国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

VoIP穿越NAT和防火墻的方法
2007-08-27   

一、NAT/ALG 方式
普通NAT是通過修改UDP或TCP報文頭部地址信息實現地址的轉換,但對于VOIP應用,在TCP/UDP凈載中也需帶地址信息,ALG方式是指在私網中的VOIP終端在凈載中填寫的是其私網地址,此地址信息在通過NAT時被修改為NAT上對外的地址。
語音和視頻協議(H323、SIP、MGCP/H248)的識別和對NAT/Firewall的控制,同時每增加一種新的應用都將需要對 NAT/Firewall進行升級。
在安全要求上還需要作一些折衷,因為ALG 不能識別加密后的報文內容,所以必須保證報文采用明文傳送,這使得報文在公網中傳送時有很大的安全隱患。
NAT/ALG是支持VOIP NAT穿透的一種最簡單的方式,但由于網絡實際情況是已部署了大量的不支持此種特性的NAT/FW設備,因此,實際應用中,很難采用這種方式。
二、MIDCOM 方式
與NAT/ALG不同的是,MIDCOM的基本框架是采用可信的第三方(MIDCOM Agent)對Middlebox (NAT/FW)進行控制,VOIP協議的識別不由Middlebox完成,而是由外部的MIDCOM Agent完成,因此VOIP使用的協議對Middlebox是透明的 .
由于識別應用協議的功能從Middlebox移到外部的MIDCOM Agent上,根據MIDCOM 的構,在不需要更改Middlebox基本特性的基礎上,通過對MIDCOM Agent的升級就可以支持更多的新業務,這是相對NAT/ALG方式的一個很大的優勢。
在VOIP實際應用中,Middlebox功能可駐留在NAT/Firewall,通過軟交換設備(即MIDCOM Agent)對IP語音和視頻協議(H323、SIP、MGCP/H248)的識別和對NAT/Firewall的控制,來完成VOIP應用穿越 NAT/Firewall .在安全性上,MIDCOM方式可支持控制報文的加密,可支持媒體流的加密,因此安全性比較高。
如果在軟交換設備上實現對SIP/H323/MGCP/H248協議的識別,就只需在軟交換和NAT/FW設備上增加MIDCOM協議即可,而且以后新的應用業務識別隨著軟交換的支持而支持,此方案是一種比較有前途的解決方案,但要求現有的NAT/FW設備需升級支持MIDCOM協議,從這一點上來說,對已大量布署的NAT/FW設備來說,也是很困難的,同NAT/ALG方式有相同的問題。
三、STUN 方式
解決穿透NAT問題的另一思路是,私網中的VOIP終端通過某種機制預先得到出口NAT上的對外地址,然后在凈載中所填寫的地址信息直接填寫出口NAT上的對外地址,而不是私網內終端的私有IP地址,這樣凈載中的內容在經過NAT時就無需被修改了,只需按普通NAT流程轉換報文頭的IP地址即可,凈載中的 IP地址信息和報文頭地址信息是一致的。STUN協議就是基于此思路來解決應用層地址的轉換問題。
STUN的全稱是Simple Traversal of UDP Through Network Address Translators,即UDP對NAT的簡單穿越方式。 應用程序(即STUN CLIENT)向NAT外的STUN SERVER通過UDP發送請求STUN 消息,STUN SERVER收到請求消息,產生響應消息,響應消息中攜帶請求消息的源端口,即STUN CLIENT在NAT上對應的外部端口。然后響應消息通過NAT發送給STUN CLIENT,STUN CLIENT通過響應消息體中的內容得知其NAT上的外部地址,并將其填入以后呼叫協議的UDP負載中,告知對端,本端的RTP接收地址和端口號為NAT 外部的地址和端口號。由于通過STUN協議已在NAT上預先建立媒體流的NAT映射表項,故媒體流可順利穿越NAT.
STUN協議最大的優點是無需現有NAT/FW設備做任何改動。由于實際應用中,已有大量的NAT/FW,并且這些NAT/FW并不支持VoIP的應用,如果用MIDCOM或NAT/ALG方式來解決此問題,需要替換現有的NAT/FW,這是不太容易的。而采用STUN方式無需改動NAT/FW,這是其最大優勢,同時STUN方式可在多個NAT串聯的網絡環境中使用,但MIDCOM方式則無法實現對多級NAT的有效控制。
STUN的局限性在于需要VOIP終端支持STUN CLIENT的功能,同時STUN并不適合支持TCP連接的穿越,因此不支持H323.另外STUN方式不支持對防火墻的穿越,不支持對稱NAT (Symmetric NAT)類型(在安全性要求較高的企業網中,出口NAT通常是這種類型)穿越。
四、TURN方式
TURN方式解決NAT問題的思路與STUN相似,也是私網中的VOIP終端通過某種機制預先得公網上的服務地址(STUN方式得到的地址為出口NAT上外部地址,TURN方式得到地址為TURN Server上的公網地址),然后在報文凈載中所要求的地址信息就直接填寫該公網地址。[Page]
TURN的全稱為Traversal Using Relay NAT,即通過Relay方式穿越NAT.TURN應用模型通過分配TURN Server的地址和端口作為私網中VOIP終端對外的接受地址和端口,即私網終端發出的報文都要經過TURN Server進行Relay轉發,這種方式除了具有STUN方式的優點外,還解決了STUN應用無法穿透對稱NAT(Symmetric NAT)以及類似的Firewall設備的缺陷,同時TURN支持基于TCP的應用,如H323協議。此外TURN Server控制分配地址和端口,能分配RTP/RTCP地址對(RTCP端口號為RTP端口號加1)作為私網終端用戶的接受地址,避免了STUN方式中出口NAT對RTP/RTCP地址端口號的任意分配,使得客戶端無法收到對端發來的RTCP報文(對端發RTCP報文時,目的端口號缺省按RTP端口號加 1發送)。
TURN的局限性在于需要VOIP終端支持TURN Client,這一點同STUN一樣對網絡終端有要求。此外,所有報文都必須經過TURN Server轉發,增大了包的延遲和丟包的可能性。

