91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

穿越NAT的SDWAN技術(shù)實(shí)現(xiàn)(下)

夽谷科技組網(wǎng)服務(wù) ? 來源: 夽谷科技組網(wǎng)服務(wù) ? 作者: 夽谷科技組網(wǎng)服務(wù) ? 2022-10-11 12:23 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

本文章內(nèi)容過長,上篇請(qǐng)移步主頁進(jìn)行觀看。

書接上文,我們繼續(xù)來說說NAT在SDWAN中的技術(shù)實(shí)現(xiàn)。

穿越NAT建立SDWAN隧道

在SDWAN網(wǎng)絡(luò)中,通常將CPE部署為STUN客戶端,將RR部署為STUN服務(wù)器??蛻舳送ㄟ^與服務(wù)器進(jìn)行報(bào)文交互,能夠發(fā)現(xiàn)網(wǎng)絡(luò)中是否存在NAT設(shè)備,并確定經(jīng)過NAT設(shè)備轉(zhuǎn)換后的IP地址和端口號(hào)。STUN客戶端探測到轉(zhuǎn)換后的IP地址和端口號(hào)后,采用該IP地址與其他CPE建立SDWAN隧道;若CPE之間無法直接建立數(shù)據(jù)通道,則需要通過在公網(wǎng)中部署Nat transfer(NAT傳輸)設(shè)備來實(shí)現(xiàn)互通。

穿越NAT建立SDWAN隧道示意圖

pYYBAGNE70qAfiqPAAF6R-awTwQ888.png

部署Nat transfer的SDWAN隧道示意圖

poYBAGNE71WAQ4TaAAHJJG0bFUc615.png

部署Nat transfer的SDWAN組網(wǎng)如上圖所示。下面以該組網(wǎng)為例,說明穿越NAT建立SDWAN隧道的過程。

控制通道建立

(1)STUN client與STUN server之間交互STUN協(xié)議報(bào)文,STUN client探測到本端NAT類型、Public IP地址(即訪問STUN server時(shí)NAT轉(zhuǎn)換后的Public IP)和端口號(hào)。

(2) SDWAN client與SDWAN server之間建立SSL連接,然后互相發(fā)送TTE信息(包含STUN探測到的NAT類型、Public IP等)。

(3) CPE 1、CPE 2和Nat transfer收到RR的TTE信息后,比較TTE信息中的路由域與本地是否相同。若路由域相同,則建立到達(dá)RR的SDWAN隧道,使用RR的TTE信息中Public IP作為隧道的目的IP;若路由域不同,則不建立SDWAN隧道。

(4) RR收到CPE 1、CPE 2和Nat transfer的TTE信息后,比較TTE信息中的路由域與本地是否相同。若路由域相同,則分別建立到達(dá)CPE 1、CPE 2和Nat transfer的SDWAN隧道。

由于NATtransfer部署在公網(wǎng)中,RR只需建立到達(dá)Public IP地址的SDWAN隧道。該P(yáng)ublic IP地址為Nat transfer的TTE信息中的Public IP。

若CPE 1、CPE 2的TTE信息中NAT類型為完全錐型NAT,則RR建立到達(dá)Public IP地址的SDWAN隧道。該P(yáng)ublic IP地址為CPE的TTE信息中的Public IP。

若CPE 1、CPE 2的TTE信息中NAT類型為對(duì)端口限制錐型NAT、限制錐型NAT或?qū)ΨQNAT,則RR無法通過TTE信息中的Public IP訪問CPE 1、CPE 2,所以RR無法按照當(dāng)前獲取的信息建立到達(dá)CPE 1、CPE 2的SDWAN隧道。需要按照如下步驟建立SDWAN隧道。

a. CPE 1、CPE 2設(shè)備通過CPE到RR的SDWAN隧道周期性地發(fā)送SDWAN控制報(bào)文。

b. RR將接收到的SDWAN控制報(bào)文的外層源IP地址作為Public IP地址,建立到達(dá)CPE 1、CPE 2的Public IP地址的SDWAN隧道。

(5)完成SDWAN隧道建立后,CPE 1、CPE 2、Nat transfer和RR在設(shè)備上添加到達(dá)對(duì)端Systerm IP的UNR(User network route,用戶網(wǎng)絡(luò)路由)路由。路由的出接口為SDWAN隧道接口,下一跳為遠(yuǎn)端TTE ID。

(6) CPE 1、CPE 2、Nat transfer和RR之間基于Systerm IP建立IPv4 Tnl-Encap-Ext地址族下的BGP連接(控制通道)。

數(shù)據(jù)通道建立

(1) CPE 1、CPE 2、Nat transfer與RR建立BGP連接(控制通道)后,CPE 1、CPE 2、Nat transfer通過IPv4 Tnl-encap-ext路由向RR發(fā)送TTE信息,由RR將TTE信息反射到其他BGP鄰居。

