chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

穿越NAT的SDWAN技術(shù)實(shí)現(xiàn)(下)

夽谷科技組網(wǎng)服務(wù) ? 來源: 夽谷科技組網(wǎng)服務(wù) ? 作者: 夽谷科技組網(wǎng)服務(wù) ? 2022-10-11 12:23 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

本文章內(nèi)容過長(zhǎng),上篇請(qǐng)移步主頁(yè)進(jìn)行觀看。

書接上文,我們繼續(xù)來說說NAT在SDWAN中的技術(shù)實(shí)現(xiàn)。

穿越NAT建立SDWAN隧道

在SDWAN網(wǎng)絡(luò)中,通常將CPE部署為STUN客戶端,將RR部署為STUN服務(wù)器。客戶端通過與服務(wù)器進(jìn)行報(bào)文交互,能夠發(fā)現(xiàn)網(wǎng)絡(luò)中是否存在NAT設(shè)備,并確定經(jīng)過NAT設(shè)備轉(zhuǎn)換后的IP地址和端口號(hào)。STUN客戶端探測(cè)到轉(zhuǎn)換后的IP地址和端口號(hào)后,采用該IP地址與其他CPE建立SDWAN隧道;若CPE之間無法直接建立數(shù)據(jù)通道,則需要通過在公網(wǎng)中部署Nat transfer(NAT傳輸)設(shè)備來實(shí)現(xiàn)互通。

穿越NAT建立SDWAN隧道示意圖

pYYBAGNE70qAfiqPAAF6R-awTwQ888.png

部署Nat transfer的SDWAN隧道示意圖

poYBAGNE71WAQ4TaAAHJJG0bFUc615.png

部署Nat transfer的SDWAN組網(wǎng)如上圖所示。下面以該組網(wǎng)為例,說明穿越NAT建立SDWAN隧道的過程。

控制通道建立

(1)STUN client與STUN server之間交互STUN協(xié)議報(bào)文,STUN client探測(cè)到本端NAT類型、Public IP地址(即訪問STUN server時(shí)NAT轉(zhuǎn)換后的Public IP)和端口號(hào)。

(2) SDWAN client與SDWAN server之間建立SSL連接,然后互相發(fā)送TTE信息(包含STUN探測(cè)到的NAT類型、Public IP等)。

(3) CPE 1、CPE 2和Nat transfer收到RR的TTE信息后,比較TTE信息中的路由域與本地是否相同。若路由域相同,則建立到達(dá)RR的SDWAN隧道,使用RR的TTE信息中Public IP作為隧道的目的IP;若路由域不同,則不建立SDWAN隧道。

(4) RR收到CPE 1、CPE 2和Nat transfer的TTE信息后,比較TTE信息中的路由域與本地是否相同。若路由域相同,則分別建立到達(dá)CPE 1、CPE 2和Nat transfer的SDWAN隧道。

由于NATtransfer部署在公網(wǎng)中,RR只需建立到達(dá)Public IP地址的SDWAN隧道。該P(yáng)ublic IP地址為Nat transfer的TTE信息中的Public IP。

若CPE 1、CPE 2的TTE信息中NAT類型為完全錐型NAT,則RR建立到達(dá)Public IP地址的SDWAN隧道。該P(yáng)ublic IP地址為CPE的TTE信息中的Public IP。

若CPE 1、CPE 2的TTE信息中NAT類型為對(duì)端口限制錐型NAT、限制錐型NAT或?qū)ΨQNAT,則RR無法通過TTE信息中的Public IP訪問CPE 1、CPE 2,所以RR無法按照當(dāng)前獲取的信息建立到達(dá)CPE 1、CPE 2的SDWAN隧道。需要按照如下步驟建立SDWAN隧道。

a. CPE 1、CPE 2設(shè)備通過CPE到RR的SDWAN隧道周期性地發(fā)送SDWAN控制報(bào)文。

b. RR將接收到的SDWAN控制報(bào)文的外層源IP地址作為Public IP地址,建立到達(dá)CPE 1、CPE 2的Public IP地址的SDWAN隧道。

(5)完成SDWAN隧道建立后,CPE 1、CPE 2、Nat transfer和RR在設(shè)備上添加到達(dá)對(duì)端Systerm IP的UNR(User network route,用戶網(wǎng)絡(luò)路由)路由。路由的出接口為SDWAN隧道接口,下一跳為遠(yuǎn)端TTE ID。

(6) CPE 1、CPE 2、Nat transfer和RR之間基于Systerm IP建立IPv4 Tnl-Encap-Ext地址族下的BGP連接(控制通道)。

