国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

VoIP穿越NAT和防火墻的方法
2007-08-27   

一、NAT/ALG 方式
普通NAT是通過修改UDP或TCP報文頭部地址信息實現地址的轉換,但對于VOIP應用,在TCP/UDP凈載中也需帶地址信息,ALG方式是指在私網中的VOIP終端在凈載中填寫的是其私網地址,此地址信息在通過NAT時被修改為NAT上對外的地址。
語音和視頻協議(H323、SIP、MGCP/H248)的識別和對NAT/Firewall的控制,同時每增加一種新的應用都將需要對 NAT/Firewall進行升級。
在安全要求上還需要作一些折衷,因為ALG 不能識別加密后的報文內容,所以必須保證報文采用明文傳送,這使得報文在公網中傳送時有很大的安全隱患。
NAT/ALG是支持VOIP NAT穿透的一種最簡單的方式,但由于網絡實際情況是已部署了大量的不支持此種特性的NAT/FW設備,因此,實際應用中,很難采用這種方式。
二、MIDCOM 方式
與NAT/ALG不同的是,MIDCOM的基本框架是采用可信的第三方(MIDCOM Agent)對Middlebox (NAT/FW)進行控制,VOIP協議的識別不由Middlebox完成,而是由外部的MIDCOM Agent完成,因此VOIP使用的協議對Middlebox是透明的 .
由于識別應用協議的功能從Middlebox移到外部的MIDCOM Agent上,根據MIDCOM 的構,在不需要更改Middlebox基本特性的基礎上,通過對MIDCOM Agent的升級就可以支持更多的新業務,這是相對NAT/ALG方式的一個很大的優勢。
在VOIP實際應用中,Middlebox功能可駐留在NAT/Firewall,通過軟交換設備(即MIDCOM Agent)對IP語音和視頻協議(H323、SIP、MGCP/H248)的識別和對NAT/Firewall的控制,來完成VOIP應用穿越 NAT/Firewall .在安全性上,MIDCOM方式可支持控制報文的加密,可支持媒體流的加密,因此安全性比較高。
如果在軟交換設備上實現對SIP/H323/MGCP/H248協議的識別,就只需在軟交換和NAT/FW設備上增加MIDCOM協議即可,而且以后新的應用業務識別隨著軟交換的支持而支持,此方案是一種比較有前途的解決方案,但要求現有的NAT/FW設備需升級支持MIDCOM協議,從這一點上來說,對已大量布署的NAT/FW設備來說,也是很困難的,同NAT/ALG方式有相同的問題。
三、STUN 方式
解決穿透NAT問題的另一思路是,私網中的VOIP終端通過某種機制預先得到出口NAT上的對外地址,然后在凈載中所填寫的地址信息直接填寫出口NAT上的對外地址,而不是私網內終端的私有IP地址,這樣凈載中的內容在經過NAT時就無需被修改了,只需按普通NAT流程轉換報文頭的IP地址即可,凈載中的 IP地址信息和報文頭地址信息是一致的。STUN協議就是基于此思路來解決應用層地址的轉換問題。
STUN的全稱是Simple Traversal of UDP Through Network Address Translators,即UDP對NAT的簡單穿越方式。 應用程序(即STUN CLIENT)向NAT外的STUN SERVER通過UDP發送請求STUN 消息,STUN SERVER收到請求消息,產生響應消息,響應消息中攜帶請求消息的源端口,即STUN CLIENT在NAT上對應的外部端口。然后響應消息通過NAT發送給STUN CLIENT,STUN CLIENT通過響應消息體中的內容得知其NAT上的外部地址,并將其填入以后呼叫協議的UDP負載中,告知對端,本端的RTP接收地址和端口號為NAT 外部的地址和端口號。由于通過STUN協議已在NAT上預先建立媒體流的NAT映射表項,故媒體流可順利穿越NAT.
STUN協議最大的優點是無需現有NAT/FW設備做任何改動。由于實際應用中,已有大量的NAT/FW,并且這些NAT/FW并不支持VoIP的應用,如果用MIDCOM或NAT/ALG方式來解決此問題,需要替換現有的NAT/FW,這是不太容易的。而采用STUN方式無需改動NAT/FW,這是其最大優勢,同時STUN方式可在多個NAT串聯的網絡環境中使用,但MIDCOM方式則無法實現對多級NAT的有效控制。
STUN的局限性在于需要VOIP終端支持STUN CLIENT的功能,同時STUN并不適合支持TCP連接的穿越,因此不支持H323.另外STUN方式不支持對防火墻的穿越,不支持對稱NAT (Symmetric NAT)類型(在安全性要求較高的企業網中,出口NAT通常是這種類型)穿越。
四、TURN方式
TURN方式解決NAT問題的思路與STUN相似,也是私網中的VOIP終端通過某種機制預先得公網上的服務地址(STUN方式得到的地址為出口NAT上外部地址,TURN方式得到地址為TURN Server上的公網地址),然后在報文凈載中所要求的地址信息就直接填寫該公網地址。[Page]
TURN的全稱為Traversal Using Relay NAT,即通過Relay方式穿越NAT.TURN應用模型通過分配TURN Server的地址和端口作為私網中VOIP終端對外的接受地址和端口,即私網終端發出的報文都要經過TURN Server進行Relay轉發,這種方式除了具有STUN方式的優點外,還解決了STUN應用無法穿透對稱NAT(Symmetric NAT)以及類似的Firewall設備的缺陷,同時TURN支持基于TCP的應用,如H323協議。此外TURN Server控制分配地址和端口,能分配RTP/RTCP地址對(RTCP端口號為RTP端口號加1)作為私網終端用戶的接受地址,避免了STUN方式中出口NAT對RTP/RTCP地址端口號的任意分配,使得客戶端無法收到對端發來的RTCP報文(對端發RTCP報文時,目的端口號缺省按RTP端口號加 1發送)。
TURN的局限性在于需要VOIP終端支持TURN Client,這一點同STUN一樣對網絡終端有要求。此外,所有報文都必須經過TURN Server轉發,增大了包的延遲和丟包的可能性。

