国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

VoIP穿越NAT和防火墻的方法
2007-09-06   c114網(wǎng)絡(luò)通信

一、NAT/ALG 方式

普通NAT是通過(guò)修改UDP或TCP報(bào)文頭部地址信息實(shí)現(xiàn)地址的轉(zhuǎn)換,但對(duì)于VOIP應(yīng)用,在TCP/UDP凈載中也需帶地址信息,ALG方式是指在私網(wǎng)中的VOIP終端在凈載中填寫(xiě)的是其私網(wǎng)地址,此地址信息在通過(guò)NAT時(shí)被修改為NAT上對(duì)外的地址。

語(yǔ)音和視頻協(xié)議(H323、SIP、MGCP/H248)的識(shí)別和對(duì)NAT/Firewall的控制,同時(shí)每增加一種新的應(yīng)用都將需要對(duì) NAT/Firewall進(jìn)行升級(jí)。

在安全要求上還需要作一些折衷,因?yàn)锳LG 不能識(shí)別加密后的報(bào)文內(nèi)容,所以必須保證報(bào)文采用明文傳送,這使得報(bào)文在公網(wǎng)中傳送時(shí)有很大的安全隱患。

NAT/ALG是支持VOIP NAT穿透的一種最簡(jiǎn)單的方式,但由于網(wǎng)絡(luò)實(shí)際情況是已部署了大量的不支持此種特性的NAT/FW設(shè)備,因此,實(shí)際應(yīng)用中,很難采用這種方式。

二、MIDCOM 方式

與NAT/ALG不同的是,MIDCOM的基本框架是采用可信的第三方(MIDCOM Agent)對(duì)Middlebox (NAT/FW)進(jìn)行控制,VOIP協(xié)議的識(shí)別不由Middlebox完成,而是由外部的MIDCOM Agent完成,因此VOIP使用的協(xié)議對(duì)Middlebox是透明的 .

由于識(shí)別應(yīng)用協(xié)議的功能從Middlebox移到外部的MIDCOM Agent上,根據(jù)MIDCOM 的構(gòu),在不需要更改Middlebox基本特性的基礎(chǔ)上,通過(guò)對(duì)MIDCOM Agent的升級(jí)就可以支持更多的新業(yè)務(wù),這是相對(duì)NAT/ALG方式的一個(gè)很大的優(yōu)勢(shì)。

在VOIP實(shí)際應(yīng)用中,Middlebox功能可駐留在NAT/Firewall,通過(guò)軟交換設(shè)備(即MIDCOM Agent)對(duì)IP語(yǔ)音和視頻協(xié)議(H323、SIP、MGCP/H248)的識(shí)別和對(duì)NAT/Firewall的控制,來(lái)完成VOIP應(yīng)用穿越 NAT/Firewall .在安全性上,MIDCOM方式可支持控制報(bào)文的加密,可支持媒體流的加密,因此安全性比較高。

如果在軟交換設(shè)備上實(shí)現(xiàn)對(duì)SIP/H323/MGCP/H248協(xié)議的識(shí)別,就只需在軟交換和NAT/FW設(shè)備上增加MIDCOM協(xié)議即可,而且以后新的應(yīng)用業(yè)務(wù)識(shí)別隨著軟交換的支持而支持,此方案是一種比較有前途的解決方案,但要求現(xiàn)有的NAT/FW設(shè)備需升級(jí)支持MIDCOM協(xié)議,從這一點(diǎn)上來(lái)說(shuō),對(duì)已大量布署的NAT/FW設(shè)備來(lái)說(shuō),也是很困難的,同NAT/ALG方式有相同的問(wèn)題。

