91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

穿越NAT的SDWAN技術(shù)實(shí)現(xiàn)(上)

夽谷科技組網(wǎng)服務(wù) ? 來(lái)源: 夽谷科技組網(wǎng)服務(wù) ? 作者: 夽谷科技組網(wǎng)服務(wù) ? 2022-10-11 11:35 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

SDWAN網(wǎng)絡(luò)中,為了節(jié)省IP地址資源,分支站點(diǎn)的用戶(hù)經(jīng)常會(huì)使用私網(wǎng)IP地址。通過(guò)NAT將私網(wǎng)IP地址轉(zhuǎn)換為公網(wǎng)IP地址后,該站點(diǎn)的用戶(hù)才能訪問(wèn)其他站點(diǎn)。CPE發(fā)出的報(bào)文在經(jīng)過(guò)NAT設(shè)備后,IP地址會(huì)發(fā)生變化。如果無(wú)法獲取NAT轉(zhuǎn)換后的IP地址,則CPE與CPE/RR之間無(wú)法建立SDWAN通道。為了解決此問(wèn)題,需要使用靜態(tài)NAT或STUN(Session Traversal Utilities for NAT,NAT環(huán)境下的會(huì)話傳輸)技術(shù)獲取NAT相關(guān)信息,并穿越NAT在CPE之間建立SDWAN隧道。

靜態(tài)NAT技術(shù)

靜態(tài)NAT技術(shù)是指在NAT設(shè)備上采用靜態(tài)NAT轉(zhuǎn)換方式的場(chǎng)景中,管理員通過(guò)在CPE/RR上部署靜態(tài)NAT技術(shù),手工指定隧道的源IP地址和端口號(hào)(即SDWAN報(bào)文封裝時(shí)的源UDP端口號(hào))NAT轉(zhuǎn)換后的公網(wǎng)IP地址和公網(wǎng)端口號(hào),而無(wú)需部署STUN功能來(lái)探測(cè)NAT轉(zhuǎn)換后的公網(wǎng)IP地址和公網(wǎng)端口號(hào)。

STUN技術(shù)

STUN是一種處理NAT穿越問(wèn)題的協(xié)議,用來(lái)為隧道模塊確定網(wǎng)絡(luò)中是否存在NAT設(shè)備,以及NAT設(shè)備為通信端點(diǎn)分配的IP地址和端口號(hào)。STUN基于UDP傳輸協(xié)議報(bào)文,默認(rèn)使用的端口號(hào)為3478。

STUN典型組網(wǎng)

STUN采用C/S模式,由STUN客戶(hù)端(STUN Client)和STUN服務(wù)器(STUN Server)組成,典型組網(wǎng)如圖所示。

·STUN客戶(hù)端:STUN探測(cè)的發(fā)起者,主動(dòng)向STUN服務(wù)器發(fā)送探測(cè)請(qǐng)求,根據(jù)服務(wù)器的響應(yīng)報(bào)文判斷NAT設(shè)備是否存在,并獲取NAT信息。通常部署在CPE設(shè)備上。

·STUN服務(wù)器:STUN探測(cè)的響應(yīng)者,接收來(lái)自STUN客戶(hù)端的探測(cè)請(qǐng)求,并通過(guò)在響應(yīng)報(bào)文內(nèi)填充特定的地址和端口信息向客戶(hù)端提供判斷的依據(jù)。通常部署在公網(wǎng)上。

STUN典型組網(wǎng)

poYBAGNE4-KATorzAAEby9yX3X4452.png

STUN客戶(hù)端和STUN服務(wù)器通過(guò)交互捆綁請(qǐng)求和捆綁響應(yīng)協(xié)議報(bào)文,探測(cè)NAT轉(zhuǎn)換后的IP地址和端口號(hào),以及NAT類(lèi)型。

NAT映射和過(guò)濾

1.概念介紹

NAT映射和NAT過(guò)濾是NAT穿越技術(shù)里經(jīng)常用到的兩個(gè)概念。在STUN里,需要通過(guò)NAT映射類(lèi)型和NAT過(guò)濾方式來(lái)判斷NAT類(lèi)型,從而確定STUN是否能正常工作。

