一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

穿越NAT的SDWAN技術(shù)實(shí)現(xiàn)(下)

夽谷科技組網(wǎng)服務(wù) ? 來(lái)源: 夽谷科技組網(wǎng)服務(wù) ? 作者: 夽谷科技組網(wǎng)服務(wù) ? 2022-10-11 12:23 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

本文章內(nèi)容過(guò)長(zhǎng),上篇請(qǐng)移步主頁(yè)進(jìn)行觀看。

書(shū)接上文,我們繼續(xù)來(lái)說(shuō)說(shuō)NAT在SDWAN中的技術(shù)實(shí)現(xiàn)。

穿越NAT建立SDWAN隧道

在SDWAN網(wǎng)絡(luò)中,通常將CPE部署為STUN客戶端,將RR部署為STUN服務(wù)器??蛻舳送ㄟ^(guò)與服務(wù)器進(jìn)行報(bào)文交互,能夠發(fā)現(xiàn)網(wǎng)絡(luò)中是否存在NAT設(shè)備,并確定經(jīng)過(guò)NAT設(shè)備轉(zhuǎn)換后的IP地址和端口號(hào)。STUN客戶端探測(cè)到轉(zhuǎn)換后的IP地址和端口號(hào)后,采用該IP地址與其他CPE建立SDWAN隧道;若CPE之間無(wú)法直接建立數(shù)據(jù)通道,則需要通過(guò)在公網(wǎng)中部署Nat transfer(NAT傳輸)設(shè)備來(lái)實(shí)現(xiàn)互通。

穿越NAT建立SDWAN隧道示意圖

pYYBAGNE70qAfiqPAAF6R-awTwQ888.png

部署Nat transfer的SDWAN隧道示意圖

poYBAGNE71WAQ4TaAAHJJG0bFUc615.png

部署Nat transfer的SDWAN組網(wǎng)如上圖所示。下面以該組網(wǎng)為例,說(shuō)明穿越NAT建立SDWAN隧道的過(guò)程。

控制通道建立

(1)STUN client與STUN server之間交互STUN協(xié)議報(bào)文,STUN client探測(cè)到本端NAT類型、Public IP地址(即訪問(wèn)STUN server時(shí)NAT轉(zhuǎn)換后的Public IP)和端口號(hào)。

(2) SDWAN client與SDWAN server之間建立SSL連接,然后互相發(fā)送TTE信息(包含STUN探測(cè)到的NAT類型、Public IP等)。

(3) CPE 1、CPE 2和Nat transfer收到RR的TTE信息后,比較TTE信息中的路由域與本地是否相同。若路由域相同,則建立到達(dá)RR的SDWAN隧道,使用RR的TTE信息中Public IP作為隧道的目的IP;若路由域不同,則不建立SDWAN隧道。

(4) RR收到CPE 1、CPE 2和Nat transfer的TTE信息后,比較TTE信息中的路由域與本地是否相同。若路由域相同,則分別建立到達(dá)CPE 1、CPE 2和Nat transfer的SDWAN隧道。

由于NATtransfer部署在公網(wǎng)中,RR只需建立到達(dá)Public IP地址的SDWAN隧道。該P(yáng)ublic IP地址為Nat transfer的TTE信息中的Public IP。

若CPE 1、CPE 2的TTE信息中NAT類型為完全錐型NAT,則RR建立到達(dá)Public IP地址的SDWAN隧道。該P(yáng)ublic IP地址為CPE的TTE信息中的Public IP。

若CPE 1、CPE 2的TTE信息中NAT類型為對(duì)端口限制錐型NAT、限制錐型NAT或?qū)ΨQNAT,則RR無(wú)法通過(guò)TTE信息中的Public IP訪問(wèn)CPE 1、CPE 2,所以RR無(wú)法按照當(dāng)前獲取的信息建立到達(dá)CPE 1、CPE 2的SDWAN隧道。需要按照如下步驟建立SDWAN隧道。

a. CPE 1、CPE 2設(shè)備通過(guò)CPE到RR的SDWAN隧道周期性地發(fā)送SDWAN控制報(bào)文。

b. RR將接收到的SDWAN控制報(bào)文的外層源IP地址作為Public IP地址,建立到達(dá)CPE 1、CPE 2的Public IP地址的SDWAN隧道。