(2) CPE之間能否建立數(shù)據(jù)通道,除了比較路由域是否相同外,還會(huì)比較NAT類型,如下表所示。

a.若CPE之間可以直接建立數(shù)據(jù)通道,建立過程請(qǐng)參見步驟控制通道建立(4)。

b.若CPE之間無法直接建立數(shù)據(jù)通道,則需要通過在網(wǎng)絡(luò)中部署Nat transfer設(shè)備來實(shí)現(xiàn)互通。CPE與Nat transfer之間建立數(shù)據(jù)通道,CPE之間的數(shù)據(jù)轉(zhuǎn)發(fā)需要先通過數(shù)據(jù)通道轉(zhuǎn)發(fā)到Nat transfer設(shè)備,再由Nat transfer設(shè)備通過數(shù)據(jù)通道轉(zhuǎn)發(fā)到其他CPE,從而實(shí)現(xiàn)CPE之間的互通。CPE與Nat transfer之間建立數(shù)據(jù)通道的過程與CPE與RR之間建立SDWAN隧道的過程相同,具體參見步驟控制通道建立(4)。

SDWAN網(wǎng)絡(luò)中的NAT類型組合表

CPE 1的NAT類型 CPE 2的NAT類型 CPE之間是否可以直接建立隧道 是否需要部署Nat transfer實(shí)現(xiàn)CPE互通
無NAT 完全錐型NAT ×
無NAT 端口限制錐型NAT/限制錐型NAT ×
無NAT 對(duì)稱NAT ×
無NAT 未知類型NAT ×
無NAT 靜態(tài)NAT ×
完全錐型NAT 完全錐型NAT ×
完全錐型NAT 端口限制錐型NAT/限制錐型NAT ×
完全錐型NAT 對(duì)稱NAT ×
完全錐型NAT 未知類型NAT ×
完全錐型NAT 靜態(tài)NAT ×
端口限制錐型NAT/限制錐型NAT 端口限制錐型NAT/限制錐型NAT ×
端口限制錐型NAT/限制錐型NAT 對(duì)稱NAT ×
端口限制錐型NAT/限制錐型NAT 未知類型NAT ×
端口限制錐型NAT/限制錐型NAT 靜態(tài)NAT ×
對(duì)稱NAT 對(duì)稱NAT ×
對(duì)稱NAT 未知類型NAT ×
對(duì)稱NAT 靜態(tài)NAT ×
未知類型NAT 未知類型NAT ×



審核編輯 黃昊宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • NAT
    NAT
    +關(guān)注

    關(guān)注

    0

    文章

    168

    瀏覽量

    17172
  • sdwan
    +關(guān)注

    關(guān)注

    2

    文章

    299

    瀏覽量

    7971
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    NAT 網(wǎng)關(guān):工業(yè)跨網(wǎng)段通信的 “智能橋梁”,三格電子方案詳解

    PLC、MES、HMI 等關(guān)鍵設(shè)備的協(xié)同工作。NAT(網(wǎng)絡(luò)地址轉(zhuǎn)換)網(wǎng)關(guān)作為解決跨網(wǎng)段通信難題的核心設(shè)備,通過智能的地址與端口映射技術(shù),無需改動(dòng)原有系統(tǒng)架構(gòu),即可實(shí)現(xiàn)異構(gòu)網(wǎng)絡(luò)的無縫互聯(lián)。本文將深入解析工業(yè)級(jí)
    的頭像 發(fā)表于 01-12 14:58 ?339次閱讀
    <b class='flag-5'>NAT</b> 網(wǎng)關(guān):工業(yè)跨網(wǎng)段通信的 “智能橋梁”,三格電子方案詳解

    數(shù)據(jù)采集網(wǎng)關(guān)和NAT網(wǎng)關(guān)有什么區(qū)別

    數(shù)據(jù)采集網(wǎng)關(guān)與NAT網(wǎng)關(guān)在功能定位、應(yīng)用場景、技術(shù)特性及設(shè)計(jì)重點(diǎn)上存在顯著差異,以下是具體分析: 一、功能定位 數(shù)據(jù)采集網(wǎng)關(guān) 核心功能 :作為工業(yè)設(shè)備與上層管理系統(tǒng)(如MES、云平臺(tái))的橋梁,實(shí)現(xiàn)
    的頭像 發(fā)表于 11-25 11:44 ?560次閱讀