三、STUN 方式

解決穿透NAT問(wèn)題的另一思路是,私網(wǎng)中的VOIP終端通過(guò)某種機(jī)制預(yù)先得到出口NAT上的對(duì)外地址,然后在凈載中所填寫(xiě)的地址信息直接填寫(xiě)出口NAT上的對(duì)外地址,而不是私網(wǎng)內(nèi)終端的私有IP地址,這樣凈載中的內(nèi)容在經(jīng)過(guò)NAT時(shí)就無(wú)需被修改了,只需按普通NAT流程轉(zhuǎn)換報(bào)文頭的IP地址即可,凈載中的 IP地址信息和報(bào)文頭地址信息是一致的。STUN協(xié)議就是基于此思路來(lái)解決應(yīng)用層地址的轉(zhuǎn)換問(wèn)題。

STUN的全稱是Simple Traversal of UDP Through Network Address Translators,即UDP對(duì)NAT的簡(jiǎn)單穿越方式。 應(yīng)用程序(即STUN CLIENT)向NAT外的STUN SERVER通過(guò)UDP發(fā)送請(qǐng)求STUN 消息,STUN SERVER收到請(qǐng)求消息,產(chǎn)生響應(yīng)消息,響應(yīng)消息中攜帶請(qǐng)求消息的源端口,即STUN CLIENT在NAT上對(duì)應(yīng)的外部端口。然后響應(yīng)消息通過(guò)NAT發(fā)送給STUN CLIENT,STUN CLIENT通過(guò)響應(yīng)消息體中的內(nèi)容得知其NAT上的外部地址,并將其填入以后呼叫協(xié)議的UDP負(fù)載中,告知對(duì)端,本端的RTP接收地址和端口號(hào)為NAT 外部的地址和端口號(hào)。由于通過(guò)STUN協(xié)議已在NAT上預(yù)先建立媒體流的NAT映射表項(xiàng),故媒體流可順利穿越NAT.

STUN協(xié)議最大的優(yōu)點(diǎn)是無(wú)需現(xiàn)有NAT/FW設(shè)備做任何改動(dòng)。由于實(shí)際應(yīng)用中,已有大量的NAT/FW,并且這些NAT/FW并不支持VoIP的應(yīng)用,如果用MIDCOM或NAT/ALG方式來(lái)解決此問(wèn)題,需要替換現(xiàn)有的NAT/FW,這是不太容易的。而采用STUN方式無(wú)需改動(dòng)NAT/FW,這是其最大優(yōu)勢(shì),同時(shí)STUN方式可在多個(gè)NAT串聯(lián)的網(wǎng)絡(luò)環(huán)境中使用,但MIDCOM方式則無(wú)法實(shí)現(xiàn)對(duì)多級(jí)NAT的有效控制。

STUN的局限性在于需要VOIP終端支持STUN CLIENT的功能,同時(shí)STUN并不適合支持TCP連接的穿越,因此不支持H323.另外STUN方式不支持對(duì)防火墻的穿越,不支持對(duì)稱NAT (Symmetric NAT)類型(在安全性要求較高的企業(yè)網(wǎng)中,出口NAT通常是這種類型)穿越。

四、TURN方式

TURN方式解決NAT問(wèn)題的思路與STUN相似,也是私網(wǎng)中的VOIP終端通過(guò)某種機(jī)制預(yù)先得公網(wǎng)上的服務(wù)地址(STUN方式得到的地址為出口NAT上外部地址,TURN方式得到地址為TURN Server上的公網(wǎng)地址),然后在報(bào)文凈載中所要求的地址信息就直接填寫(xiě)該公網(wǎng)地址。[Page]

TURN的全稱為Traversal Using Relay NAT,即通過(guò)Relay方式穿越NAT.TURN應(yīng)用模型通過(guò)分配TURN Server的地址和端口作為私網(wǎng)中VOIP終端對(duì)外的接受地址和端口,即私網(wǎng)終端發(fā)出的報(bào)文都要經(jīng)過(guò)TURN Server進(jìn)行Relay轉(zhuǎn)發(fā),這種方式除了具有STUN方式的優(yōu)點(diǎn)外,還解決了STUN應(yīng)用無(wú)法穿透對(duì)稱NAT(Symmetric NAT)以及類似的Firewall設(shè)備的缺陷,同時(shí)TURN支持基于TCP的應(yīng)用,如H323協(xié)議。此外TURN Server控制分配地址和端口,能分配RTP/RTCP地址對(duì)(RTCP端口號(hào)為RTP端口號(hào)加1)作為私網(wǎng)終端用戶的接受地址,避免了STUN方式中出口NAT對(duì)RTP/RTCP地址端口號(hào)的任意分配,使得客戶端無(wú)法收到對(duì)端發(fā)來(lái)的RTCP報(bào)文(對(duì)端發(fā)RTCP報(bào)文時(shí),目的端口號(hào)缺省按RTP端口號(hào)加 1發(fā)送)。