相關(guān)術(shù)語(yǔ)如下:

Endpoint:一對(duì)IP地址和端口號(hào)的組合。例如,Endpoint(X,x)表示IP地址為X、端口號(hào)為x。

NAT映射:NAT設(shè)備對(duì)內(nèi)網(wǎng)主動(dòng)發(fā)到外網(wǎng)的報(bào)文進(jìn)行映射。當(dāng)內(nèi)網(wǎng)主機(jī)向外網(wǎng)主機(jī)發(fā)起訪問(wèn)時(shí),NAT設(shè)備會(huì)建立內(nèi)網(wǎng)Endpoint和外網(wǎng)Endpoint之間的映射關(guān)系表,并根據(jù)該映射關(guān)系將報(bào)文的內(nèi)網(wǎng)Endpoint轉(zhuǎn)換成外網(wǎng)Endpoint轉(zhuǎn)發(fā)出去。

NAT過(guò)濾:NAT設(shè)備對(duì)外網(wǎng)主動(dòng)發(fā)到內(nèi)網(wǎng)的報(bào)文進(jìn)行過(guò)濾。為了防止內(nèi)網(wǎng)主機(jī)受到攻擊,NAT設(shè)備會(huì)對(duì)外網(wǎng)主動(dòng)發(fā)到內(nèi)網(wǎng)的報(bào)文進(jìn)行過(guò)濾,即過(guò)濾非法報(bào)文,轉(zhuǎn)發(fā)正常通信報(bào)文。

2. NAT映射類(lèi)型

NAT映射類(lèi)型包括三種:EIM、ADM和APDM。下面以圖為例,詳細(xì)介紹三種NAT映射類(lèi)型。假設(shè)內(nèi)網(wǎng)主機(jī)Host A的內(nèi)網(wǎng)Endpoint為(X,x),經(jīng)過(guò)NAT映射后的外網(wǎng)Endpoint為(Y,y)。外網(wǎng)Host B的Endpoint為(M,m),外網(wǎng)Host C的Endpoint為(N,n)。

· EIM(Endpoint-Independent Mapping,外部地址無(wú)關(guān)映射):僅根據(jù)內(nèi)網(wǎng)Endpoint進(jìn)行NAT映射,不考慮報(bào)文的目的IP地址和端口號(hào),即同一個(gè)內(nèi)網(wǎng)Endpoint發(fā)送到外部網(wǎng)絡(luò)的任何報(bào)文,NAT映射后的結(jié)果均相同。如圖3-2所示,對(duì)于內(nèi)網(wǎng)Endpoint(X,x),NAT映射后的外網(wǎng)Endpoint均為(Y,y)。

EIM示意圖

poYBAGNE4--ARxg3AAKHC26_Yo0043.png

ADM(Address-Dependent Mapping,外部地址相關(guān)映射):根據(jù)內(nèi)網(wǎng)Endpoint和報(bào)文的目的IP地址進(jìn)行NAT映射,不考慮報(bào)文的目的端口號(hào)。即,同一個(gè)內(nèi)網(wǎng)Endpoint發(fā)送到外部網(wǎng)絡(luò)中相同IP地址、任意端口號(hào)的報(bào)文,NAT映射后的結(jié)果相同;同一個(gè)內(nèi)網(wǎng)Endpoint發(fā)送到外部網(wǎng)絡(luò)中不同IP地址的報(bào)文,NAT映射后的結(jié)果不同。如圖所示,對(duì)于內(nèi)網(wǎng)Endpoint(X,x)訪問(wèn)Host B上Endpoint(M,m1)和Endpoint(M,m2)的報(bào)文,NAT映射后的外網(wǎng)Endpoint均為(Y1,y1)。

