设为首页收藏本站language 语言切换
查看: 1823|回复: 2
收起左侧

[求助] IPSEC VPN与PAT

[复制链接]
发表于 2014-10-26 17:40:32 | 显示全部楼层 |阅读模式
5鸿鹄币
近在研究IPSEC VPN,在看资料的过程中,有说到 因为内网IP无法在公网上进行路由,所以即使做了静态路由,站点间的数量不能进行传输。我们现在的路由器不是都会把私有IP转成公有IP+端口号这样的形式进行传输吗。为什么还要用到IPSEC VPN,假如不对数据进行保护。我知道我肯定是哪里想错了。哪位大神能给我普及下,谢谢。因为不知道 怎么说,可能描术不清楚。IPSEC VPN 的前提是要解决连通信性问题,那既然解决了连通性问题了。为什么 我们站点间无法进直接进行通信。求解 求解..

最佳答案

查看完整内容

1、只用PAT可以进行站点间的通信(对端站点的出口需要做地址映射,无法直接通过对端主机ip地址进行访问,局限性很大); 2、同1,因为站点内用的是私网地址,无法在公网上被路由,所以一个站点内部主机无法直接访问另一站点内部主机;而IPsec VPN是在原有的ip报头上新加了一层报头,外层报头负责在公网上路由到对端出口设备,而内层报头负责在两个内网内部路由,这样就实现了直接通过对端主机ip访问对端主机。
发表于 2014-10-26 17:40:33 | 显示全部楼层
1、只用PAT可以进行站点间的通信(对端站点的出口需要做地址映射,无法直接通过对端主机ip地址进行访问,局限性很大);
2、同1,因为站点内用的是私网地址,无法在公网上被路由,所以一个站点内部主机无法直接访问另一站点内部主机;而IPsec VPN是在原有的ip报头上新加了一层报头,外层报头负责在公网上路由到对端出口设备,而内层报头负责在两个内网内部路由,这样就实现了直接通过对端主机ip访问对端主机。
沙发 2014-10-26 17:40:33 回复 收起回复
回复

使用道具 举报

 楼主| 发表于 2014-10-28 11:23:58 | 显示全部楼层
Necui 发表于 2014-10-28 08:09
1、只用PAT可以进行站点间的通信(对端站点的出口需要做地址映射,无法直接通过对端主机ip地址进行访问,局 ...

非常感谢。我后面做了一些实验,也弄懂了一些,不过没你讲的这么透彻!
板凳 2014-10-28 11:23:58 回复 收起回复
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-4-30 17:27 , Processed in 0.104349 second(s), 26 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表