    工業(yè)NAT網(wǎng)關(guān)實(shí)現(xiàn)PLC、機(jī)床等設(shè)備IP地址沖突的解決方案

    發(fā)現(xiàn)新設(shè)備的IP地址與工廠舊設(shè)備IP出現(xiàn)沖突。 由于舊設(shè)備已經(jīng)過保,修改IP出現(xiàn)原廠商派人進(jìn)行操作,成本高且影響生產(chǎn),工廠希望找到更合適的解決方案,即在不干擾生產(chǎn)與修改程序的前提上,實(shí)現(xiàn)設(shè)備聯(lián)網(wǎng)通信。對(duì)此,物通博聯(lián)提供基于NAT網(wǎng)關(guān)的物聯(lián)網(wǎng)解決
    的頭像 發(fā)表于 11-06 16:58 ?725次閱讀
    工業(yè)<b class='flag-5'>NAT</b>網(wǎng)關(guān)<b class='flag-5'>實(shí)現(xiàn)</b>PLC、機(jī)床等設(shè)備IP地址沖突的解決方案

    跨網(wǎng)段網(wǎng)絡(luò)NAT耦合器實(shí)現(xiàn)PLC與MES系統(tǒng)跨網(wǎng)段雙向穩(wěn)定通訊

    在智能制造轉(zhuǎn)型浪潮,工業(yè)設(shè)備的信息化聯(lián)網(wǎng)成為企業(yè)提升生產(chǎn)效率的關(guān)鍵環(huán)節(jié)。然而,大量老舊工業(yè)設(shè)備因硬件限制或軟件固化,無法靈活修改網(wǎng)絡(luò)參數(shù),導(dǎo)致跨網(wǎng)段通訊難題頻發(fā)。本文以某汽車零部件制造企業(yè)的生產(chǎn)線
    的頭像 發(fā)表于 10-29 16:01 ?880次閱讀
    跨網(wǎng)段網(wǎng)絡(luò)<b class='flag-5'>NAT</b>耦合器<b class='flag-5'>實(shí)現(xiàn)</b>PLC與MES系統(tǒng)跨網(wǎng)段雙向穩(wěn)定通訊

    NAT網(wǎng)關(guān)能夠實(shí)現(xiàn)哪些工業(yè)設(shè)備的網(wǎng)段隔離

    NAT網(wǎng)關(guān)在工業(yè)場景中可實(shí)現(xiàn)PLC、HMI、CNC、DCS、MES等設(shè)備的網(wǎng)段隔離與跨網(wǎng)段通信,具體功能及設(shè)備支持如下 : 一、核心功能實(shí)現(xiàn) 跨網(wǎng)段隔離與IP轉(zhuǎn)換 統(tǒng)一異構(gòu)網(wǎng)段 :將分散在不同子網(wǎng)
    的頭像 發(fā)表于 10-27 11:03 ?629次閱讀
    <b class='flag-5'>NAT</b>網(wǎng)關(guān)能夠<b class='flag-5'>實(shí)現(xiàn)</b>哪些工業(yè)設(shè)備的網(wǎng)段隔離

    NAT網(wǎng)關(guān)與網(wǎng)段隔離器有什么聯(lián)系

    NAT網(wǎng)關(guān)與網(wǎng)段隔離器在功能上存在緊密聯(lián)系,二者常通過技術(shù)整合實(shí)現(xiàn)網(wǎng)絡(luò)地址轉(zhuǎn)換與安全隔離的協(xié)同作用,尤其在工業(yè)網(wǎng)絡(luò)環(huán)境中常被結(jié)合使用以解決跨網(wǎng)段通信與網(wǎng)絡(luò)安全問題。以下從功能定位、技術(shù)
    的頭像 發(fā)表于 10-21 14:03 ?483次閱讀

    NAT網(wǎng)關(guān)能夠接入工業(yè)物聯(lián)網(wǎng)平臺(tái)嗎

    NAT網(wǎng)關(guān)能夠接入工業(yè)物聯(lián)網(wǎng)平臺(tái) ,且在工業(yè)物聯(lián)網(wǎng)場景中發(fā)揮著關(guān)鍵作用,主要通過解決IP地址沖突、實(shí)現(xiàn)跨網(wǎng)段通信、保障網(wǎng)絡(luò)安全及優(yōu)化網(wǎng)絡(luò)管理,支持工業(yè)設(shè)備與物聯(lián)網(wǎng)平臺(tái)的高效連接。以下是具體分析
    的頭像 發(fā)表于 10-21 10:53 ?466次閱讀
    <b class='flag-5'>NAT</b>網(wǎng)關(guān)能夠接入工業(yè)物聯(lián)網(wǎng)平臺(tái)嗎

    求助,關(guān)于lwip實(shí)現(xiàn)NAT轉(zhuǎn)發(fā)到本地端口遇到的問題求解

    兩個(gè)問題 (1)我下載了ipv4_nat.c,也按照說明在main.c中寫了幾個(gè)例子,但是一直沒有激活,不知道什么原因,我想把評(píng)論過來的端口返回到本地的監(jiān)聽端口,類似LINUX上的生成
    發(fā)表于 09-29 10:04

    如何使用ipv4_nat模塊實(shí)現(xiàn)SNAT轉(zhuǎn)發(fā)?