數(shù)據(jù)通道建立

(1) CPE 1、CPE 2、Nat transfer與RR建立BGP連接(控制通道)后,CPE 1、CPE 2、Nat transfer通過IPv4 Tnl-encap-ext路由向RR發(fā)送TTE信息,由RR將TTE信息反射到其他BGP鄰居。

(2) CPE之間能否建立數(shù)據(jù)通道,除了比較路由域是否相同外,還會(huì)比較NAT類型,如下表所示。

a.若CPE之間可以直接建立數(shù)據(jù)通道,建立過程請(qǐng)參見步驟控制通道建立(4)。

b.若CPE之間無法直接建立數(shù)據(jù)通道,則需要通過在網(wǎng)絡(luò)中部署Nat transfer設(shè)備來實(shí)現(xiàn)互通。CPE與Nat transfer之間建立數(shù)據(jù)通道,CPE之間的數(shù)據(jù)轉(zhuǎn)發(fā)需要先通過數(shù)據(jù)通道轉(zhuǎn)發(fā)到Nat transfer設(shè)備,再由Nat transfer設(shè)備通過數(shù)據(jù)通道轉(zhuǎn)發(fā)到其他CPE,從而實(shí)現(xiàn)CPE之間的互通。CPE與Nat transfer之間建立數(shù)據(jù)通道的過程與CPE與RR之間建立SDWAN隧道的過程相同,具體參見步驟控制通道建立(4)。

SDWAN網(wǎng)絡(luò)中的NAT類型組合表

CPE 1的NAT類型 CPE 2的NAT類型 CPE之間是否可以直接建立隧道 是否需要部署Nat transfer實(shí)現(xiàn)CPE互通
無NAT 完全錐型NAT ×
無NAT 端口限制錐型NAT/限制錐型NAT ×
無NAT 對(duì)稱NAT ×
無NAT 未知類型NAT ×
無NAT 靜態(tài)NAT ×
完全錐型NAT 完全錐型NAT ×
完全錐型NAT 端口限制錐型NAT/限制錐型NAT ×
完全錐型NAT 對(duì)稱NAT ×
完全錐型NAT 未知類型NAT ×
完全錐型NAT 靜態(tài)NAT ×
端口限制錐型NAT/限制錐型NAT 端口限制錐型NAT/限制錐型NAT ×
端口限制錐型NAT/限制錐型NAT 對(duì)稱NAT ×
端口限制錐型NAT/限制錐型NAT 未知類型NAT ×
端口限制錐型NAT/限制錐型NAT 靜態(tài)NAT ×
對(duì)稱NAT 對(duì)稱NAT ×
對(duì)稱NAT 未知類型NAT ×
對(duì)稱NAT 靜態(tài)NAT ×
未知類型NAT 未知類型NAT ×



審核編輯 黃昊宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • NAT
    NAT
    +關(guān)注

    關(guān)注

    0

    文章

    166

    瀏覽量

    17097
  • sdwan
    +關(guān)注

    關(guān)注

    2

    文章

    240

    瀏覽量

    7912
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    數(shù)據(jù)采集網(wǎng)關(guān)和NAT網(wǎng)關(guān)有什么區(qū)別

    數(shù)據(jù)采集網(wǎng)關(guān)與NAT網(wǎng)關(guān)在功能定位、應(yīng)用場(chǎng)景、技術(shù)特性及設(shè)計(jì)重點(diǎn)上存在顯著差異,以下是具體分析: 一、功能定位 數(shù)據(jù)采集網(wǎng)關(guān) 核心功能 :作為工業(yè)設(shè)備與上層管理系統(tǒng)(如MES、云平臺(tái))的橋梁,實(shí)現(xiàn)
    的頭像 發(fā)表于 11-25 11:44 ?284次閱讀

    NAT網(wǎng)關(guān)能夠實(shí)現(xiàn)哪些工業(yè)設(shè)備的網(wǎng)段隔離

    NAT網(wǎng)關(guān)在工業(yè)場(chǎng)景中可實(shí)現(xiàn)PLC、HMI、CNC、DCS、MES等設(shè)備的網(wǎng)段隔離與跨網(wǎng)段通信,具體功能及設(shè)備支持如下 : 一、核心功能實(shí)現(xiàn) 跨網(wǎng)段隔離與IP轉(zhuǎn)換 統(tǒng)一異構(gòu)網(wǎng)段 :將分散在不同子網(wǎng)
    的頭像 發(fā)表于 10-27 11:03 ?344次閱讀
    <b class='flag-5'>NAT</b>網(wǎng)關(guān)能夠<b class='flag-5'>實(shí)現(xiàn)</b>哪些工業(yè)設(shè)備的網(wǎng)段隔離

