首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
NAT无法更新上层校验和,TCP和UDP报头包含一个校验和,它整合了源和目标IP地址和端口号的值。当NAT改变了某个包的IP地址和(或)端口号时,它通常要更新TCP或UDP校验和。当TCP或UDP校验和使用了ESP来加密时,它就无法更新这个校验和。由于地址
NAT无法更新上层校验和,TCP和UDP报头包含一个校验和,它整合了源和目标IP地址和端口号的值。当NAT改变了某个包的IP地址和(或)端口号时,它通常要更新TCP或UDP校验和。当TCP或UDP校验和使用了ESP来加密时,它就无法更新这个校验和。由于地址
admin
2012-03-08
23
问题
NAT无法更新上层校验和,TCP和UDP报头包含一个校验和,它整合了源和目标IP地址和端口号的值。当NAT改变了某个包的IP地址和(或)端口号时,它通常要更新TCP或UDP校验和。当TCP或UDP校验和使用了ESP来加密时,它就无法更新这个校验和。由于地址或端口已经被 NAT更改,目的地的校验和检验就会失败。虽然UDP校验和是可选的,但是TCP校验和却是必需的。应该如何解决?
无法改变IKEUDP端口号。IPSec的某些实现同时使用UDP端口500来作为源和目标UDP端口号。然而,对于一个位于NAT之后的IPSec对话方,NAT会改变初始IKE主模式包的源地址。根据具体的实现方式,来自500之外的其他端口的IKE流量可能会被丢弃。应该如何解决?
选项
答案
解决办法:IPSec NAT-T对话方能够接受来自500之外的端口的IKE消息。此外,为了防止 IKE敏感(IKE-aware)的NAT修改IKE包,IPSec NAT-T对话方在主模式协商期间把IKE UDP端口500改为UDP端口4500。为了允许IKE流量使用这个新的UDP端口,您可能必须配置防火墙以允许UDP端口4500。
解析
转载请注明原文地址:https://jikaoti.com/ti/Ann7FFFM
本试题收录于:
网络工程师上午基础知识考试题库软考中级分类
0
网络工程师上午基础知识考试
软考中级
相关试题推荐
SWIFT是一种专用金融服务系统,用于处理电子票据的安全传输,应用范围主要是(26)。
()是指编制者在计算机程序中插入的破坏计算机功能或者毁坏数据,影响计算机使用,并能够自我复制的一组计算机指令或者程序代码。
IP地址为192.0.0.1不属于()网。
网络安全攻击事件中大部分是来自()的侵犯。
利用等价类的划分,为判断其中任意两个数之和应大于第3个数是否为三角形的条件建立等价类表。
在面向对象技术中,多态有多种不同的形式,其中(1)和(2)称为通用多态,(3)和强制多态称为特定多态。
Computer___________focusesonprotectinginformation,hardware,andsoftwarefromunauthorizeduseanddamage.
Sincetabletsandsmartphoneshave______interface,manypeoplebelievethatallhomeandbusinesscomputerswilleventuallyhav
TCP/IP(71)layer protocols provide services to the application(72)running on a computer. The application layer does not define th
Cloudcomputingisaphraseusedtodescribeavarietyofcomputingconceptsthatinvolvealargenumberofcomputers(71)throug
随机试题
子宫内膜癌中最常见的组织学类型为:
“5S”管理活动的核心是()。
造成患者中度残疾、器官组织损伤,导致严重功能障碍的是
()是由淋巴细胞增生引起的肿瘤性疾病
由于内痔的动脉供应,其好发部位多在截石位的
行政许可具有的特征包括()
我国商业银行的主要业务对象是()。
甲和乙都是某服装外贸公司的高级业务员。甲年轻富有,豁达开朗,口头禅是“鄙人有家有业,不愁吃不愁穿,只求有朝一日能实现儿时的梦想,独自驱车横穿撒哈拉沙漠,与非洲土著居民围着篝火唱歌跳舞。”乙则精力充沛,办事风风火火,喜欢对人指手划脚,发号施令,一直渴望有朝一
Whatdoweknowfromthefirstparagraph?NortonInternetSecurityfunctionsto
TheU.S.automakersdecidedtostoptheiractionbecause______
最新回复
(
0
)