chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

穿越NAT的SDWAN技術實現(下)

夽谷科技組網服務 ? 來源: 夽谷科技組網服務 ? 作者: 夽谷科技組網服務 ? 2022-10-11 12:23 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

本文章內容過長,上篇請移步主頁進行觀看。

書接上文,我們繼續(xù)來說說NAT在SDWAN中的技術實現。

穿越NAT建立SDWAN隧道

在SDWAN網絡中,通常將CPE部署為STUN客戶端,將RR部署為STUN服務器??蛻舳送ㄟ^與服務器進行報文交互,能夠發(fā)現網絡中是否存在NAT設備,并確定經過NAT設備轉換后的IP地址和端口號。STUN客戶端探測到轉換后的IP地址和端口號后,采用該IP地址與其他CPE建立SDWAN隧道;若CPE之間無法直接建立數據通道,則需要通過在公網中部署Nat transfer(NAT傳輸)設備來實現互通。

穿越NAT建立SDWAN隧道示意圖

pYYBAGNE70qAfiqPAAF6R-awTwQ888.png

部署Nat transfer的SDWAN隧道示意圖

poYBAGNE71WAQ4TaAAHJJG0bFUc615.png

部署Nat transfer的SDWAN組網如上圖所示。下面以該組網為例,說明穿越NAT建立SDWAN隧道的過程。

控制通道建立

(1)STUN client與STUN server之間交互STUN協議報文,STUN client探測到本端NAT類型、Public IP地址(即訪問STUN server時NAT轉換后的Public IP)和端口號。

(2) SDWAN client與SDWAN server之間建立SSL連接,然后互相發(fā)送TTE信息(包含STUN探測到的NAT類型、Public IP等)。

(3) CPE 1、CPE 2和Nat transfer收到RR的TTE信息后,比較TTE信息中的路由域與本地是否相同。若路由域相同,則建立到達RR的SDWAN隧道,使用RR的TTE信息中Public IP作為隧道的目的IP;若路由域不同,則不建立SDWAN隧道。

(4) RR收到CPE 1、CPE 2和Nat transfer的TTE信息后,比較TTE信息中的路由域與本地是否相同。若路由域相同,則分別建立到達CPE 1、CPE 2和Nat transfer的SDWAN隧道。

由于NATtransfer部署在公網中,RR只需建立到達Public IP地址的SDWAN隧道。該Public IP地址為Nat transfer的TTE信息中的Public IP。

若CPE 1、CPE 2的TTE信息中NAT類型為完全錐型NAT,則RR建立到達Public IP地址的SDWAN隧道。該Public IP地址為CPE的TTE信息中的Public IP。

若CPE 1、CPE 2的TTE信息中NAT類型為對端口限制錐型NAT、限制錐型NAT或對稱NAT,則RR無法通過TTE信息中的Public IP訪問CPE 1、CPE 2,所以RR無法按照當前獲取的信息建立到達CPE 1、CPE 2的SDWAN隧道。需要按照如下步驟建立SDWAN隧道。

a. CPE 1、CPE 2設備通過CPE到RR的SDWAN隧道周期性地發(fā)送SDWAN控制報文。

b. RR將接收到的SDWAN控制報文的外層源IP地址作為Public IP地址,建立到達CPE 1、CPE 2的Public IP地址的SDWAN隧道。

(5)完成SDWAN隧道建立后,CPE 1、CPE 2、Nat transfer和RR在設備上添加到達對端Systerm IP的UNR(User network route,用戶網絡路由)路由。路由的出接口為SDWAN隧道接口,下一跳為遠端TTE ID。

(6) CPE 1、CPE 2、Nat transfer和RR之間基于Systerm IP建立IPv4 Tnl-Encap-Ext地址族下的BGP連接(控制通道)。

數據通道建立

(1) CPE 1、CPE 2、Nat transfer與RR建立BGP連接(控制通道)后,CPE 1、CPE 2、Nat transfer通過IPv4 Tnl-encap-ext路由向RR發(fā)送TTE信息,由RR將TTE信息反射到其他BGP鄰居。

(2) CPE之間能否建立數據通道,除了比較路由域是否相同外,還會比較NAT類型,如下表所示。

a.若CPE之間可以直接建立數據通道,建立過程請參見步驟控制通道建立(4)。

b.若CPE之間無法直接建立數據通道,則需要通過在網絡中部署Nat transfer設備來實現互通。CPE與Nat transfer之間建立數據通道,CPE之間的數據轉發(fā)需要先通過數據通道轉發(fā)到Nat transfer設備,再由Nat transfer設備通過數據通道轉發(fā)到其他CPE,從而實現CPE之間的互通。CPE與Nat transfer之間建立數據通道的過程與CPE與RR之間建立SDWAN隧道的過程相同,具體參見步驟控制通道建立(4)。