    NAT網(wǎng)關(guān)與網(wǎng)段隔離器有什么聯(lián)系

    NAT網(wǎng)關(guān)與網(wǎng)段隔離器在功能上存在緊密聯(lián)系,二者常通過技術(shù)整合實(shí)現(xiàn)網(wǎng)絡(luò)地址轉(zhuǎn)換與安全隔離的協(xié)同作用,尤其在工業(yè)網(wǎng)絡(luò)環(huán)境中常被結(jié)合使用以解決跨網(wǎng)段通信與網(wǎng)絡(luò)安全問題。以下從功能定位、技術(shù)
    的頭像 發(fā)表于 10-21 14:03 ?250次閱讀

    NAT網(wǎng)關(guān)能夠接入工業(yè)物聯(lián)網(wǎng)平臺(tái)嗎

    NAT網(wǎng)關(guān)能夠接入工業(yè)物聯(lián)網(wǎng)平臺(tái) ,且在工業(yè)物聯(lián)網(wǎng)場(chǎng)景中發(fā)揮著關(guān)鍵作用,主要通過解決IP地址沖突、實(shí)現(xiàn)跨網(wǎng)段通信、保障網(wǎng)絡(luò)安全及優(yōu)化網(wǎng)絡(luò)管理,支持工業(yè)設(shè)備與物聯(lián)網(wǎng)平臺(tái)的高效連接。以下是具體分析
    的頭像 發(fā)表于 10-21 10:53 ?235次閱讀
    <b class='flag-5'>NAT</b>網(wǎng)關(guān)能夠接入工業(yè)物聯(lián)網(wǎng)平臺(tái)嗎

    求助,關(guān)于lwip實(shí)現(xiàn)NAT轉(zhuǎn)發(fā)到本地端口遇到的問題求解

    兩個(gè)問題 (1)我下載了ipv4_nat.c,也按照說明在main.c中寫了幾個(gè)例子,但是一直沒有激活,不知道什么原因,我想把評(píng)論過來的端口返回到本地的監(jiān)聽端口,類似LINUX上的生成
    發(fā)表于 09-29 10:04

    如何使用ipv4_nat模塊實(shí)現(xiàn)SNAT轉(zhuǎn)發(fā)?

    用的是rt-thread的3.1.0版本,c-sky 803S平臺(tái),有兩個(gè)網(wǎng)口,NAT前兩個(gè)網(wǎng)口的配置分別如下 char * argument_list0[] = {\"ifconfig
    發(fā)表于 09-29 06:08

    網(wǎng)段隔離器實(shí)現(xiàn)靜態(tài)NAT網(wǎng)絡(luò)通信

    在許多網(wǎng)絡(luò)場(chǎng)景中,不同網(wǎng)段之間需要進(jìn)行通信,但又要保證各網(wǎng)段的相對(duì)獨(dú)立性和安全性。如果缺少網(wǎng)絡(luò)規(guī)劃與網(wǎng)段隔離,會(huì)使網(wǎng)絡(luò)面臨巨大的安全風(fēng)險(xiǎn),各類網(wǎng)絡(luò)攻擊更容易傳播。而靜態(tài)NAT能夠在實(shí)現(xiàn)網(wǎng)段隔離的前提下,建立起不同網(wǎng)段間的通信橋梁,十分適用于需要固定IP地址進(jìn)行通信的系統(tǒng)中
    的頭像 發(fā)表于 08-16 13:44 ?654次閱讀

    企業(yè)選擇SDWAN方案時(shí),需要注意哪些?

    ##企業(yè)選擇SDWAN方案時(shí),需要注意哪些?在數(shù)字化轉(zhuǎn)型浪潮中,企業(yè)廣域網(wǎng)正經(jīng)歷從“連通即可”向“智能、安全、云原生”的深刻變革。SD-WAN技術(shù)憑借其顛覆性的架構(gòu)理念,成為企業(yè)優(yōu)化網(wǎng)絡(luò)性能
    的頭像 發(fā)表于 08-15 10:03 ?1307次閱讀
    企業(yè)選擇<b class='flag-5'>SDWAN</b>方案時(shí),需要注意哪些?

    2025零售快閃店場(chǎng)景,如何選擇更可靠的SDWAN服務(wù)商?

    ##零售快閃店場(chǎng)景,如何選擇更可靠的SDWAN服務(wù)商?在快節(jié)奏的零售戰(zhàn)場(chǎng),快閃店如同一場(chǎng)精心策劃的閃電戰(zhàn)——品牌在黃金地段突然出現(xiàn),制造話題,引爆消費(fèi),又在熱潮未退時(shí)悄然離場(chǎng)。然而,當(dāng)消費(fèi)者涌入
    的頭像 發(fā)表于 08-04 17:32 ?1841次閱讀
    2025零售快閃店場(chǎng)景<b class='flag-5'>下</b>,如何選擇更可靠的<b class='flag-5'>SDWAN</b>服務(wù)商?