TURN的局限性在于需要VOIP終端支持TURN Client,這一點(diǎn)同STUN一樣對(duì)網(wǎng)絡(luò)終端有要求。此外,所有報(bào)文都必須經(jīng)過(guò)TURN Server轉(zhuǎn)發(fā),增大了包的延遲和丟包的可能性。

熱詞搜索:

上一篇:VoIP漏洞成黑客遠(yuǎn)程竊聽(tīng)設(shè)備 安全性能頻遭質(zhì)疑
下一篇:網(wǎng)絡(luò)安全應(yīng)用 VoIP服務(wù)的安全應(yīng)用管理

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
日本美女一区二区| 欧美亚洲国产一区二区三区va| 精品久久久久av影院| 秋霞电影一区二区| www激情久久| 色哟哟亚洲精品| 精品中文字幕一区二区小辣椒| 亚洲色欲色欲www| 久久午夜老司机| 91麻豆精东视频| 欧美成人bangbros| 国产成人免费视频网站高清观看视频| 日韩精品中文字幕在线不卡尤物 | 18成人在线视频| 日韩美女一区二区三区| 91在线视频免费观看| 久久这里只有精品6| 欧美视频在线播放| 国产91精品露脸国语对白| 中文字幕视频一区二区三区久| 波多野结衣的一区二区三区| 亚洲综合区在线| 日韩午夜电影在线观看| 国产精品人人做人人爽人人添| 成人avav在线| 久久精品999| 亚洲第一久久影院| 精品久久人人做人人爰| 91麻豆精品国产91久久久使用方法| 色综合久久综合网97色综合| 色狠狠综合天天综合综合| 26uuu国产电影一区二区| 欧美日产国产精品| 国产精品123区| 国产91色综合久久免费分享| 精品伊人久久久久7777人| 久久国产精品第一页| 国产福利不卡视频| 欧美日韩一卡二卡三卡 | 狠狠色丁香婷综合久久| 一区二区在线观看免费| 国产精品夫妻自拍| 亚洲人成伊人成综合网小说| 综合自拍亚洲综合图不卡区| 亚洲成a人片在线不卡一二三区| 日韩欧美色综合| 日韩一区日韩二区| 久久伊人蜜桃av一区二区| 国产日韩在线不卡| 夜夜精品视频一区二区| 日韩成人免费看| 韩国av一区二区三区在线观看 | 亚洲视频在线一区观看| 亚洲成人av电影在线| 91网上在线视频| 久久综合九色欧美综合狠狠| 欧美主播一区二区三区美女| 777奇米成人网| 在线播放日韩导航| 国内外成人在线视频| 色婷婷激情一区二区三区| 香蕉成人伊视频在线观看| 欧美一区二区三区男人的天堂| 精品免费日韩av| 中国色在线观看另类| 亚洲狠狠丁香婷婷综合久久久| 青青草国产精品97视觉盛宴| 欧美伦理影视网| 青青草国产成人99久久| 欧美成人一区二区三区| 国产久卡久卡久卡久卡视频精品| 日韩三级高清在线| 国产精品99久久久久久似苏梦涵| 久久久精品国产免大香伊| 99久久精品免费看国产| 亚洲综合在线电影| 91精品国产91久久综合桃花 | 日韩欧美你懂的| 国产精品小仙女| 亚洲人成在线播放网站岛国| 欧洲日韩一区二区三区| 亚洲一区二区四区蜜桃| 日韩一级二级三级| 色域天天综合网| 亚洲一区二区欧美日韩 | 精品少妇一区二区三区在线播放| 国产麻豆成人传媒免费观看| 一区二区三区欧美视频| 