(5)完成SDWAN隧道建立后,CPE 1、CPE 2、Nat transfer和RR在設(shè)備上添加到達(dá)對(duì)端Systerm IP的UNR(User network route,用戶網(wǎng)絡(luò)路由)路由。路由的出接口為SDWAN隧道接口,下一跳為遠(yuǎn)端TTE ID。

(6) CPE 1、CPE 2、Nat transfer和RR之間基于Systerm IP建立IPv4 Tnl-Encap-Ext地址族下的BGP連接(控制通道)。

數(shù)據(jù)通道建立

(1) CPE 1、CPE 2、Nat transfer與RR建立BGP連接(控制通道)后,CPE 1、CPE 2、Nat transfer通過(guò)IPv4 Tnl-encap-ext路由向RR發(fā)送TTE信息,由RR將TTE信息反射到其他BGP鄰居。

(2) CPE之間能否建立數(shù)據(jù)通道,除了比較路由域是否相同外,還會(huì)比較NAT類型,如下表所示。

a.若CPE之間可以直接建立數(shù)據(jù)通道,建立過(guò)程請(qǐng)參見(jiàn)步驟控制通道建立(4)。

b.若CPE之間無(wú)法直接建立數(shù)據(jù)通道,則需要通過(guò)在網(wǎng)絡(luò)中部署Nat transfer設(shè)備來(lái)實(shí)現(xiàn)互通。CPE與Nat transfer之間建立數(shù)據(jù)通道,CPE之間的數(shù)據(jù)轉(zhuǎn)發(fā)需要先通過(guò)數(shù)據(jù)通道轉(zhuǎn)發(fā)到Nat transfer設(shè)備,再由Nat transfer設(shè)備通過(guò)數(shù)據(jù)通道轉(zhuǎn)發(fā)到其他CPE,從而實(shí)現(xiàn)CPE之間的互通。CPE與Nat transfer之間建立數(shù)據(jù)通道的過(guò)程與CPE與RR之間建立SDWAN隧道的過(guò)程相同,具體參見(jiàn)步驟控制通道建立(4)。

SDWAN網(wǎng)絡(luò)中的NAT類型組合表

CPE 1的NAT類型 CPE 2的NAT類型 CPE之間是否可以直接建立隧道 是否需要部署Nat transfer實(shí)現(xiàn)CPE互通
無(wú)NAT 完全錐型NAT ×
無(wú)NAT 端口限制錐型NAT/限制錐型NAT ×
無(wú)NAT 對(duì)稱NAT ×
無(wú)NAT 未知類型NAT ×
無(wú)NAT 靜態(tài)NAT ×
完全錐型NAT 完全錐型NAT ×
完全錐型NAT 端口限制錐型NAT/限制錐型NAT ×
完全錐型NAT 對(duì)稱NAT ×
完全錐型NAT 未知類型NAT ×
完全錐型NAT 靜態(tài)NAT ×
端口限制錐型NAT/限制錐型NAT 端口限制錐型NAT/限制錐型NAT ×
端口限制錐型NAT/限制錐型NAT 對(duì)稱NAT ×
端口限制錐型NAT/限制錐型NAT 未知類型NAT ×
端口限制錐型NAT/限制錐型NAT 靜態(tài)NAT ×
對(duì)稱NAT 對(duì)稱NAT ×
對(duì)稱NAT 未知類型NAT ×
對(duì)稱NAT 靜態(tài)NAT ×
未知類型NAT 未知類型NAT ×



審核編輯 黃昊宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • NAT
    NAT
    +關(guān)注

