首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
NAT无法更新上层校验和,TCP和UDP报头包含一个校验和,它整合了源和目标IP地址和端口号的值。当NAT改变了某个包的IP地址和(或)端口号时,它通常要更新TCP或UDP校验和。当TCP或UDP校验和使用了ESP来加密时,它就无法更新这个校验和。由于地址
NAT无法更新上层校验和,TCP和UDP报头包含一个校验和,它整合了源和目标IP地址和端口号的值。当NAT改变了某个包的IP地址和(或)端口号时,它通常要更新TCP或UDP校验和。当TCP或UDP校验和使用了ESP来加密时,它就无法更新这个校验和。由于地址
admin
2012-03-08
56
问题
NAT无法更新上层校验和,TCP和UDP报头包含一个校验和,它整合了源和目标IP地址和端口号的值。当NAT改变了某个包的IP地址和(或)端口号时,它通常要更新TCP或UDP校验和。当TCP或UDP校验和使用了ESP来加密时,它就无法更新这个校验和。由于地址或端口已经被 NAT更改,目的地的校验和检验就会失败。虽然UDP校验和是可选的,但是TCP校验和却是必需的。应该如何解决?
NAT无法多路传输IPSec数据流。ESP保护的IPSec流量没有包含可见的TCP或UDP报头。 ESP报头位于IP报头和加密的TCP或UDP报头之间,并且使用IP协议号50。因此,TCP或UDP端口号就无法将流量多路传输到不同的专用网主机。ESP报头包含一个名为Security Parameters Index(安全参数索引,SPI)的字段。SPI与明文(plaintext)IP报头中的目标IP地址和IPSec安全协议(ESP或AH)结合起来用于识别IPSec安全关联(SA)。应该如何解决?
选项
答案
解决办法:通过使用UDP报头封装ESPPDU,NAT能够使用UDP端口来多路传输IPSec数据流。跟踪ESP报头中的SPI就不再必要了。
解析
转载请注明原文地址:https://www.kaotiyun.com/show/yJJZ777K
本试题收录于:
网络工程师上午基础知识考试题库软考中级分类
0
网络工程师上午基础知识考试
软考中级
相关试题推荐
DHTML是动态HTML,它是三种技术的整合,这三种技术是(60)。
从网络环境来看,电子商务系统由三个部分组成,其以(31)为基础。
以下关于数字现金的说法,错误的是(23)。
下面关于EDI的描述,错误的是(20)。
页面的设计风格包括是()。
Https是以安全为目标的Http通道,它通过在Http下加入______来实现安全传输。
软件商标权的保护对象是指______。
Telnet是TCP/IP协议层次中的()提供的服务。
网络协议三要素不包括()。
计算机软件只要开发完成就能取得()受到法律保护。
随机试题
关于兴奋性突触后电位
tRNA与氨基酸结合的化学键是
患者,男,65岁。食管癌手术后第4天拔除胃管后口服流质饮食,第6天体温升高到39.5℃,呼吸困难、胸痛、脉速,X线检查发现手术侧胸腔积液,应首先考虑并发
在建筑物上装设的作为障碍标志用的照明,称为()。
某地基土的压缩模量Es为21MPa,此土为()。
“备案号”栏应填()“征免”栏应填()。
()是指一种学习对另一种学习的影响。
注意事项1.本题本由给定资料与作答要求两部分构成。考试时限为150分钟。其中,阅读给定资料参考时限为40分钟,作答参考时限为110分钟。满分150分。2.监考人员宣布考试开始时,你才可以开始答题。3.请在题本、答题卡指定位置填写自己的姓名,填涂准考证
根据以下资料。回答下列问题。能够从上述资料中推出的是:
以下属于感觉对比现象的有()。
最新回复
(
0
)