在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

穿越NAT的SDWAN技術實現(下)

夽谷科技組網服務 ? 來源: 夽谷科技組網服務 ? 作者: 夽谷科技組網服務 ? 2022-10-11 12:23 ? 次閱讀

本文章內容過長,上篇請移步主頁進行觀看。

書接上文,我們繼續來說說NAT在SDWAN中的技術實現。

穿越NAT建立SDWAN隧道

在SDWAN網絡中,通常將CPE部署為STUN客戶端,將RR部署為STUN服務器。客戶端通過與服務器進行報文交互,能夠發現網絡中是否存在NAT設備,并確定經過NAT設備轉換后的IP地址和端口號。STUN客戶端探測到轉換后的IP地址和端口號后,采用該IP地址與其他CPE建立SDWAN隧道;若CPE之間無法直接建立數據通道,則需要通過在公網中部署Nat transfer(NAT傳輸)設備來實現互通。

穿越NAT建立SDWAN隧道示意圖

pYYBAGNE70qAfiqPAAF6R-awTwQ888.png

部署Nat transfer的SDWAN隧道示意圖

poYBAGNE71WAQ4TaAAHJJG0bFUc615.png

部署Nat transfer的SDWAN組網如上圖所示。下面以該組網為例,說明穿越NAT建立SDWAN隧道的過程。

控制通道建立

(1)STUN client與STUN server之間交互STUN協議報文,STUN client探測到本端NAT類型、Public IP地址(即訪問STUN server時NAT轉換后的Public IP)和端口號。

(2) SDWAN client與SDWAN server之間建立SSL連接,然后互相發送TTE信息(包含STUN探測到的NAT類型、Public IP等)。

(3) CPE 1、CPE 2和Nat transfer收到RR的TTE信息后,比較TTE信息中的路由域與本地是否相同。若路由域相同,則建立到達RR的SDWAN隧道,使用RR的TTE信息中Public IP作為隧道的目的IP;若路由域不同,則不建立SDWAN隧道。

(4) RR收到CPE 1、CPE 2和Nat transfer的TTE信息后,比較TTE信息中的路由域與本地是否相同。若路由域相同,則分別建立到達CPE 1、CPE 2和Nat transfer的SDWAN隧道。

由于NATtransfer部署在公網中,RR只需建立到達Public IP地址的SDWAN隧道。該Public IP地址為Nat transfer的TTE信息中的Public IP。

若CPE 1、CPE 2的TTE信息中NAT類型為完全錐型NAT,則RR建立到達Public IP地址的SDWAN隧道。該Public IP地址為CPE的TTE信息中的Public IP。

若CPE 1、CPE 2的TTE信息中NAT類型為對端口限制錐型NAT、限制錐型NAT或對稱NAT,則RR無法通過TTE信息中的Public IP訪問CPE 1、CPE 2,所以RR無法按照當前獲取的信息建立到達CPE 1、CPE 2的SDWAN隧道。需要按照如下步驟建立SDWAN隧道。

a. CPE 1、CPE 2設備通過CPE到RR的SDWAN隧道周期性地發送SDWAN控制報文。

b. RR將接收到的SDWAN控制報文的外層源IP地址作為Public IP地址,建立到達CPE 1、CPE 2的Public IP地址的SDWAN隧道。

(5)完成SDWAN隧道建立后,CPE 1、CPE 2、Nat transfer和RR在設備上添加到達對端Systerm IP的UNR(User network route,用戶網絡路由)路由。路由的出接口為SDWAN隧道接口,下一跳為遠端TTE ID。

(6) CPE 1、CPE 2、Nat transfer和RR之間基于Systerm IP建立IPv4 Tnl-Encap-Ext地址族下的BGP連接(控制通道)。

數據通道建立

(1) CPE 1、CPE 2、Nat transfer與RR建立BGP連接(控制通道)后,CPE 1、CPE 2、Nat transfer通過IPv4 Tnl-encap-ext路由向RR發送TTE信息,由RR將TTE信息反射到其他BGP鄰居。

(2) CPE之間能否建立數據通道,除了比較路由域是否相同外,還會比較NAT類型,如下表所示。

a.若CPE之間可以直接建立數據通道,建立過程請參見步驟控制通道建立(4)。

b.若CPE之間無法直接建立數據通道,則需要通過在網絡中部署Nat transfer設備來實現互通。CPE與Nat transfer之間建立數據通道,CPE之間的數據轉發需要先通過數據通道轉發到Nat transfer設備,再由Nat transfer設備通過數據通道轉發到其他CPE,從而實現CPE之間的互通。CPE與Nat transfer之間建立數據通道的過程與CPE與RR之間建立SDWAN隧道的過程相同,具體參見步驟控制通道建立(4)。