ADM示意圖

poYBAGNE4_uAWgaQAAJiCIktXng236.png

APDM(Address and Port-Dependent Mapping,外部地址和端口相關(guān)映射):根據(jù)內(nèi)網(wǎng)Endpoint和外網(wǎng)Endpoint進(jìn)行NAT映射。即,同一個(gè)內(nèi)網(wǎng)Endpoint發(fā)送到同一外網(wǎng)Endpoint的報(bào)文,NAT映射后的結(jié)果相同;同一個(gè)內(nèi)網(wǎng)Endpoint發(fā)送到不同外網(wǎng)Endpoint的報(bào)文,NAT映射后的結(jié)果不同。如圖所示,對(duì)于內(nèi)網(wǎng)Endpoint(X,x)訪問(wèn)Host B的報(bào)文,NAT映射后的外網(wǎng)Endpoint為(Y1,y1);內(nèi)網(wǎng)Endpoint(X,x)訪問(wèn)Host C的報(bào)文,NAT映射后的外網(wǎng)Endpoint為(Y2,y2)。

APDM示意圖

poYBAGNE5A-AAhVWAAK1fluas1Q596.png

NAT過(guò)濾方式

NAT過(guò)濾方式包括三種:EIF、ADF和APDF。下面以圖3-5、圖3-6和圖3-7為例,詳細(xì)介紹三種NAT過(guò)濾類(lèi)型。假設(shè)內(nèi)網(wǎng)主機(jī)Host A的內(nèi)網(wǎng)Endpoint為(X,x),經(jīng)過(guò)NAT映射后的外網(wǎng)Endpoint為(Y,y)。外網(wǎng)Host B的Endpoint為(M,m),外網(wǎng)Host C的Endpoint為(N,n)。

EIF(Endpoint-Independent Filtering,外部地址無(wú)關(guān)過(guò)濾):對(duì)于內(nèi)網(wǎng)Endpoint(X,x),只要它曾經(jīng)向某個(gè)外網(wǎng)主機(jī)發(fā)送過(guò)數(shù)據(jù),該外網(wǎng)主機(jī)收到數(shù)據(jù)報(bào)文后就可以根據(jù)報(bào)文的源IP和源端口獲取到內(nèi)網(wǎng)主機(jī)NAT映射后的外網(wǎng)Endpoint(Y,y)。那么,對(duì)于任意外部網(wǎng)絡(luò)主機(jī)發(fā)送到Endpoint(Y,y)的報(bào)文,NAT設(shè)備都會(huì)進(jìn)行地址轉(zhuǎn)換并轉(zhuǎn)發(fā)到內(nèi)網(wǎng)。NAT設(shè)備接收到外部網(wǎng)絡(luò)主機(jī)發(fā)送的報(bào)文后,若NAT設(shè)備上的映射表中不存在該報(bào)文目的Endpoint對(duì)應(yīng)的表項(xiàng),則NAT設(shè)備會(huì)將此類(lèi)報(bào)文丟棄。

EIF示意圖

poYBAGNE5B6AH62OAAGEg1IpSTA174.png

ADF(Address-Dependent Filtering,外部地址相關(guān)過(guò)濾):對(duì)于內(nèi)網(wǎng)Endpoint(X,x),只有它曾經(jīng)向IP地址為M的外網(wǎng)主機(jī)Host B發(fā)送過(guò)報(bào)文,NAT設(shè)備才會(huì)對(duì)外網(wǎng)主機(jī)Host B使用外網(wǎng)地址M、任意端口號(hào)發(fā)送到Endpoint(Y,y)的報(bào)文進(jìn)行地址轉(zhuǎn)換。除此之外的外部網(wǎng)絡(luò)報(bào)文都會(huì)被NAT設(shè)備過(guò)濾。