SDWAN網絡中的NAT類型組合表

CPE 1的NAT類型 CPE 2的NAT類型 CPE之間是否可以直接建立隧道 是否需要部署Nat transfer實現CPE互通
無NAT 完全錐型NAT ×
無NAT 端口限制錐型NAT/限制錐型NAT ×
無NAT 對稱NAT ×
無NAT 未知類型NAT ×
無NAT 靜態(tài)NAT ×
完全錐型NAT 完全錐型NAT ×
完全錐型NAT 端口限制錐型NAT/限制錐型NAT ×
完全錐型NAT 對稱NAT ×
完全錐型NAT 未知類型NAT ×
完全錐型NAT 靜態(tài)NAT ×
端口限制錐型NAT/限制錐型NAT 端口限制錐型NAT/限制錐型NAT ×
端口限制錐型NAT/限制錐型NAT 對稱NAT ×
端口限制錐型NAT/限制錐型NAT 未知類型NAT ×
端口限制錐型NAT/限制錐型NAT 靜態(tài)NAT ×
對稱NAT 對稱NAT ×
對稱NAT 未知類型NAT ×
對稱NAT 靜態(tài)NAT ×
未知類型NAT 未知類型NAT ×



審核編輯 黃昊宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯系本站處理。 舉報投訴
  • NAT
    NAT
    +關注

    關注

    0

    文章

    169

    瀏覽量

    17212
  • sdwan
    +關注

    關注

    2

    文章

    337

    瀏覽量

    8000
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    跨境 SDWAN 專線:企業(yè)海外應用訪問的優(yōu)化方案

    應用的高效使用需求。而跨境SDWAN專線結合應用加速技術,成為解決這一問題的有效方式,從連接穩(wěn)定性、應用體驗、安全合規(guī)、成本部署等多方面為企業(yè)跨境網絡使用提供支撐
    的頭像 發(fā)表于 03-09 13:14 ?493次閱讀
    跨境 <b class='flag-5'>SDWAN</b> 專線:企業(yè)海外應用訪問的優(yōu)化方案

    NAT 網關:工業(yè)跨網段通信的 “智能橋梁”,三格電子方案詳解

    PLC、MES、HMI 等關鍵設備的協同工作。NAT(網絡地址轉換)網關作為解決跨網段通信難題的核心設備,通過智能的地址與端口映射技術,無需改動原有系統架構,即可實現異構網絡的無縫互聯。本文將深入解析工業(yè)級
    的頭像 發(fā)表于 01-12 14:58 ?542次閱讀
    <b class='flag-5'>NAT</b> 網關:工業(yè)跨網段通信的 “智能橋梁”,三格電子方案詳解

    數據采集網關和NAT網關有什么區(qū)別

    數據采集網關與NAT網關在功能定位、應用場景、技術特性及設計重點上存在顯著差異,以下是具體分析: 一、功能定位 數據采集網關 核心功能 :作為工業(yè)設備與上層管理系統(如MES、云平臺)的橋梁,實現
    的頭像 發(fā)表于 11-25 11:44 ?682次閱讀

    工業(yè)NAT網關實現PLC、機床等設備IP地址沖突的解決方案

    發(fā)現新設備的IP地址與工廠舊設備IP出現沖突。 由于舊設備已經過保,修改IP出現原廠商派人進行操作,成本高且影響生產,工廠希望找到更合適的解決方案,即在不干擾生產與修改程序的前提上,實現設備聯網通信。對此,物通博聯提供基于NAT網關的物聯網解決
    的頭像 發(fā)表于 11-06 16:58 ?867次閱讀
    工業(yè)<b class='flag-5'>NAT</b>網關<b class='flag-5'>實現</b>PLC、機床等設備IP地址沖突的解決方案

    跨網段網絡NAT耦合器實現PLC與MES系統跨網段雙向穩(wěn)定通訊

    在智能制造轉型浪潮,工業(yè)設備的信息化聯網成為企業(yè)提升生產效率的關鍵環(huán)節(jié)。然而,大量老舊工業(yè)設備因硬件限制或軟件固化,無法靈活修改網絡參數,導致跨網段通訊難題頻發(fā)。本文以某汽車零部件制造企業(yè)的生產線
    的頭像 發(fā)表于 10-29 16:01 ?999次閱讀
    跨網段網絡<b class='flag-5'>NAT</b>耦合器<b class='flag-5'>實現</b>PLC與MES系統跨網段雙向穩(wěn)定通訊