    負(fù)載箱高低壓穿越測(cè)試的必備設(shè)備:構(gòu)建嚴(yán)苛“考場(chǎng)”的核心系統(tǒng)

    驗(yàn)證風(fēng)力發(fā)電機(jī)、光伏逆變器等設(shè)備的高低電壓穿越能力(LVRT/HVRT),是確保其支撐電網(wǎng)穩(wěn)定的關(guān)鍵。負(fù)載箱作為施加嚴(yán)苛電應(yīng)力的核心“考官”,必須與其他精密設(shè)備協(xié)同工作,共同構(gòu)成一個(gè)功能完備
    發(fā)表于 07-23 09:09

    NAT網(wǎng)關(guān)與網(wǎng)段隔離器有什么區(qū)別

    路徑 。以下是具體分析: 核心功能差異 NAT網(wǎng)關(guān) : 地址轉(zhuǎn)換 :NAT網(wǎng)關(guān)的核心功能是將私有網(wǎng)絡(luò)中的IP地址轉(zhuǎn)換為公共網(wǎng)絡(luò)中的可路由IP地址,實(shí)現(xiàn)私有網(wǎng)絡(luò)與公共網(wǎng)絡(luò)的通信。這種技術(shù)
    的頭像 發(fā)表于 07-16 15:19 ?455次閱讀

    sdwan組網(wǎng)需要固定ip嗎?

    景中,動(dòng)態(tài)IP地址可以正常支持SD-WAN的組網(wǎng)需求,尤其是在對(duì)網(wǎng)絡(luò)穩(wěn)定性和安全性要求不極端的情況。 私有IP結(jié)合NAT技術(shù):在某些SD-WAN部署中,可以使用私有IP地址并通過網(wǎng)絡(luò)地址轉(zhuǎn)換(
    的頭像 發(fā)表于 02-08 12:37 ?928次閱讀

    三格電子NAT網(wǎng)關(guān):讓你的以太網(wǎng)通訊設(shè)備輕松聯(lián)網(wǎng)!

    有 1 個(gè)兩口以太網(wǎng)交換機(jī)接口(LAN 口)和 1 個(gè)以太網(wǎng)通訊接口(WAN 口)。不對(duì)原系統(tǒng)做任何硬件和軟件修改,不影響原系統(tǒng)通訊,可以實(shí)現(xiàn)設(shè)備的 IP 地址和通訊端口的轉(zhuǎn)換。 功能概述 NAT網(wǎng)關(guān)
    的頭像 發(fā)表于 01-16 18:30 ?803次閱讀
    三格電子<b class='flag-5'>NAT</b>網(wǎng)關(guān):讓你的以太網(wǎng)通訊設(shè)備輕松聯(lián)網(wǎng)!

    PLC跨網(wǎng)段通信網(wǎng)關(guān)(NAT網(wǎng)關(guān))是什么?有什么功能?

    絡(luò)搭建困難,數(shù)字化平臺(tái)得不到充足的數(shù)據(jù)來源。 在工廠設(shè)備出現(xiàn)相同IP的情況,可以通過配置網(wǎng)絡(luò)地址轉(zhuǎn)換(NAT)來實(shí)現(xiàn)不同網(wǎng)段之間的互訪。NAT主要用于將內(nèi)網(wǎng)地址轉(zhuǎn)換為公網(wǎng)地址,也能用
    的頭像 發(fā)表于 12-20 13:56 ?1080次閱讀
    PLC跨網(wǎng)段通信網(wǎng)關(guān)(<b class='flag-5'>NAT</b>網(wǎng)關(guān))是什么?有什么功能?

    NAT技術(shù)為什么會(huì)對(duì)IP地址查詢?cè)斐筛蓴_

    利用價(jià)值。但是有一些技術(shù)會(huì)對(duì)IP地址查詢?cè)斐筛蓴_,今天就來聊一聊NAT技術(shù)。 ·NAT技術(shù)究竟是什么呢? 簡(jiǎn)單來說,它讓局域網(wǎng)里的多臺(tái)電腦可
    的頭像 發(fā)表于 12-18 10:36 ?840次閱讀
    <b class='flag-5'>NAT</b><b class='flag-5'>技術(shù)</b>為什么會(huì)對(duì)IP地址查詢?cè)斐筛蓴_