    關(guān)注

    0

    文章

    153

    瀏覽量

    16702
  • sdwan
    +關(guān)注

    關(guān)注

    2

    文章

    128

    瀏覽量

    7672
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    NAT網(wǎng)關(guān)與網(wǎng)段隔離器有什么區(qū)別

    路徑 。以下是具體分析: 核心功能差異 NAT網(wǎng)關(guān) : 地址轉(zhuǎn)換 :NAT網(wǎng)關(guān)的核心功能是將私有網(wǎng)絡(luò)中的IP地址轉(zhuǎn)換為公共網(wǎng)絡(luò)中的可路由IP地址,實(shí)現(xiàn)私有網(wǎng)絡(luò)與公共網(wǎng)絡(luò)的通信。這種技術(shù)
    的頭像 發(fā)表于 07-16 15:19 ?90次閱讀

    NAT網(wǎng)關(guān)(網(wǎng)段隔離器)有什么功能?哪個(gè)品牌好用?

    實(shí)現(xiàn)多個(gè)設(shè)備共享一個(gè)公網(wǎng)IP地址的目的。同時(shí),NAT網(wǎng)關(guān)還提供了一定的安全性,通過(guò)隱藏內(nèi)部網(wǎng)絡(luò)的結(jié)構(gòu),降低了被外部攻擊的風(fēng)險(xiǎn)。 在工業(yè)領(lǐng)域中,對(duì)于需要高性能、高安全性的實(shí)時(shí)訪問(wèn)要求會(huì)更高,對(duì)于NAT網(wǎng)關(guān)的要求也就越高。因此選擇一
    的頭像 發(fā)表于 02-19 17:14 ?594次閱讀
    <b class='flag-5'>NAT</b>網(wǎng)關(guān)(網(wǎng)段隔離器)有什么功能?哪個(gè)品牌好用?

    sdwan組網(wǎng)需要固定ip嗎?

    景中,動(dòng)態(tài)IP地址可以正常支持SD-WAN的組網(wǎng)需求,尤其是在對(duì)網(wǎng)絡(luò)穩(wěn)定性和安全性要求不極端的情況。 私有IP結(jié)合NAT技術(shù):在某些SD-WAN部署中,可以使用私有IP地址并通過(guò)網(wǎng)絡(luò)地址轉(zhuǎn)換(
    的頭像 發(fā)表于 02-08 12:37 ?478次閱讀

    三格電子NAT網(wǎng)關(guān):讓你的以太網(wǎng)通訊設(shè)備輕松聯(lián)網(wǎng)!

    有 1 個(gè)兩口以太網(wǎng)交換機(jī)接口(LAN 口)和 1 個(gè)以太網(wǎng)通訊接口(WAN 口)。不對(duì)原系統(tǒng)做任何硬件和軟件修改,不影響原系統(tǒng)通訊,可以實(shí)現(xiàn)設(shè)備的 IP 地址和通訊端口的轉(zhuǎn)換。 功能概述 NAT網(wǎng)關(guān)
    的頭像 發(fā)表于 01-16 18:30 ?431次閱讀
    三格電子<b class='flag-5'>NAT</b>網(wǎng)關(guān):讓你的以太網(wǎng)通訊設(shè)備輕松聯(lián)網(wǎng)!

    PLC跨網(wǎng)段通信網(wǎng)關(guān)(NAT網(wǎng)關(guān))是什么?有什么功能?

    絡(luò)搭建困難,數(shù)字化平臺(tái)得不到充足的數(shù)據(jù)來(lái)源。 在工廠設(shè)備出現(xiàn)相同IP的情況,可以通過(guò)配置網(wǎng)絡(luò)地址轉(zhuǎn)換(NAT)來(lái)實(shí)現(xiàn)不同網(wǎng)段之間的互訪。NAT主要用于將內(nèi)網(wǎng)地址轉(zhuǎn)換為公網(wǎng)地址,也能用
    的頭像 發(fā)表于 12-20 13:56 ?658次閱讀
    PLC跨網(wǎng)段通信網(wǎng)關(guān)(<b class='flag-5'>NAT</b>網(wǎng)關(guān))是什么?有什么功能?