SDWAN網絡中的NAT類型組合表

CPE 1的NAT類型 CPE 2的NAT類型 CPE之間是否可以直接建立隧道 是否需要部署Nat transfer實現CPE互通
無NAT 完全錐型NAT ×
無NAT 端口限制錐型NAT/限制錐型NAT ×
無NAT 對稱NAT ×
無NAT 未知類型NAT ×
無NAT 靜態NAT ×
完全錐型NAT 完全錐型NAT ×
完全錐型NAT 端口限制錐型NAT/限制錐型NAT ×
完全錐型NAT 對稱NAT ×
完全錐型NAT 未知類型NAT ×
完全錐型NAT 靜態NAT ×
端口限制錐型NAT/限制錐型NAT 端口限制錐型NAT/限制錐型NAT ×
端口限制錐型NAT/限制錐型NAT 對稱NAT ×
端口限制錐型NAT/限制錐型NAT 未知類型NAT ×
端口限制錐型NAT/限制錐型NAT 靜態NAT ×
對稱NAT 對稱NAT ×
對稱NAT 未知類型NAT ×
對稱NAT 靜態NAT ×
未知類型NAT 未知類型NAT ×



審核編輯 黃昊宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • NAT
    NAT
    +關注

    關注

    0

    文章

    149

    瀏覽量

    16610
  • sdwan
    +關注

    關注

    2

    文章

    126

    瀏覽量

    7641
收藏 人收藏

    評論

    相關推薦
    熱點推薦

    sdwan組網需要固定ip嗎?

    景中,動態IP地址可以正常支持SD-WAN的組網需求,尤其是在對網絡穩定性和安全性要求不極端的情況。 私有IP結合NAT技術:在某些SD-WAN部署中,可以使用私有IP地址并通過網絡地址轉換(
    的頭像 發表于 02-08 12:37 ?394次閱讀

    三格電子NAT網關:讓你的以太網通訊設備輕松聯網!

    有 1 個兩口以太網交換機接口(LAN 口)和 1 個以太網通訊接口(WAN 口)。不對原系統做任何硬件和軟件修改,不影響原系統通訊,可以實現設備的 IP 地址和通訊端口的轉換。 功能概述 NAT網關
    的頭像 發表于 01-16 18:30 ?379次閱讀
    三格電子<b class='flag-5'>NAT</b>網關:讓你的以太網通訊設備輕松聯網!

    PLC跨網段通信網關(NAT網關)是什么?有什么功能?

    絡搭建困難,數字化平臺得不到充足的數據來源。 在工廠設備出現相同IP的情況,可以通過配置網絡地址轉換(NAT)來實現不同網段之間的互訪。NAT主要用于將內網地址轉換為公網地址,也能用
    的頭像 發表于 12-20 13:56 ?580次閱讀
    PLC跨網段通信網關(<b class='flag-5'>NAT</b>網關)是什么?有什么功能?

    NAT技術為什么會對IP地址查詢造成干擾

    利用價值。但是有一些技術會對IP地址查詢造成干擾,今天就來聊一聊NAT技術。 ·NAT技術究竟是什么呢? 簡單來說,它讓局域網里的多臺電腦可
    的頭像 發表于 12-18 10:36 ?474次閱讀
    <b class='flag-5'>NAT</b><b class='flag-5'>技術</b>為什么會對IP地址查詢造成干擾

    光伏的高、低電壓穿越是什么

    影響電網完全運行的因素之一。為了確保光伏發電能夠在電網發生電壓變化時繼續運行,低電壓穿越(LVRT)和高電壓穿越(HVRT)技術應運而生。成為了光伏發電必不可少的重要技術之一。今天強哥
    的頭像 發表于 12-06 10:23 ?9689次閱讀
    光伏的高、低電壓<b class='flag-5'>穿越</b>是什么

    Juniper防火墻配置NAT映射的問題分析

    記錄一Juniper SSG或者ISG 系列防火墻上配置一對多NAT映射 VIP(Viritual Internet Protocol)時碰到的一個特殊的問題, 就是在內部服務器ICMP報文被阻斷
    的頭像 發表于 10-29 09:55 ?892次閱讀
    Juniper防火墻配置<b class='flag-5'>NAT</b>映射的問題分析

    Nat server技術原理和配置過程

    Nat server:指定公有地址:端口和私有地址:端口形成一對一映射關系——映射表。這也是Nat server與其他nat的區別之一,Nat server可以指定端口進行映射。
    的頭像 發表于 10-10 14:38 ?1368次閱讀
    <b class='flag-5'>Nat</b> server<b class='flag-5'>技術</b>原理和配置過程

    工業NAT網關實現不同網段IP轉換成同一網段

    的無縫通信,讓不同網段IP的設備能夠相互訪問,物通博聯提供基于工業NAT網關的解決方案,能夠將不同網段的IP地址轉換成同一網段的IP地址,從而簡化網絡管理,提升數據傳輸效率。 工業NAT網關能夠實現對 PLC、HMI、CNC、D
    的頭像 發表于 09-23 15:24 ?638次閱讀
    工業<b class='flag-5'>NAT</b>網關<b class='flag-5'>實現</b>不同網段IP轉換成同一網段

