN方式得到的地址為出口NAT上外部地址,TURN方式得到地址為TURN Server上的公網地址),然后在報文凈載中所要求的地址信息就直接填寫該公網地址。[Page]
TURN的全稱為Traversal Using Relay NAT,即通過Relay方式穿越NAT.TURN應用模型通過分配TURN Server的地址和端口作為私網中VOIP終端對外的接受地址和端口,即私網終端發出的報文都要經過TURN Server進行Relay轉發,這種方式除了具有STUN方式的優點外,還解決了STUN應用無法穿透對稱NAT(Symmetric NAT)以及類似的Firewall設備的缺陷,同時TURN支持基于TCP的應用,如H323協議。此外TURN Server控制分配地址和端口,能分配RTP/RTCP地址對(RTCP端口號為RTP端口號加1)作為私網終端用戶的接受地址,避免了STUN方式中出口NAT對RTP/RTCP地址端口號的任意分配,使得客戶端無法收到對端發來的RTCP報文(對端發RTCP報文時,目的端口號缺省按RTP端口號加 1發送)。
TURN的局限性在于需要VOIP終端支持TURN Client,這一點同STUN一樣對網絡終端有要求。此外,所有報文都必須經過TURN Server轉發,增大了包的延遲和丟包的可能性。

熱詞搜索:

上一篇:打造完美安全系統—修補系統全攻略
下一篇:服務器安全技巧:分級防御對Linux服務器的攻擊

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产精品久久久久久久浪潮网站| 国产欧美一区二区精品仙草咪| 一区二区国产精品| 精品白丝av| 国产日韩欧美一区二区三区四区| 欧美香蕉视频| 欧美日韩一区二| 欧美日韩一区不卡| 欧美日韩一区三区四区| 久久国产精品第一页| 久久精品观看| 久久成人精品电影| 国产一级揄自揄精品视频| 国产午夜精品久久| 国产日韩av一区二区| 久久视频精品在线| 久久精品一区二区国产| 欧美在线视频日韩| 久久久国际精品| 久久网站免费| 葵司免费一区二区三区四区五区| 欧美成人在线免费观看| 欧美高清视频一区二区三区在线观看| 免费久久99精品国产自在现线 | 亚洲在线观看视频网站| 夜夜嗨av一区二区三区四区| 在线一区亚洲| 亚洲专区一二三| 亚洲毛片av在线| 欧美黄色免费网站| 欧美日韩成人在线观看| 欧美日韩不卡| 国产乱码精品一区二区三| 国产模特精品视频久久久久| 国产欧美91| 亚洲国产老妈| 亚洲美女免费精品视频在线观看| 夜夜精品视频一区二区| 午夜在线精品偷拍| 久久一区二区三区国产精品| 亚洲欧美国产精品va在线观看| 亚洲一二三级电影| 性欧美1819sex性高清| 久久婷婷国产综合精品青草| 欧美成人精品高清在线播放| 欧美理论在线播放| 国产亚洲欧美一区二区三区| 经典三级久久| 亚洲精品乱码久久久久久| 亚洲自拍偷拍一区| 久久久美女艺术照精彩视频福利播放| 免播放器亚洲一区| 国产精品国产三级国产aⅴ浪潮| 国产女精品视频网站免费| 欧美—级a级欧美特级ar全黄| 欧美视频在线一区| 国产亚洲成精品久久| 亚洲茄子视频| 亚洲欧美日韩综合aⅴ视频| 久久久久国产精品人| 欧美日韩精品一二三区| 国产精品无码永久免费888| 国产日韩在线一区| 亚洲美女黄网| 久久aⅴ国产紧身牛仔裤| 久久国产精品久久精品国产| 欧美另类变人与禽xxxxx| 国产伦精品一区二区三区视频孕妇| 国产日韩一区二区三区| 亚洲欧洲一二三| 亚洲欧美激情一区| 欧美精品三级| 国产日韩精品久久| 亚洲精品少妇| 久久久久高清| 欧美系列亚洲系列| 亚洲国产欧美日韩| 午夜亚洲精品| 欧美日韩国产综合久久| 欧美日本中文| 欧美高清在线视频| 欧美96在线丨欧| 国产日韩在线视频| 亚洲美女啪啪| 99精品国产高清一区二区 | 一本色道久久综合亚洲精品不卡| 香港久久久电影| 午夜精品999| 欧美日韩国产免费| 亚洲精品久久视频| 久久蜜桃香蕉精品一区二区三区| 国产精品视频观看| 一区二区三区四区五区精品视频| 六月丁香综合| 一区二区自拍| 欧美大香线蕉线伊人久久国产精品| 欧美日韩综合视频网址| 亚洲国产精品悠悠久久琪琪| 看欧美日韩国产| 一区在线观看| 欧美成人激情视频| 日韩亚洲综合在线| 欧美国产日韩在线| 99re热这里只有精品免费视频| 欧美性猛交xxxx免费看久久久| 伊人久久亚洲美女图片| 牛牛影视久久网| 免费日韩成人| 国产一区自拍视频| 伊人久久大香线蕉综合热线| 亚洲天堂av高清| 欧美亚州韩日在线看免费版国语版| 香蕉尹人综合在线观看| 欧美激情一区二区三区在线视频观看 | 狠狠色综合色区| 久久精品国产亚洲高清剧情介绍| 国产亚洲观看| 老鸭窝毛片一区二区三区| 亚洲精品国精品久久99热一| 玖玖综合伊人| 亚洲精品国产拍免费91在线| 国产日韩欧美在线一区| 99在线精品观看| 国产精品九九久久久久久久| 久久九九国产| 亚洲最新中文字幕| 免费91麻豆精品国产自产在线观看| 欧美精品成人一区二区在线观看| 欧美色精品在线视频| 一区二区三区黄色| 久久久精品午夜少妇| 久久精视频免费在线久久完整在线看| 香蕉乱码成人久久天堂爱免费| 久久久久国内| 国产精品成人一区二区艾草| 国产综合自拍| 久久久成人网| 久久一二三国产| 黄色免费成人| 老司机67194精品线观看| 精品成人国产| 久久综合九色九九| 亚洲国产欧美国产综合一区| 美女999久久久精品视频| aaa亚洲精品一二三区| 欧美午夜剧场| 久久精品99国产精品日本| 国内自拍一区| 猫咪成人在线观看| 亚洲一区二区免费| 美日韩精品免费| 欧美88av| 欧美国产精品久久| 久久精品国产96久久久香蕉| 国产精品99久久99久久久二8| 在线看片成人| 一区二区自拍| 亚洲二区在线| 91久久在线视频| 亚洲人成人77777线观看| 亚洲大片精品永久免费| 免费亚洲电影在线观看| 亚洲精品在线电影| 亚洲一区不卡| 亚洲图片自拍偷拍| 亚洲一区精品在线| 亚洲午夜久久久久久久久电影院| 国产精品久久久久久久久借妻| 国产精品久久久久一区二区三区| 亚洲激情自拍| 欧美大片免费看| 韩国一区电影| 亚洲午夜久久久久久尤物| 亚洲视频高清| 欧美一区二区视频观看视频| 亚洲欧美日韩精品久久奇米色影视| 久久av在线看| 国产精品大全| 亚洲自拍偷拍网址| 欧美日韩在线观看视频| 欧美极品一区| 久久亚洲欧洲| 欧美日韩三级一区二区| 性伦欧美刺激片在线观看| 日韩一级网站| 亚洲午夜电影网| 国产精品永久免费视频| 欧美日产国产成人免费图片| 久久精品国产69国产精品亚洲| 久久成人免费视频| 亚洲欧美日韩一区二区三区在线观看 | 亚洲国产一区二区三区高清| 在线视频成人| 午夜精品久久久久99热蜜桃导演| 久久久精品国产免大香伊 | 亚洲破处大片| 欧美精品日韩综合在线| 亚洲理论电影网| 久久久久欧美| 久久精品视频网|