91精品国产综合久久蜜臀| 国产不卡免费视频| 日本三级韩国三级欧美三级| 中文字幕一区二区三区乱码在线| 欧美精品久久久久久久多人混战| 国产一区二三区好的| 亚洲一区二区3| 一级做a爱片久久| 国产精品久久久久久久久图文区 | 午夜影院在线观看欧美| 精品一区二区三区欧美| 久久一区二区三区国产精品| 久久 天天综合| 久久久天堂av| 91丨porny丨在线| 午夜精品一区二区三区电影天堂 | 亚洲欧美激情插| 99久久国产综合精品女不卡| 亚洲综合一区在线| 国产欧美va欧美不卡在线| 久久综合色婷婷| 国产精品欧美久久久久无广告| 在线不卡欧美精品一区二区三区| 欧美午夜精品一区二区蜜桃| 精品电影一区二区| 国产精品视频yy9299一区| 午夜精品福利一区二区蜜股av| 亚洲国产电影在线观看| 欧美一二三四区在线| 色婷婷亚洲精品| 成人av网在线| 国产一区二区三区蝌蚪| 偷窥少妇高潮呻吟av久久免费| 一区二区三区欧美日| 国产精品久久影院| 欧美经典一区二区三区| 日韩欧美一区二区久久婷婷| 在线不卡中文字幕播放| 欧美视频一区在线观看| 欧美中文一区二区三区| 欧美日韩国产色站一区二区三区| 色综合久久久久综合| 欧美午夜精品免费| 欧美卡1卡2卡| 日韩三级高清在线| 精品99一区二区| 亚洲婷婷国产精品电影人久久| 国产欧美视频在线观看| 国产精品久久久久久久浪潮网站| 国产精品私人影院| 五月天欧美精品| 国产精品自在在线| 色综合一区二区三区| 日韩欧美国产wwwww| 18欧美乱大交hd1984| 日韩精品成人一区二区三区| 国产一区在线观看视频| 91在线观看下载| 欧美精品一区二区三区蜜桃 | 欧美在线不卡视频| 久久久久久亚洲综合| 亚洲国产va精品久久久不卡综合| 蜜桃视频在线观看一区二区| 风流少妇一区二区| 7777精品伊人久久久大香线蕉完整版| 久久久久久久久久久黄色| 亚洲成人动漫精品| 欧美精品自拍偷拍| 亚洲欧美电影院| 欧美视频中文字幕| 亚洲午夜久久久久久久久久久| 成人小视频免费在线观看| 久久久精品人体av艺术| 99久久免费视频.com| 亚洲最大成人综合| 一区二区三区资源| 日本人妖一区二区| 成人午夜伦理影院| 在线免费av一区| 综合色天天鬼久久鬼色| 亚洲精品v日韩精品| 欧美揉bbbbb揉bbbbb| 欧美精品一区二区三| 中文字幕一区二区三区四区 | 国产日产欧美一区二区视频| 18涩涩午夜精品.www| 亚洲国产综合人成综合网站| 久久婷婷国产综合国色天香| 日韩伦理电影网| 色悠悠亚洲一区二区| 日韩西西人体444www| 又紧又大又爽精品一区二区| 日韩美女精品在线| 蜜臀国产一区二区三区在线播放| 久久国产精品色婷婷| 欧美色成人综合| 亚洲精品视频在线看| 国产一区视频导航| 色综合天天性综合| 精品国产91久久久久久久妲己| 欧美性受xxxx黑人xyx性爽| 欧美日韩一级片在线观看| 欧美主播一区二区三区| 日韩视频国产视频| 国产精品国产三级国产普通话99| 亚洲精品日产精品乱码不卡| 国产成人午夜精品影院观看视频| 欧美美女bb生活片| 国产色91在线| 视频一区二区三区在线| 欧美午夜精品一区二区三区| 亚洲一区二区av在线|