ADF示意圖

pYYBAGNE5DKAKIPdAAFpNaA0Xgs359.png

APDF(Address and Port-Dependent Filtering,外部地址和端口相關(guān)過(guò)濾):對(duì)于內(nèi)網(wǎng)Endpoint(X,x),如果它僅向外網(wǎng)Endpoint(M1,m1)發(fā)送過(guò)報(bào)文,那么NAT設(shè)備只會(huì)對(duì)Endpoint(M1,m1)發(fā)送到Endpoint(Y,y)的報(bào)文進(jìn)行地址轉(zhuǎn)換并轉(zhuǎn)發(fā)到內(nèi)網(wǎng)。除此之外的外部網(wǎng)網(wǎng)絡(luò)報(bào)文都會(huì)被NAT設(shè)備丟棄。

APDF示意圖

poYBAGNE5DyAdGhkAAGSBYWs3l4814.png

NAT類(lèi)型

NAT類(lèi)型是由映射類(lèi)型和過(guò)濾方式組合而成的,有如下四種組合方式:

· Full Cone NAT(完全錐型NAT):EIM和EIF的組合。

所有從同一個(gè)私網(wǎng)IP地址和端口(IP1:Port1)發(fā)送到NAT設(shè)備的報(bào)文的地址和端口都會(huì)被映射成同一個(gè)公網(wǎng)IP地址和端口(IP:Port)。并且,任何外部主機(jī)都可以通過(guò)該公網(wǎng)IP地址和端口(IP:Port)與內(nèi)部主機(jī)進(jìn)行通信。

Restricted Cone NAT(限制錐型NAT):EIM和ADF的組合。

所有從同一個(gè)私網(wǎng)IP地址和端口(IP1:Port1)發(fā)送到NAT設(shè)備的報(bào)文的地址和端口都會(huì)被映射成同一個(gè)公網(wǎng)IP和端口號(hào)(IP:Port)。與Full Cone NAT不同的是,只有內(nèi)部主機(jī)之前已經(jīng)訪問(wèn)過(guò)的外部主機(jī)可以與內(nèi)部主機(jī)通信,其余外部主機(jī)不能與內(nèi)部主機(jī)通信。

· Port Restricted Cone NAT(端口限制錐型NAT):EIM和APDF的組合。

所有從同一個(gè)私網(wǎng)IP地址和端口(IP1:Port1)發(fā)送到NAT設(shè)備的報(bào)文的地址和端口都會(huì)被映射成同一個(gè)公網(wǎng)IP和端口號(hào)(IP:Port)。與Restricted Cone NAT不同的是,一臺(tái)公網(wǎng)主機(jī)(IP2:Port2)能夠與內(nèi)網(wǎng)主機(jī)進(jìn)行通信的前提是,內(nèi)網(wǎng)主機(jī)曾經(jīng)通過(guò)(IP2:Port2)訪問(wèn)過(guò)該公網(wǎng)主機(jī)。

Symmetric NAT(對(duì)稱(chēng)NAT):APDM和APDF的組合。

所有從同一個(gè)私網(wǎng)IP地址和端口(IP1:Port1)發(fā)送到一個(gè)特定目的IP地址和端口的報(bào)文的地址和端口,都會(huì)被映射到同一個(gè)公網(wǎng)IP地址和端口。如果同一臺(tái)私網(wǎng)主機(jī)使用相同的源地址和端口號(hào)發(fā)送報(bào)文,但是發(fā)往不同的目的地,NAT將會(huì)使用不同的映射。公網(wǎng)主機(jī)(IP2:Port2)與某個(gè)內(nèi)網(wǎng)主機(jī)(IP1:Port1)通信的前提是,內(nèi)網(wǎng)主機(jī)(IP1:Port1)曾經(jīng)通過(guò)(IP2:Port2)訪問(wèn)過(guò)該公網(wǎng)主機(jī)。

(部分內(nèi)容素材來(lái)源于網(wǎng)絡(luò),侵權(quán)請(qǐng)聯(lián)系刪除)

審核編輯 黃昊宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • NAT
    NAT
    +關(guān)注

    關(guān)注

    0

    文章

    168

    瀏覽量

    17181
  • sdwan
    +關(guān)注

    關(guān)注

    2

    文章

    302

    瀏覽量

    7975
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    跨境 SDWAN 專(zhuān)線:企業(yè)海外應(yīng)用訪問(wèn)的優(yōu)化方案

