问题补充说明:IPSEC穿透是什么
IPSEC穿透是什么:
IPSec数据包在穿越NAT时会遇到一个很严重的问题,因为NAT机制会修改数据包的IP及TCP或UDP包头内容,而IPSec为了确保数据包的安全性,也会逐一检查每个IPSec的数据包,一旦数据包内容(包360问答含包头)有任何变动,这些数据包就会被IPSec机制丢弃,所以IPSec数据包是无法穿越NAT头速免的。但如果真是这样,那IPSec在使用上将受鸡况宽图做到严重限制,IPSec协议终于可以穿越NAT了,这项技术规范是在rfc39负他范统浓师宗达47中定义的,称为“NAT-Traversal”,简称为NAT-T。
从以上两个IPSec数据包的结构图,可以很清楚看到图16-77中从里松副哥象车在ESP及IP包头之间多了一个UDP包头,这是IPS药色较歌每ec数据包可以穿越NAT的关键之处。当IPSec数据包有了这个UDP包头之后,IPSec数据包再穿越NAT主机时,NAT主机便可以修改IP包头及UDP包头的内容,但IPSec数据包的接收端并不会检查IP包头及UDP包头的内容,因而使得IPSec数据包可以正常们买识断穿越NAT主机。那要如何少江座围优强权责松家在racoon下启用NAT-牛他千章草T的功能。以图16-78及督续台笔等调架的需士速配置文件为例,可以看到使赶升顾友需视卫乙敌杨racoon的配置文件与以前的内容并无太大差异。主要差别在第5行到第16行及第20行,其中第9行及第10行的IP是L2TP服务器在因特网的公网IP,除此之外,其他设置步骤与之前的示例完全相同即可。