    用的是rt-thread的3.1.0版本,c-sky 803S平臺(tái),有兩個(gè)網(wǎng)口,NAT前兩個(gè)網(wǎng)口的配置分別如下 char * argument_list0[] = {\"ifconfig
    發(fā)表于 09-29 06:08

    網(wǎng)段隔離器實(shí)現(xiàn)靜態(tài)NAT網(wǎng)絡(luò)通信

    在許多網(wǎng)絡(luò)場景中,不同網(wǎng)段之間需要進(jìn)行通信,但又要保證各網(wǎng)段的相對(duì)獨(dú)立性和安全性。如果缺少網(wǎng)絡(luò)規(guī)劃與網(wǎng)段隔離,會(huì)使網(wǎng)絡(luò)面臨巨大的安全風(fēng)險(xiǎn),各類網(wǎng)絡(luò)攻擊更容易傳播。而靜態(tài)NAT能夠在實(shí)現(xiàn)網(wǎng)段隔離的前提下,建立起不同網(wǎng)段間的通信橋梁,十分適用于需要固定IP地址進(jìn)行通信的系統(tǒng)中
    的頭像 發(fā)表于 08-16 13:44 ?938次閱讀

    企業(yè)選擇SDWAN方案時(shí),需要注意哪些?

    ##企業(yè)選擇SDWAN方案時(shí),需要注意哪些?在數(shù)字化轉(zhuǎn)型浪潮中,企業(yè)廣域網(wǎng)正經(jīng)歷從“連通即可”向“智能、安全、云原生”的深刻變革。SD-WAN技術(shù)憑借其顛覆性的架構(gòu)理念,成為企業(yè)優(yōu)化網(wǎng)絡(luò)性能
    的頭像 發(fā)表于 08-15 10:03 ?1578次閱讀
    企業(yè)選擇<b class='flag-5'>SDWAN</b>方案時(shí),需要注意哪些?

    2025零售快閃店場景,如何選擇更可靠的SDWAN服務(wù)商?

    ##零售快閃店場景,如何選擇更可靠的SDWAN服務(wù)商?在快節(jié)奏的零售戰(zhàn)場,快閃店如同一場精心策劃的閃電戰(zhàn)——品牌在黃金地段突然出現(xiàn),制造話題,引爆消費(fèi),又在熱潮未退時(shí)悄然離場。然而,當(dāng)消費(fèi)者涌入
    的頭像 發(fā)表于 08-04 17:32 ?2118次閱讀
    2025零售快閃店場景<b class='flag-5'>下</b>,如何選擇更可靠的<b class='flag-5'>SDWAN</b>服務(wù)商?

    負(fù)載箱高低壓穿越測試的必備設(shè)備:構(gòu)建嚴(yán)苛“考場”的核心系統(tǒng)

    驗(yàn)證風(fēng)力發(fā)電機(jī)、光伏逆變器等設(shè)備的高低電壓穿越能力(LVRT/HVRT),是確保其支撐電網(wǎng)穩(wěn)定的關(guān)鍵。負(fù)載箱作為施加嚴(yán)苛電應(yīng)力的核心“考官”,必須與其他精密設(shè)備協(xié)同工作,共同構(gòu)成一個(gè)功能完備
    發(fā)表于 07-23 09:09

    中宇聯(lián)SDWAN:重塑企業(yè)網(wǎng)絡(luò)智能連接新紀(jì)元

    擁抱數(shù)字化轉(zhuǎn)型浪潮,企業(yè)網(wǎng)絡(luò)架構(gòu)正面臨連接敏捷性、成本壓力與安全威脅的三重挑戰(zhàn)。中宇聯(lián)SDWAN解決方案正在深刻改變企業(yè)廣域網(wǎng)的構(gòu)建邏輯,其核心在于以軟件定義技術(shù)重構(gòu)傳統(tǒng)網(wǎng)絡(luò)架構(gòu),將原本僵硬、高成本
    的頭像 發(fā)表于 07-16 17:56 ?873次閱讀

    NAT網(wǎng)關(guān)與網(wǎng)段隔離器有什么區(qū)別

    路徑 。以下是具體分析: 核心功能差異 NAT網(wǎng)關(guān) : 地址轉(zhuǎn)換 :NAT網(wǎng)關(guān)的核心功能是將私有網(wǎng)絡(luò)中的IP地址轉(zhuǎn)換為公共網(wǎng)絡(luò)中的可路由IP地址,實(shí)現(xiàn)私有網(wǎng)絡(luò)與公共網(wǎng)絡(luò)的通信。這種技術(shù)
    的頭像 發(fā)表于 07-16 15:19 ?789次閱讀