    NAT網關能夠實現哪些工業(yè)設備的網段隔離

    NAT網關在工業(yè)場景中可實現PLC、HMI、CNC、DCS、MES等設備的網段隔離與跨網段通信,具體功能及設備支持如下 : 一、核心功能實現 跨網段隔離與IP轉換 統一異構網段 :將分散在不同子網
    的頭像 發(fā)表于 10-27 11:03 ?791次閱讀
    <b class='flag-5'>NAT</b>網關能夠<b class='flag-5'>實現</b>哪些工業(yè)設備的網段隔離

    NAT網關與網段隔離器有什么聯系

    NAT網關與網段隔離器在功能上存在緊密聯系,二者常通過技術整合實現網絡地址轉換與安全隔離的協同作用,尤其在工業(yè)網絡環(huán)境中常被結合使用以解決跨網段通信與網絡安全問題。以下從功能定位、技術
    的頭像 發(fā)表于 10-21 14:03 ?602次閱讀

    NAT網關能夠接入工業(yè)物聯網平臺嗎

    NAT網關能夠接入工業(yè)物聯網平臺 ,且在工業(yè)物聯網場景中發(fā)揮著關鍵作用,主要通過解決IP地址沖突、實現跨網段通信、保障網絡安全及優(yōu)化網絡管理,支持工業(yè)設備與物聯網平臺的高效連接。以下是具體分析
    的頭像 發(fā)表于 10-21 10:53 ?729次閱讀
    <b class='flag-5'>NAT</b>網關能夠接入工業(yè)物聯網平臺嗎

    求助,關于lwip實現NAT轉發(fā)到本地端口遇到的問題求解

    兩個問題 (1)我下載了ipv4_nat.c,也按照說明在main.c中寫了幾個例子,但是一直沒有激活,不知道什么原因,我想把評論過來的端口返回到本地的監(jiān)聽端口,類似LINUX上的生成
    發(fā)表于 09-29 10:04

    如何使用ipv4_nat模塊實現SNAT轉發(fā)?

    用的是rt-thread的3.1.0版本,c-sky 803S平臺,有兩個網口,NAT前兩個網口的配置分別如下 char * argument_list0[] = {\"ifconfig
    發(fā)表于 09-29 06:08

    網段隔離器實現靜態(tài)NAT網絡通信

    在許多網絡場景中,不同網段之間需要進行通信,但又要保證各網段的相對獨立性和安全性。如果缺少網絡規(guī)劃與網段隔離,會使網絡面臨巨大的安全風險,各類網絡攻擊更容易傳播。而靜態(tài)NAT能夠在實現網段隔離的前提下,建立起不同網段間的通信橋梁,十分適用于需要固定IP地址進行通信的系統中
    的頭像 發(fā)表于 08-16 13:44 ?1092次閱讀

    企業(yè)選擇SDWAN方案時,需要注意哪些?

    ##企業(yè)選擇SDWAN方案時,需要注意哪些?在數字化轉型浪潮中,企業(yè)廣域網正經歷從“連通即可”向“智能、安全、云原生”的深刻變革。SD-WAN技術憑借其顛覆性的架構理念,成為企業(yè)優(yōu)化網絡性能
    的頭像 發(fā)表于 08-15 10:03 ?1697次閱讀
    企業(yè)選擇<b class='flag-5'>SDWAN</b>方案時,需要注意哪些?

    2025零售快閃店場景,如何選擇更可靠的SDWAN服務商?

    ##零售快閃店場景,如何選擇更可靠的SDWAN服務商?在快節(jié)奏的零售戰(zhàn)場,快閃店如同一場精心策劃的閃電戰(zhàn)——品牌在黃金地段突然出現,制造話題,引爆消費,又在熱潮未退時悄然離場。然而,當消費者涌入
    的頭像 發(fā)表于 08-04 17:32 ?2259次閱讀
    2025零售快閃店場景<b class='flag-5'>下</b>,如何選擇更可靠的<b class='flag-5'>SDWAN</b>服務商?

    負載箱高低壓穿越測試的必備設備:構建嚴苛“考場”的核心系統

    驗證風力發(fā)電機、光伏逆變器等設備的高低電壓穿越能力(LVRT/HVRT),是確保其支撐電網穩(wěn)定的關鍵。負載箱作為施加嚴苛電應力的核心“考官”,必須與其他精密設備協同工作,共同構成一個功能完備
    發(fā)表于 07-23 09:09

    NAT網關與網段隔離器有什么區(qū)別

    路徑 。以下是具體分析: 核心功能差異 NAT網關 : 地址轉換 :NAT網關的核心功能是將私有網絡中的IP地址轉換為公共網絡中的可路由IP地址,實現私有網絡與公共網絡的通信。這種技術
    的頭像 發(fā)表于 07-16 15:19 ?967次閱讀