    NAT網關在自動化設備聯網的應用場景

    在工業應用中,由于項目中有許多自動化設備由不同供應商供應,在缺乏事先協調規劃的情況,導致項目現場設備之間會存在相同IP,導致PLC地址沖突,進而導致無法正常通信。此時,NAT設備成為解決地址沖突
    的頭像 發表于 09-02 15:45 ?523次閱讀
    <b class='flag-5'>NAT</b>網關在自動化設備聯網的應用場景

    IP地址與NAT技術的結合與應用

    ,并通過NAT設備將私有IP地址轉換為公網IP地址,從而實現內部網絡與外部網絡的通信。 在了解NAT技術之前,我們先對IP地址有一個大概的了解。根據用途和可訪問性,IP地址可以劃分為公
    的頭像 發表于 08-28 17:30 ?654次閱讀

    NAT設備實現內外網設備訪問的優勢

    內網服務器的需求愈發迫切。為實現這一目標,網絡地址轉換(NAT)設備成為了不可或缺的技術手段之一。本文將探討外網用戶通過NAT設備訪問內網服務器方案的優勢,揭示其在安全性、靈活性、成本
    的頭像 發表于 08-23 13:57 ?751次閱讀
    <b class='flag-5'>NAT</b>設備<b class='flag-5'>實現</b>內外網設備訪問的優勢

    工業以太網中的網段隔離NAT如何實現

    的基礎。但因IP沖突帶來的網絡問題,嚴重影響生產業務正常開展。 對此,物通博聯提供網段隔離器(NAT網關)的解決方案,可以將PLC、HMI、CNC等設備的重復IP地址轉換為不同IP地址,從而實現跨網段訪問與網絡隔離。它可以實現
    的頭像 發表于 08-16 16:16 ?597次閱讀
    工業以太網中的網段隔離<b class='flag-5'>NAT</b>如何<b class='flag-5'>實現</b>

    IPv6與去NAT共同構建更開放、安全的互聯網未來

    物聯網、人工智能等新興技術的蓬勃發展,引發了對網絡地址的爆炸性需求。IPv6作為下一代互聯網協議,以其龐大的地址空間和先進功能,成為解決IPv4地址短缺的理想方案。與此同時,去NAT也成為網絡發展
    的頭像 發表于 08-07 14:14 ?1081次閱讀
    IPv6與去<b class='flag-5'>NAT</b>共同構建更開放、安全的互聯網未來

    NAT網段隔離器在工業場景的作用

    在工業網絡場景中,越來越多會應用到NAT技術,比如車間設備IP地址沖突、廠區之間有系統互聯需求但使用了同網段、需要隱藏工業現場的IP地址、重新規劃網絡分配IP等。這些問題如果沒有得到解決,企業
    的頭像 發表于 08-05 13:30 ?587次閱讀
    <b class='flag-5'>NAT</b>網段隔離器在工業場景的作用

    NAT技術及其應用

    網絡地址轉換(NAT,Network Address Translation)是一種廣泛應用于現代網絡中的技術,旨在解決IP地址短缺問題,同時增強網絡的安全性和靈活性。本文將詳細解釋NAT技術
    的頭像 發表于 07-09 16:43 ?994次閱讀
    <b class='flag-5'>NAT</b><b class='flag-5'>技術</b>及其應用
    主站蜘蛛池模板: 午夜亚洲视频 | avtt天堂网永久资源 | 九九视频只有精品 | 黄频免费 | 五月国产综合视频在线观看 | 成 人在线观看视频网站 | 美女扒开尿口给男人爽免费视频 | 成人国产一区二区三区 | 欧美大片国产在线永久播放 | 天天噜噜日日噜噜久久综合网 | jizz免费一区二区三区 | 久久久噜久噜久久gif动图 | 另类免费视频 | 狠狠色丁香婷婷综合小时婷婷 | 亚洲成综合人影院在院播放 | 台湾一级毛片永久免费 | 亚洲午夜网 | 天天干网 | 新版天堂中文在线8官网 | 国产乱辈通伦影片在线播放亚洲 | 男同小黄文 | 最新亚洲人成网站在线影院 | 免费人成网站 | 欧美一级精品高清在线观看 | 免费在线观看的网站 | 日韩有色| 人人艹在线视频 | 欧美黑人性受xxxx精品 | 一级特级女人18毛片免费视频 | 国产三级国产精品国产普男人 | 婷婷开心激情网 | 久插视频| 四虎影院免费观看视频 | 一级免费黄色片 | 大学生一级特黄的免费大片视频 | 四虎影视大全免费入口 | 六月丁香中文字幕 | 国产资源在线观看 | 黑人又大又粗又长又深受不了 | 手机在线一区二区三区 | 狠狠色噜噜狠狠色综合久 |