    NAT技術(shù)為什么會(huì)對(duì)IP地址查詢?cè)斐筛蓴_

    利用價(jià)值。但是有一些技術(shù)會(huì)對(duì)IP地址查詢?cè)斐筛蓴_,今天就來(lái)聊一聊NAT技術(shù)。 ·NAT技術(shù)究竟是什么呢? 簡(jiǎn)單來(lái)說(shuō),它讓局域網(wǎng)里的多臺(tái)電腦可
    的頭像 發(fā)表于 12-18 10:36 ?546次閱讀
    <b class='flag-5'>NAT</b><b class='flag-5'>技術(shù)</b>為什么會(huì)對(duì)IP地址查詢?cè)斐筛蓴_

    光伏的高、低電壓穿越是什么

    影響電網(wǎng)完全運(yùn)行的因素之一。為了確保光伏發(fā)電能夠在電網(wǎng)發(fā)生電壓變化時(shí)繼續(xù)運(yùn)行,低電壓穿越(LVRT)和高電壓穿越(HVRT)技術(shù)應(yīng)運(yùn)而生。成為了光伏發(fā)電必不可少的重要技術(shù)之一。今天強(qiáng)哥
    的頭像 發(fā)表于 12-06 10:23 ?1.1w次閱讀
    光伏的高、低電壓<b class='flag-5'>穿越</b>是什么

    Juniper防火墻配置NAT映射的問(wèn)題分析

    記錄一Juniper SSG或者ISG 系列防火墻上配置一對(duì)多NAT映射 VIP(Viritual Internet Protocol)時(shí)碰到的一個(gè)特殊的問(wèn)題, 就是在內(nèi)部服務(wù)器ICMP報(bào)文被阻斷
    的頭像 發(fā)表于 10-29 09:55 ?988次閱讀
    Juniper防火墻配置<b class='flag-5'>NAT</b>映射的問(wèn)題分析

    Nat server技術(shù)原理和配置過(guò)程

    Nat server:指定公有地址:端口和私有地址:端口形成一對(duì)一映射關(guān)系——映射表。這也是Nat server與其他nat的區(qū)別之一,Nat server可以指定端口進(jìn)行映射。
    的頭像 發(fā)表于 10-10 14:38 ?1439次閱讀
    <b class='flag-5'>Nat</b> server<b class='flag-5'>技術(shù)</b>原理和配置過(guò)程

    工業(yè)NAT網(wǎng)關(guān)實(shí)現(xiàn)不同網(wǎng)段IP轉(zhuǎn)換成同一網(wǎng)段

    的無(wú)縫通信,讓不同網(wǎng)段IP的設(shè)備能夠相互訪問(wèn),物通博聯(lián)提供基于工業(yè)NAT網(wǎng)關(guān)的解決方案,能夠?qū)⒉煌W(wǎng)段的IP地址轉(zhuǎn)換成同一網(wǎng)段的IP地址,從而簡(jiǎn)化網(wǎng)絡(luò)管理,提升數(shù)據(jù)傳輸效率。 工業(yè)NAT網(wǎng)關(guān)能夠實(shí)現(xiàn)對(duì) PLC、HMI、CNC、D
    的頭像 發(fā)表于 09-23 15:24 ?722次閱讀
    工業(yè)<b class='flag-5'>NAT</b>網(wǎng)關(guān)<b class='flag-5'>實(shí)現(xiàn)</b>不同網(wǎng)段IP轉(zhuǎn)換成同一網(wǎng)段

