首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
NAT无法更新上层校验和,TCP和UDP报头包含一个校验和,它整合了源和目标IP地址和端口号的值。当NAT改变了某个包的IP地址和(或)端口号时,它通常要更新TCP或UDP校验和。当TCP或UDP校验和使用了ESP来加密时,它就无法更新这个校验和。由于地址
NAT无法更新上层校验和,TCP和UDP报头包含一个校验和,它整合了源和目标IP地址和端口号的值。当NAT改变了某个包的IP地址和(或)端口号时,它通常要更新TCP或UDP校验和。当TCP或UDP校验和使用了ESP来加密时,它就无法更新这个校验和。由于地址
admin
2012-03-08
48
问题
NAT无法更新上层校验和,TCP和UDP报头包含一个校验和,它整合了源和目标IP地址和端口号的值。当NAT改变了某个包的IP地址和(或)端口号时,它通常要更新TCP或UDP校验和。当TCP或UDP校验和使用了ESP来加密时,它就无法更新这个校验和。由于地址或端口已经被 NAT更改,目的地的校验和检验就会失败。虽然UDP校验和是可选的,但是TCP校验和却是必需的。应该如何解决?
NAT无法多路传输IPSec数据流。ESP保护的IPSec流量没有包含可见的TCP或UDP报头。 ESP报头位于IP报头和加密的TCP或UDP报头之间,并且使用IP协议号50。因此,TCP或UDP端口号就无法将流量多路传输到不同的专用网主机。ESP报头包含一个名为Security Parameters Index(安全参数索引,SPI)的字段。SPI与明文(plaintext)IP报头中的目标IP地址和IPSec安全协议(ESP或AH)结合起来用于识别IPSec安全关联(SA)。应该如何解决?
选项
答案
解决办法:通过使用UDP报头封装ESPPDU,NAT能够使用UDP端口来多路传输IPSec数据流。跟踪ESP报头中的SPI就不再必要了。
解析
转载请注明原文地址:https://kaotiyun.com/show/yJJZ777K
本试题收录于:
网络工程师上午基础知识考试题库软考中级分类
0
网络工程师上午基础知识考试
软考中级
相关试题推荐
关于在I/O设备与主机间交换数据的叙述,(4)是错误的。
系统测试主要内容包括()。
单元测试的内容主要从模块的()进行检查。
关于数据库说法正确的是()。
简述IP地址表示的点分十进制法。
完整性用来保持信息的()。
数据库、数据库管理系统、数据库系统三者之间的关系是()。
Thepurposeofanetwork_____________istoprovideashellaroundthenetworkwhichwillprotectthesystemconnectedtothen
某Web网站向CA申请了数字证书。用户登录该网站时,通过验证(7),可确认该数字证书的有效性,从而(8)。
以下4种路由中,_________路由的子网掩码是255.255.255.255。
随机试题
加拿大学者史密斯认为批判学派和传统学派的差异主要有
A、虎潜丸合四君子汤B、补肾地黄丸合补中益气汤C、当归补血汤D、八珍汤E、鹿角胶丸小儿五软证脾肾两亏型首选方剂为
白痦的出现是由于
土方工程一般分为()。
该只股票的静态价格为( )元。根据股票静态价格分析,投资者的行为选择是( )。
下列关于商品销售收入的表述,不正确的是()。
一想到明天就要正式到公司报到上班了,李阳内心里别提多高兴了。这家公司是业内很有实力的“新生企业”,名牌大学毕业的他要到该公司网络中心开始自己人生的第一次工作。虽然他的专业不是计算机方面的,而是市场营销,但他计算机玩得很棒,还是在大三时,他就开始帮一些公司编
下列关于各警种的分工,说法正确的有()
阅读下列说明和图,回答问题1至问题3,将解答填入答题纸的对应栏内。【说明】某慈善机构欲开发一个募捐系统,以跟踪记录为事业或项目向目标群体进行募捐而组织的集体性活动。该系统的主要功能如下所述。(1)管理志愿者。根据募捐任务给志愿者发送加入邀请、邀请跟进
FoodSafetyandFoodborneIllnessesFoodsafetyisanincreasinglyimportantpublichealthissue.Governmentsalloverthew
最新回复
(
0
)