熱詞搜索:

上一篇:打造完美安全系統—修補系統全攻略
下一篇:服務器安全技巧:分級防御對Linux服務器的攻擊

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
1204国产成人精品视频| 在线观看欧美黄色| 欧美乱人伦中文字幕在线| 亚洲一区国产视频| 亚洲电影第三页| 国产伦精品免费视频 | 久久福利毛片| 日韩视频永久免费观看| 激情六月综合| 国产精品一区二区三区乱码 | 中文在线不卡视频| 国产欧美91| 欧美成年人视频网站| 亚洲女人天堂成人av在线| 在线观看日韩av电影| 欧美日韩视频在线一区二区观看视频 | 欧美色图天堂网| 久久久亚洲国产天美传媒修理工| 亚洲乱码一区二区| 国产一区激情| 欧美系列精品| 欧美精品在线视频| 亚洲欧美日韩天堂一区二区| 亚洲第一页中文字幕| 国产欧美一区二区三区久久 | 久久久欧美一区二区| 亚洲美女视频在线免费观看| 韩国精品主播一区二区在线观看| 欧美色中文字幕| 欧美超级免费视 在线| 欧美伊人精品成人久久综合97 | 亚洲人成网站999久久久综合| 国产亚洲一区二区三区在线播放| 欧美午夜片在线免费观看| 老色鬼久久亚洲一区二区| 欧美在线日韩精品| 午夜精品亚洲一区二区三区嫩草| 99riav国产精品| 影音先锋一区| 国内精品久久久| 欧美理论电影网| 美女亚洲精品| 久久久久久一区| 亚洲欧美成人在线| 亚洲天堂成人| 一区二区三区日韩精品视频| 亚洲福利专区| 在线观看欧美黄色| 一区在线免费| 国产一区深夜福利| 国产色视频一区| 国产精品综合| 国产九九精品视频| 国产精品夜夜夜一区二区三区尤| 欧美日韩日日骚| 欧美福利一区二区三区| 噜噜噜久久亚洲精品国产品小说| 久久精品综合| 久久久久久久综合色一本| 欧美在线观看一区二区三区| 午夜欧美大尺度福利影院在线看| 亚洲一级二级| 99在线精品视频| 宅男噜噜噜66国产日韩在线观看| 99热免费精品| 制服诱惑一区二区| 亚洲视频精选| 亚洲永久视频| 午夜一区二区三区在线观看| 亚洲视频在线一区| 亚洲综合色婷婷| 亚洲欧美日韩中文视频| 欧美一区二区三区久久精品茉莉花| 亚洲欧美999| 欧美怡红院视频| 久久精品五月婷婷| 乱中年女人伦av一区二区| 国产欧美综合在线| 国产亚洲欧美一区二区| 精品电影在线观看| 亚洲电影在线| 一区二区免费在线播放| 亚洲综合久久久久| 久久精品二区三区| 免费观看久久久4p| 欧美极品在线观看| 国产精品vip| 国产性色一区二区| 一区二区三区在线观看国产| 一本久久精品一区二区| 亚洲在线一区二区| 欧美成人精品激情在线观看| 欧美三区美女| 国产一区二区三区四区五区美女| 日韩午夜在线观看视频| 亚洲一区二区精品在线观看| 