    NAT網(wǎng)關(guān)在自動(dòng)化設(shè)備聯(lián)網(wǎng)的應(yīng)用場(chǎng)景

    在工業(yè)應(yīng)用中,由于項(xiàng)目中有許多自動(dòng)化設(shè)備由不同供應(yīng)商供應(yīng),在缺乏事先協(xié)調(diào)規(guī)劃的情況,導(dǎo)致項(xiàng)目現(xiàn)場(chǎng)設(shè)備之間會(huì)存在相同IP,導(dǎo)致PLC地址沖突,進(jìn)而導(dǎo)致無(wú)法正常通信。此時(shí),NAT設(shè)備成為解決地址沖突
    的頭像 發(fā)表于 09-02 15:45 ?588次閱讀
    <b class='flag-5'>NAT</b>網(wǎng)關(guān)在自動(dòng)化設(shè)備聯(lián)網(wǎng)的應(yīng)用場(chǎng)景

    IP地址與NAT技術(shù)的結(jié)合與應(yīng)用

    ,并通過(guò)NAT設(shè)備將私有IP地址轉(zhuǎn)換為公網(wǎng)IP地址,從而實(shí)現(xiàn)內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)的通信。 在了解NAT技術(shù)之前,我們先對(duì)IP地址有一個(gè)大概的了解。根據(jù)用途和可訪問(wèn)性,IP地址可以劃分為公
    的頭像 發(fā)表于 08-28 17:30 ?708次閱讀

    NAT設(shè)備實(shí)現(xiàn)內(nèi)外網(wǎng)設(shè)備訪問(wèn)的優(yōu)勢(shì)

    內(nèi)網(wǎng)服務(wù)器的需求愈發(fā)迫切。為實(shí)現(xiàn)這一目標(biāo),網(wǎng)絡(luò)地址轉(zhuǎn)換(NAT)設(shè)備成為了不可或缺的技術(shù)手段之一。本文將探討外網(wǎng)用戶通過(guò)NAT設(shè)備訪問(wèn)內(nèi)網(wǎng)服務(wù)器方案的優(yōu)勢(shì),揭示其在安全性、靈活性、成本
    的頭像 發(fā)表于 08-23 13:57 ?838次閱讀
    <b class='flag-5'>NAT</b>設(shè)備<b class='flag-5'>實(shí)現(xiàn)</b>內(nèi)外網(wǎng)設(shè)備訪問(wèn)的優(yōu)勢(shì)

    工業(yè)以太網(wǎng)中的網(wǎng)段隔離NAT如何實(shí)現(xiàn)

    的基礎(chǔ)。但因IP沖突帶來(lái)的網(wǎng)絡(luò)問(wèn)題,嚴(yán)重影響生產(chǎn)業(yè)務(wù)正常開(kāi)展。 對(duì)此,物通博聯(lián)提供網(wǎng)段隔離器(NAT網(wǎng)關(guān))的解決方案,可以將PLC、HMI、CNC等設(shè)備的重復(fù)IP地址轉(zhuǎn)換為不同IP地址,從而實(shí)現(xiàn)跨網(wǎng)段訪問(wèn)與網(wǎng)絡(luò)隔離。它可以實(shí)現(xiàn)
    的頭像 發(fā)表于 08-16 16:16 ?667次閱讀
    工業(yè)以太網(wǎng)中的網(wǎng)段隔離<b class='flag-5'>NAT</b>如何<b class='flag-5'>實(shí)現(xiàn)</b>

    NAT網(wǎng)段隔離器在工業(yè)場(chǎng)景的作用

    在工業(yè)網(wǎng)絡(luò)場(chǎng)景中,越來(lái)越多會(huì)應(yīng)用到NAT技術(shù),比如車間設(shè)備IP地址沖突、廠區(qū)之間有系統(tǒng)互聯(lián)需求但使用了同網(wǎng)段、需要隱藏工業(yè)現(xiàn)場(chǎng)的IP地址、重新規(guī)劃網(wǎng)絡(luò)分配IP等。這些問(wèn)題如果沒(méi)有得到解決,企業(yè)
    的頭像 發(fā)表于 08-05 13:30 ?672次閱讀
    <b class='flag-5'>NAT</b>網(wǎng)段隔離器在工業(yè)場(chǎng)景的作用