    應(yīng)用的高效使用需求。而跨境SDWAN專(zhuān)線結(jié)合應(yīng)用加速技術(shù),成為解決這一問(wèn)題的有效方式,從連接穩(wěn)定性、應(yīng)用體驗(yàn)、安全合規(guī)、成本部署等多方面為企業(yè)跨境網(wǎng)絡(luò)使用提供支撐
    的頭像 發(fā)表于 03-09 13:14 ?257次閱讀
    跨境 <b class='flag-5'>SDWAN</b> 專(zhuān)線:企業(yè)海外應(yīng)用訪問(wèn)的優(yōu)化方案

    NAT 網(wǎng)關(guān):工業(yè)跨網(wǎng)段通信的 “智能橋梁”,三格電子方案詳解

    PLC、MES、HMI 等關(guān)鍵設(shè)備的協(xié)同工作。NAT(網(wǎng)絡(luò)地址轉(zhuǎn)換)網(wǎng)關(guān)作為解決跨網(wǎng)段通信難題的核心設(shè)備,通過(guò)智能的地址與端口映射技術(shù),無(wú)需改動(dòng)原有系統(tǒng)架構(gòu),即可實(shí)現(xiàn)異構(gòu)網(wǎng)絡(luò)的無(wú)縫互聯(lián)。本文將深入解析工業(yè)級(jí)
    的頭像 發(fā)表于 01-12 14:58 ?352次閱讀
    <b class='flag-5'>NAT</b> 網(wǎng)關(guān):工業(yè)跨網(wǎng)段通信的 “智能橋梁”,三格電子方案詳解

    數(shù)據(jù)采集網(wǎng)關(guān)和NAT網(wǎng)關(guān)有什么區(qū)別

    數(shù)據(jù)采集網(wǎng)關(guān)與NAT網(wǎng)關(guān)在功能定位、應(yīng)用場(chǎng)景、技術(shù)特性及設(shè)計(jì)重點(diǎn)存在顯著差異,以下是具體分析: 一、功能定位 數(shù)據(jù)采集網(wǎng)關(guān) 核心功能 :作為工業(yè)設(shè)備與上層管理系統(tǒng)(如MES、云平臺(tái))的橋梁,
    的頭像 發(fā)表于 11-25 11:44 ?574次閱讀

    工業(yè)NAT網(wǎng)關(guān)實(shí)現(xiàn)PLC、機(jī)床等設(shè)備IP地址沖突的解決方案

    發(fā)現(xiàn)新設(shè)備的IP地址與工廠舊設(shè)備IP出現(xiàn)沖突。 由于舊設(shè)備已經(jīng)過(guò)保,修改IP出現(xiàn)原廠商派人進(jìn)行操作,成本高且影響生產(chǎn),工廠希望找到更合適的解決方案,即在不干擾生產(chǎn)與修改程序的前提上,實(shí)現(xiàn)設(shè)備聯(lián)網(wǎng)通信。對(duì)此,物通博聯(lián)提供基于NAT網(wǎng)關(guān)的物聯(lián)網(wǎng)解決
    的頭像 發(fā)表于 11-06 16:58 ?740次閱讀
    工業(yè)<b class='flag-5'>NAT</b>網(wǎng)關(guān)<b class='flag-5'>實(shí)現(xiàn)</b>PLC、機(jī)床等設(shè)備IP地址沖突的解決方案

