STUN: NAT용 세션 탐색 유틸리티

December 31 , 2021
충격
STUN(Session Traversal Utilities for NAT)은 실시간 음성, 비디오, 메시징 및 기타 대화형 통신 애플리케이션에서 NAT(네트워크 주소 변환기) 게이트웨이를 순회하기 위해 네트워크 프로토콜을 포함하는 표준화된 방법 세트입니다. 톤마인드의 소프트웨어 IP 스피커 -톤마인드 PA System Lite에는 SIP 서버가 내장되어 있으며, NAT 침투 문제를 해결하기 위해 STUN 및 ICE 기술을 채택합니다.

STUN은 ICE(Interactive Connectivity Establishment), SIP(Session Initiation Protocol) 및 WebRTC와 같은 다른 프로토콜에서 사용되는 도구입니다. 호스트가 네트워크 주소 변환기의 존재를 발견하고 NAT가 애플리케이션의 UDP(사용자 데이터그램 프로토콜) 흐름에 대해 할당한 매핑된(일반적으로 공용) 인터넷 프로토콜(IP) 주소 및 포트 번호를 발견할 수 있는 도구를 제공합니다. 원격 호스트. 이 프로토콜은 일반적으로 공용 인터넷인 NAT의 반대쪽(공용) 측에 위치한 제3자 네트워크 서버(STUN 서버)의 지원이 필요합니다.

원래 STUN은 UDP(Simple Traversal of User Datagram Protocol) through Network Address Translators의 약어였지만 이 제목은 동일한 약어를 유지하면서 RFC 5389로 게시된 업데이트된 메서드 집합 사양에서 변경되었습니다.


STUN이란 무엇입니까?
P2P(point-to-point) 네트워크에서는 두 통신 당사자가 서로 사전에 액세스할 수 있어야 합니다. 그러나 NAT 장치는 액세스를 차단하여 P2P 응용 프로그램의 정상적인 실행에 영향을 줍니다. 이러한 NAT 통과 문제를 극복하기 위해 STUN 기술이 일반적으로 사용됩니다. 이를 통해 네트워크 장치는 NAT 이후의 IP 주소와 통신 당사자의 포트 번호를 검색하고 이 정보를 사용하여 P2P 통신을 위해 NAT 장치를 통과하는 P2P 데이터 채널을 설정할 수 있습니다.

왜 STUN이 필요한가요?
NAT는 IPv4 주소의 고갈을 완화하기 위해 널리 배포됩니다. 또한 외부 네트워크에서 내부 네트워크로 전송된 일부 패킷을 삭제하여 외부 네트워크의 공격으로부터 보호합니다. 그러나 두 P2P 통신 당사자가 액세스를 시작할 수 없기 때문에 P2P 네트워크와 같은 P2P 통신에는 적합하지 않습니다.

이러한 문제를 해결하기 위해 역방향 링크, ALG(Application Layer Gateway), 홀 펀칭 및 미들웨어 기술과 같은 P2P 네트워크용 NAT 통과 기술이 등장했습니다. 톤마인드 PA 시스템 소프트웨어는 STUN을 적용하여 SIP 장치(예: IP 스피커, IP 전화)와의 음성 통신을 보다 원활하게 합니다.


RFC에서 정의한 STUN 프로토콜은 두 통신 당사자 사이의 경로를 따라 위치한 NAT 장치를 검색하고 통신 당사자의 NAT 이후 IP 주소 및 포트 번호를 얻는 데 사용됩니다. 그런 다음 두 통신 당사자 간에 NAT 장치를 통과하는 P2P 채널을 설정하여 통신할 수 있습니다. 이 프로세스를 홀 펀칭이라고도 합니다. STUN 기술은 기존 NAT 장치와 함께 작동하고 장치를 수정할 필요가 없고 네트워크에 하나의 STUN 서버만 배포하면 되므로 널리 사용됩니다.


STUN 서버란?
STUN은 클라이언트/서버 모델을 사용하며 STUN 서버와 STUN 클라이언트로 구성됩니다.
STUN 서버: 라우터는 STUN 서버로 기능하고 STUN 바인딩 응답을 보내고 STUN 바인딩 요청을 수신할 수 있습니다. STUN 서버는 일반적으로 공용 네트워크에 배포됩니다.
STUN 클라이언트: 라우터는 STUN 클라이언트로 기능하고 STUN 바인딩 요청을 보내고 STUN 바인딩 응답을 수신할 수 있습니다.


STUN 표준에서 NAT는 사설 IP 주소와 포트에서 공인 IP 주소와 포트로의 매핑 모드에 따라 풀 콘 NAT, 제한 콘 NAT, 포트 제한 콘 NAT, 대칭 NAT의 4가지 유형으로 분류됩니다. 네 가지 NAT 유형에 대한 자세한 내용은 NAT를 참조하십시오.

STUN은 어떻게 작동합니까?

STUN 서버는 STUN 클라이언트와의 메시지 교환을 통해 NAT 장치를 검색하고 NAT 장치가 STUN 클라이언트에 할당한 IP 주소와 포트 번호를 얻을 수 있습니다. STUN 클라이언트 간에 데이터 채널이 설정된 후 클라이언트는 서로 액세스할 수 있습니다. STUN 메시지 교환 프로세스는 NAT 탐지와 홀 펀칭의 두 단계로 구성됩니다. 다음 그림은 자세한 프로세스를 보여줍니다.


STUN의 적용으로 Tonmind PA System은 SIP 장치 간의 더 나은 통신이 가능합니다. Tonmind PA System Lite는 SIP 및 RTP 멀티캐스트를 지원하는 방송 소프트웨어입니다. 사용자는 SIP 통화, 라이브 라디오, 로컬 미디어 플레이어, 범용 Windows 미디어(예: Spotify, iTunes, VLC 등)에서 다양한 오디오 소스를 재생할 수 있습니다. RTP 멀티캐스트를 통해 사용자는 특히 유용한 영역, 콘텐츠, 벨소리, 볼륨 및 일정을 제어할 수 있습니다. 학교 PA 시스템.



메시지를 남겨주세요
메시지를 남겨주세요
IF 우리의 제품에 관심이 있으시고 자세한 내용을 알고 싶습니다. 여기에 메시지를 남겨주세요, 우리는 최대한 빨리 당신을 회신 할 것입니다.

제품

skype

whatsapp