熱詞搜索:

上一篇:打造完美安全系統—修補系統全攻略
下一篇:服務器安全技巧:分級防御對Linux服務器的攻擊

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
日本精品视频一区二区三区| 国产精品不卡在线| 奇米在线7777在线精品| 亚洲丝袜美腿综合| 欧美激情在线看| 26uuu国产日韩综合| 欧美一区2区视频在线观看| 暴力调教一区二区三区| 不卡一区二区三区四区| 成人小视频在线| 国产sm精品调教视频网站| 国产精品伊人色| 国产成人亚洲综合a∨猫咪| 激情偷乱视频一区二区三区| 日产国产欧美视频一区精品| 一区二区成人在线| 天天亚洲美女在线视频| 亚洲成av人片www| 天涯成人国产亚洲精品一区av| 亚洲人成精品久久久久| 亚洲人妖av一区二区| 尤物视频一区二区| 亚洲一区av在线| 日本伊人午夜精品| 国产在线视频精品一区| av午夜精品一区二区三区| 婷婷成人综合网| 成人三级伦理片| 日韩三级电影网址| 欧美一区国产二区| 精品国产成人在线影院| 国产三级欧美三级日产三级99| 337p粉嫩大胆色噜噜噜噜亚洲| 中文字幕一区二区在线播放| 视频一区视频二区在线观看| 91视频在线观看免费| 日韩成人午夜电影| 欧美日韩一级大片网址| 欧美哺乳videos| 欧美国产精品v| 中文字幕乱码日本亚洲一区二区 | 国产白丝网站精品污在线入口| 国产一区二区影院| 色综合色综合色综合色综合色综合 | 亚洲免费在线观看| 亚洲国产另类精品专区| 六月丁香婷婷久久| 91久久线看在观草草青青| 精品欧美黑人一区二区三区| 国产欧美一区二区精品性色| 成人免费小视频| 美国精品在线观看| 色先锋aa成人| 26uuu国产在线精品一区二区| 一级女性全黄久久生活片免费| 麻豆精品视频在线观看| 91在线观看一区二区| 亚洲精品一区二区在线观看| 亚洲欧美日韩一区二区三区在线观看| 日韩不卡手机在线v区| 99精品视频在线播放观看| 日韩欧美在线不卡| 亚洲综合久久久久| av中文一区二区三区| 日韩欧美在线观看一区二区三区| 亚洲精品久久嫩草网站秘色| 国产精品影视天天线| 91精品国产丝袜白色高跟鞋| 亚洲色图欧美在线| 不卡av在线网| 日本一二三不卡| 免费观看日韩av| 欧美久久久久久久久中文字幕| 亚洲国产精品国自产拍av| 免费日韩伦理电影| 色婷婷久久久亚洲一区二区三区| 国产精品免费观看视频| 国产成a人亚洲精| 久久久高清一区二区三区| 麻豆一区二区99久久久久| 欧美日韩亚洲综合一区| 亚洲精品视频免费看| 91麻豆成人久久精品二区三区| 国产精品乱码久久久久久| 激情文学综合丁香| 欧美mv日韩mv国产网站app| 日韩国产一二三区| 欧美性xxxxx极品少妇| 一区二区三区在线视频观看58| 顶级嫩模精品视频在线看| 国产精品日产欧美久久久久| 国内精品免费**视频| 国产日韩在线不卡| 成人一级片在线观看| 