    跨網(wǎng)段網(wǎng)絡(luò)NAT耦合器實(shí)現(xiàn)PLC與MES系統(tǒng)跨網(wǎng)段雙向穩(wěn)定通訊

    升級(jí)項(xiàng)目為背景,詳細(xì)闡述遠(yuǎn)創(chuàng)智控YC8000-NAT網(wǎng)關(guān)(又稱(chēng)跨網(wǎng)段網(wǎng)絡(luò)NAT耦合器)如何破解設(shè)備跨網(wǎng)段通訊瓶頸,為工業(yè)設(shè)備聯(lián)網(wǎng)提供高效解決方案。 一、項(xiàng)目背景與痛點(diǎn)分析 某汽車(chē)零部件制造企業(yè)生產(chǎn)線配備多品牌PLC控制器、智能傳
    的頭像 發(fā)表于 10-29 16:01 ?891次閱讀
    跨網(wǎng)段網(wǎng)絡(luò)<b class='flag-5'>NAT</b>耦合器<b class='flag-5'>實(shí)現(xiàn)</b>PLC與MES系統(tǒng)跨網(wǎng)段雙向穩(wěn)定通訊

    NAT網(wǎng)關(guān)能夠實(shí)現(xiàn)哪些工業(yè)設(shè)備的網(wǎng)段隔離

    NAT網(wǎng)關(guān)在工業(yè)場(chǎng)景中可實(shí)現(xiàn)PLC、HMI、CNC、DCS、MES等設(shè)備的網(wǎng)段隔離與跨網(wǎng)段通信,具體功能及設(shè)備支持如下 : 一、核心功能實(shí)現(xiàn) 跨網(wǎng)段隔離與IP轉(zhuǎn)換 統(tǒng)一異構(gòu)網(wǎng)段 :將分散在不同子網(wǎng)
    的頭像 發(fā)表于 10-27 11:03 ?652次閱讀
    <b class='flag-5'>NAT</b>網(wǎng)關(guān)能夠<b class='flag-5'>實(shí)現(xiàn)</b>哪些工業(yè)設(shè)備的網(wǎng)段隔離

    NAT網(wǎng)關(guān)與網(wǎng)段隔離器有什么聯(lián)系

    NAT網(wǎng)關(guān)與網(wǎng)段隔離器在功能上存在緊密聯(lián)系,二者常通過(guò)技術(shù)整合實(shí)現(xiàn)網(wǎng)絡(luò)地址轉(zhuǎn)換與安全隔離的協(xié)同作用,尤其在工業(yè)網(wǎng)絡(luò)環(huán)境中常被結(jié)合使用以解決跨網(wǎng)段通信與網(wǎng)絡(luò)安全問(wèn)題。以下從功能定位、技術(shù)
    的頭像 發(fā)表于 10-21 14:03 ?494次閱讀

    NAT網(wǎng)關(guān)能夠接入工業(yè)物聯(lián)網(wǎng)平臺(tái)嗎

    NAT網(wǎng)關(guān)能夠接入工業(yè)物聯(lián)網(wǎng)平臺(tái) ,且在工業(yè)物聯(lián)網(wǎng)場(chǎng)景中發(fā)揮著關(guān)鍵作用,主要通過(guò)解決IP地址沖突、實(shí)現(xiàn)跨網(wǎng)段通信、保障網(wǎng)絡(luò)安全及優(yōu)化網(wǎng)絡(luò)管理,支持工業(yè)設(shè)備與物聯(lián)網(wǎng)平臺(tái)的高效連接。以下是具體分析
    的頭像 發(fā)表于 10-21 10:53 ?491次閱讀
    <b class='flag-5'>NAT</b>網(wǎng)關(guān)能夠接入工業(yè)物聯(lián)網(wǎng)平臺(tái)嗎

    求助,關(guān)于lwip實(shí)現(xiàn)NAT轉(zhuǎn)發(fā)到本地端口遇到的問(wèn)題求解

    兩個(gè)問(wèn)題 (1)我下載了ipv4_nat.c,也按照說(shuō)明在main.c中寫(xiě)了幾個(gè)例子,但是一直沒(méi)有激活,不知道什么原因,我想把評(píng)論過(guò)來(lái)的端口返回到本地的監(jiān)聽(tīng)端口,類(lèi)似LINUX的生成
    發(fā)表于 09-29 10:04

    如何使用ipv4_nat模塊實(shí)現(xiàn)SNAT轉(zhuǎn)發(fā)?

