首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
NAT无法更新上层校验和,TCP和UDP报头包含一个校验和,它整合了源和目标IP地址和端口号的值。当NAT改变了某个包的IP地址和(或)端口号时,它通常要更新TCP或UDP校验和。当TCP或UDP校验和使用了ESP来加密时,它就无法更新这个校验和。由于地址
NAT无法更新上层校验和,TCP和UDP报头包含一个校验和,它整合了源和目标IP地址和端口号的值。当NAT改变了某个包的IP地址和(或)端口号时,它通常要更新TCP或UDP校验和。当TCP或UDP校验和使用了ESP来加密时,它就无法更新这个校验和。由于地址
admin
2012-03-08
50
问题
NAT无法更新上层校验和,TCP和UDP报头包含一个校验和,它整合了源和目标IP地址和端口号的值。当NAT改变了某个包的IP地址和(或)端口号时,它通常要更新TCP或UDP校验和。当TCP或UDP校验和使用了ESP来加密时,它就无法更新这个校验和。由于地址或端口已经被 NAT更改,目的地的校验和检验就会失败。虽然UDP校验和是可选的,但是TCP校验和却是必需的。应该如何解决?
无法改变IKEUDP端口号。IPSec的某些实现同时使用UDP端口500来作为源和目标UDP端口号。然而,对于一个位于NAT之后的IPSec对话方,NAT会改变初始IKE主模式包的源地址。根据具体的实现方式,来自500之外的其他端口的IKE流量可能会被丢弃。应该如何解决?
选项
答案
解决办法:IPSec NAT-T对话方能够接受来自500之外的端口的IKE消息。此外,为了防止 IKE敏感(IKE-aware)的NAT修改IKE包,IPSec NAT-T对话方在主模式协商期间把IKE UDP端口500改为UDP端口4500。为了允许IKE流量使用这个新的UDP端口,您可能必须配置防火墙以允许UDP端口4500。
解析
转载请注明原文地址:https://www.kaotiyun.com/show/8JJZ777K
本试题收录于:
网络工程师上午基础知识考试题库软考中级分类
0
网络工程师上午基础知识考试
软考中级
相关试题推荐
若某人持有盗版软件,但他本人确实不知道该软件是盗版的,则(7)承担侵权责任。
简述信息安全的保密性、完整性、可用性和可控性。
试列举电子商务系统所面临的安全威胁。
Internet商务是指利用(),包括万维网进行任何电子商务运作。
试述软件配置管理的任务。
在面向对象技术中,多态有多种不同的形式,其中(1)和(2)称为通用多态,(3)和强制多态称为特定多态。
Fordatatransmissiontobesuccessful,sendingandreceivingdevicesmustfollowasetofcommunicationrulesfortheexchangeo
在RSA算法中,已知两个质数分别为3和13,在下面的选项中,可成为公钥的是___________(32),对应的私钥是__________(33)。(32)
阅读下列说明,回答问题1至问题5,将解答填入答题纸的对应栏内。【说明】PNG(PortableNetworkGraphicFormat)图像文件格式是一种常用的位图文件存储格式。PNG文件中能够以无损压缩方式存储深度最高为16位的灰度图像
ITU V.90调制解调器(Modem)(11)。
随机试题
“待处理财政周转金”是用来核算超过还款期限、经审核成为呆账但未批准核销的财政周转金转入和核销情况。()
甲状腺功能亢进患者血中,下列哪一种物质的浓度降低?
下列固定资产折旧方法中,属于加速折旧的有()。
属于居住区规划设计“与城市相协调要求”的是()
教师只要在课堂教学中按其职业道德的要求行事就可以了。()
下列关于行政许可的说法错误的是:
短期金融工具不包括()。
在安全攻击中,______是指未授权的实体不仅得到了访问权,而且还窜改了资源。
______
A、Hewantstokeepinformedwhilehe’sabsent.B、Hedidn’tcheckthedetailsofthereport.C、Hehasjustcomebacktowork.D、H
最新回复
(
0
)