中文字幕一区二区日韩精品绯色| 成人午夜碰碰视频| 日韩伦理av电影| 欧美私模裸体表演在线观看| 婷婷国产在线综合| 精品动漫一区二区三区在线观看| 激情五月激情综合网| 国产精品色在线| 不卡一区中文字幕| 亚洲国产欧美日韩另类综合 | 欧美一区二区三区在线观看| 韩国一区二区三区| 在线不卡a资源高清| 亚洲va韩国va欧美va精品| 91精品婷婷国产综合久久| 精品夜夜嗨av一区二区三区| 国产精品日日摸夜夜摸av| 欧美私模裸体表演在线观看| 蜜桃视频一区二区| 久久精品一区四区| 在线一区二区视频| 韩国av一区二区三区| 亚洲女同ⅹxx女同tv| 日韩欧美国产三级电影视频| 风间由美中文字幕在线看视频国产欧美| 亚洲天堂福利av| 日韩欧美不卡一区| 91小视频在线| 狠狠色丁香婷婷综合久久片| 亚洲欧美日韩在线播放| 日韩欧美在线综合网| 91色porny| 国产精品中文字幕欧美| 婷婷开心激情综合| 亚洲色图制服丝袜| 久久久久久亚洲综合影院红桃| 在线观看亚洲精品| 不卡一二三区首页| 九色综合狠狠综合久久| 亚洲超碰97人人做人人爱| 国产精品系列在线| 精品理论电影在线观看 | 欧美精彩视频一区二区三区| 欧美私模裸体表演在线观看| 国产.欧美.日韩| 美国三级日本三级久久99| 亚洲黄色小说网站| 亚洲国产成人在线| 精品国产区一区| 欧美日韩国产乱码电影| 色老汉一区二区三区| 不卡欧美aaaaa| 国产在线看一区| 美女被吸乳得到大胸91| 首页欧美精品中文字幕| 一个色在线综合| 亚洲人成网站影音先锋播放| 久久久精品天堂| 欧美成人一区二区三区| 91麻豆精品国产91久久久久久久久| 91女人视频在线观看| 不卡影院免费观看| 99久久精品免费精品国产| 国产·精品毛片| 国产成人a级片| 国产精品主播直播| 国产成人精品一区二| 国产精品中文有码| 国产成人自拍网| 丁香婷婷深情五月亚洲| 久久狠狠亚洲综合| 精品一二三四区| 久草在线在线精品观看| 狠狠色丁香久久婷婷综| 极品少妇一区二区三区精品视频| 美女网站一区二区| 极品尤物av久久免费看| 国产精品系列在线播放| 国产精品亚洲一区二区三区在线| 激情综合色播激情啊| 久久99精品久久久久久国产越南 | 最新欧美精品一区二区三区| 中文字幕在线一区二区三区| 1000部国产精品成人观看| 亚洲欧美日韩久久精品| 亚洲国产毛片aaaaa无费看| 日韩电影免费在线看| 激情小说欧美图片| 成人免费视频国产在线观看| 91一区二区三区在线观看| 在线观看亚洲一区| 日韩一区二区电影网| 久久久国产午夜精品| 国产精品人妖ts系列视频| 亚洲卡通欧美制服中文| 亚洲小少妇裸体bbw| 蜜臀久久久99精品久久久久久| 狠狠色丁香久久婷婷综合_中| 成人av在线电影| 欧美酷刑日本凌虐凌虐| 国产性做久久久久久| 亚洲在线视频网站| 国内精品第一页| 91国偷自产一区二区开放时间 | 欧美影院午夜播放| 欧美成人r级一区二区三区|