电信 教育 政务 机械 汽车 船舶 交通 石化 烟草 服装 电力 金融 外贸 冶金 电子

开祥科技双向NAT模式下VPN网络构建解决方案

2004-8-23 发布方:河南开祥科技 网友评论 0 条 点击进入论坛

该方案特点:
     针对案例4的“单边NAT模式下”的VPN网络构建,该方案主要针对双向NAT模式下VPN网络的构建。所谓“双向NAT模式”,是指通讯的双方都在NAT环境中(即:都采用保留IP地址上网),发起通讯的VPN设备由于无法确定被连接VPN设备的IP地址和协商端口号等多种原因,导致无法建立加密通讯隧道。
     本公司经过长期以来的努力攻关,在国内外厂商中,率先解决了VPN通讯“双向NAT穿透”的技术难题。如:在下图的环境中,能够确保通讯的双方建立VPN隧道:

方案概述:
     解决双向NAT环境下的VPN隧道构建,要在通讯的中间节点引进“VPN转发网关”。通过中转的方式可以实现VPN通讯双方的双向NAT穿透。如下图:

     员工A出差在外,通过酒店的局域网接入internet。他和公司的其他员工B,C,D要建立VPN通讯隧道,那么通过部署在公网上的“VPN转发器”实现加密数据包的转发,实现员工A和公司内部员工的安全通讯。

具体网络拓朴和配置例子如下:

     在上图中,VPN转发网关起中转作用。采用2.9版本(“快速转发版本”)以上的安全网关都能够作为“VPN转发网关”。客户端软件也能够支持双向NAT穿透。

已有 0 位对此文章感兴趣的网友发布了看法    
我来评两句 登录邮箱: 密码:
  匿名发表
相关案例
解决方案速查(共有 14387 个方案)
基础软件
安全保密
管理软件
办公软件
软件开发
系统网络
图形多媒体
辅助设计
行业专用
教育教学
电子政务
其他软件
接入
通信
网络
存储
IT服务
电子杂志订阅
点击电子杂志名称查看样刊
输入E-mail地址即可订阅
E-mail
赞助商链接