久久亚洲私人国产精品va| 欧美精品免费在线| 国产一区二区三区日韩欧美| 亚洲精品视频免费| 亚洲女与黑人做爰| 欧美日本国产精品| 国产精品日本一区二区 | 性欧美18~19sex高清播放| 久久精品国产免费观看| 欧美视频三区在线播放| 狠狠爱成人网| 在线性视频日韩欧美| 久久精品人人做人人爽电影蜜月| 欧美无乱码久久久免费午夜一区 | 亚洲电影网站| 欧美在线二区| 欧美久久久久久| 国产精品一香蕉国产线看观看| 在线播放日韩| 亚洲欧美卡通另类91av| 欧美巨乳在线观看| 国产专区一区| 欧美一区二区免费视频| 欧美精品九九| 在线日韩av| 欧美亚洲在线视频| 欧美在线免费播放| 欧美天堂亚洲电影院在线观看 | 一个人看的www久久| 猛男gaygay欧美视频| 国产精品美女久久久久久久 | 欧美体内she精视频| 在线观看国产一区二区| 91久久久久久久久| 国产精品第一页第二页第三页| 黄色成人av网| 午夜亚洲激情| 欧美日韩综合在线免费观看| 亚洲国产经典视频| 久久不射2019中文字幕| 欧美日韩三级| 91久久综合亚洲鲁鲁五月天| 久久se精品一区精品二区| 欧美丝袜一区二区| 亚洲人成在线观看| 久久久青草婷婷精品综合日韩 | 国产主播一区二区三区| 亚洲欧美日韩天堂一区二区| 国产一区二区精品丝袜| 久久午夜精品一区二区| 狠狠久久婷婷| 欧美经典一区二区| 久久精品在线播放| 亚洲人成网站精品片在线观看| 欧美国产日韩亚洲一区| 亚洲精品乱码久久久久久按摩观| 欧美日韩综合在线| 午夜一区二区三区在线观看| 精品成人在线观看| 国产精品v欧美精品∨日韩| 久久超碰97中文字幕| 亚洲素人在线| 欧美丝袜一区二区三区| 国产人成一区二区三区影院| 国产精品福利网| 亚洲欧美日韩久久精品| 在线观看日韩一区| 国产精品亚洲人在线观看| 久久福利精品| 国产精品久久久久aaaa| 久久久久久穴| 欧美日韩久久久久久| 黄色日韩网站视频| 免费一级欧美在线大片| 伊人成年综合电影网| 欧美一区二区在线| 国产精品视频99| 午夜精品久久久久久久99水蜜桃| 欧美黄网免费在线观看| 一区在线视频观看| 久久精品综合一区| 黑人一区二区三区四区五区| 亚洲欧美日韩一区在线观看| 国产精品黄色在线观看| 亚洲性视频h| 国产精品日韩欧美一区| 午夜精品久久久久久久蜜桃app| 国产精品专区一| 久久精品一区蜜桃臀影院 | 欧美在线播放高清精品| 国产精品久久久久99| 一区二区三区免费看| 欧美高潮视频| 99这里只有精品| 国产精品日韩欧美| 亚洲制服丝袜在线| 国产精品永久免费在线| 久久久91精品国产| 亚洲国产高清自拍| 欧美国产91| 中文网丁香综合网| 久久精品国产清高在天天线| 国产一区二区三区成人欧美日韩在线观看| 久久成人国产|