    255.255.255.255 172.16.1 00.231 轉(zhuǎn)發(fā)給了板子,在板子打印底層日志可以看到數(shù)據(jù)包 在RTOS內(nèi)核中的MAIN方法增加NAT策略 ip_nat
    發(fā)表于 09-29 06:08

    網(wǎng)段隔離器實(shí)現(xiàn)靜態(tài)NAT網(wǎng)絡(luò)通信

    在許多網(wǎng)絡(luò)場(chǎng)景中,不同網(wǎng)段之間需要進(jìn)行通信,但又要保證各網(wǎng)段的相對(duì)獨(dú)立性和安全性。如果缺少網(wǎng)絡(luò)規(guī)劃與網(wǎng)段隔離,會(huì)使網(wǎng)絡(luò)面臨巨大的安全風(fēng)險(xiǎn),各類(lèi)網(wǎng)絡(luò)攻擊更容易傳播。而靜態(tài)NAT能夠在實(shí)現(xiàn)網(wǎng)段隔離的前提下,建立起不同網(wǎng)段間的通信橋梁,十分適用于需要固定IP地址進(jìn)行通信的系統(tǒng)中
    的頭像 發(fā)表于 08-16 13:44 ?955次閱讀

    企業(yè)選擇SDWAN方案時(shí),需要注意哪些?

    ##企業(yè)選擇SDWAN方案時(shí),需要注意哪些?在數(shù)字化轉(zhuǎn)型浪潮中,企業(yè)廣域網(wǎng)正經(jīng)歷從“連通即可”向“智能、安全、云原生”的深刻變革。SD-WAN技術(shù)憑借其顛覆性的架構(gòu)理念,成為企業(yè)優(yōu)化網(wǎng)絡(luò)性能
    的頭像 發(fā)表于 08-15 10:03 ?1592次閱讀
    企業(yè)選擇<b class='flag-5'>SDWAN</b>方案時(shí),需要注意哪些?

    負(fù)載箱高低壓穿越測(cè)試的必備設(shè)備:構(gòu)建嚴(yán)苛“考場(chǎng)”的核心系統(tǒng)

    驗(yàn)證風(fēng)力發(fā)電機(jī)、光伏逆變器等設(shè)備的高低電壓穿越能力(LVRT/HVRT),是確保其支撐電網(wǎng)穩(wěn)定的關(guān)鍵。負(fù)載箱作為施加嚴(yán)苛電應(yīng)力的核心“考官”,必須與其他精密設(shè)備協(xié)同工作,共同構(gòu)成一個(gè)功能完備
    發(fā)表于 07-23 09:09

    中宇聯(lián)SDWAN:重塑企業(yè)網(wǎng)絡(luò)智能連接新紀(jì)元

    擁抱數(shù)字化轉(zhuǎn)型浪潮,企業(yè)網(wǎng)絡(luò)架構(gòu)正面臨連接敏捷性、成本壓力與安全威脅的三重挑戰(zhàn)。中宇聯(lián)SDWAN解決方案正在深刻改變企業(yè)廣域網(wǎng)的構(gòu)建邏輯,其核心在于以軟件定義技術(shù)重構(gòu)傳統(tǒng)網(wǎng)絡(luò)架構(gòu),將原本僵硬、高成本
    的頭像 發(fā)表于 07-16 17:56 ?886次閱讀

    NAT網(wǎng)關(guān)與網(wǎng)段隔離器有什么區(qū)別

    路徑 。以下是具體分析: 核心功能差異 NAT網(wǎng)關(guān) : 地址轉(zhuǎn)換 :NAT網(wǎng)關(guān)的核心功能是將私有網(wǎng)絡(luò)中的IP地址轉(zhuǎn)換為公共網(wǎng)絡(luò)中的可路由IP地址,實(shí)現(xiàn)私有網(wǎng)絡(luò)與公共網(wǎng)絡(luò)的通信。這種技術(shù)
    的頭像 發(fā)表于 07-16 15:19 ?802次閱讀