首页> 外文期刊>電子情報通信学会技術研究報告. 情報ネットワ-ク. Information Networks >IPsec-NAT traversalへのソースアドレスベースNATの適用-NAT環境でのP to P IPsecの実現
【24h】

IPsec-NAT traversalへのソースアドレスベースNATの適用-NAT環境でのP to P IPsecの実現

机译:基于源地址的NAT在NAT环境中的P到P IPSec的IPSec-NAT遍历实现

获取原文
获取原文并翻译 | 示例
           

摘要

従来、IPsecとNATの親和性の低さがIPsecを利用する上での課題とされてきた.NATを介したIPsec通信では、ルータに到達したIPsecに関連する全てのパケットを事前に定めた一台わ内部の端末に転送することで、IPsec通信を実現することが可能となる技術が用いられてきた.本論文ではひとつのNAT装置に複数の端末が接続されている環境で、それぞれの端末が外部の端末と個別にIPsec通信を実現する方式を提案する.提案方式は従来用いられてきた.NATを拡張し、通信する外部端末のソースアドレスをNATルールに適用するものである.本方式を持つNAT装置は、異なる外部機器から来た.IPsecパケットのソースアドレスを参照することで、内部のどの機器に宛てたものなのかを判別して内部へ転送できるようになる.本提案方式は、機能拡張はNAT装置のみで行われるため、IPsecの実装は従来のESPならびに.UDPカプセルかしたものを用いることができ、端末へのソフトウェアの追加インストールも必要ないため、現在の環境にスムーズに適用することができる.
机译:传统上,已发出IPSec和NAT的低亲和力以使用IPSec。在IPSec通信通过NAT,可以通过将与IPSec相关联的所有数据包传输到达路由器到单级内部终端来实现IPsec通信的技术。它来了。在本文中,在多个终端连接到一个NAT设备的环境中,一种用外部终端用外部终端单独执行IPSec通信的方法。常规使用该方法已被使用。 NAT被扩展,并将要传送的外部终端的源地址应用于NAT规则。具有此方法的NAT设备来自不同的外部设备。通过参考IPSec分组的源地址,可以确定哪个设备寻址到内部设备并将其传送到内部。该提出的方法是仅使用NAT设备执行功能扩展,因此IPSec实现是传统的ESP和。可以使用UDP封装,并且可以将软件的额外安装平稳地应用于当前环境。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号