[發(fā)明專(zhuān)利]網(wǎng)絡(luò)地址轉(zhuǎn)換業(yè)務(wù)控制方法及裝置有效
| 申請(qǐng)?zhí)枺?/td> | 200710176551.3 | 申請(qǐng)日: | 2007-10-30 |
| 公開(kāi)(公告)號(hào): | CN101150519A | 公開(kāi)(公告)日: | 2008-03-26 |
| 發(fā)明(設(shè)計(jì))人: | 陳偉鋒 | 申請(qǐng)(專(zhuān)利權(quán))人: | 杭州華三通信技術(shù)有限公司 |
| 主分類(lèi)號(hào): | H04L12/56 | 分類(lèi)號(hào): | H04L12/56;H04L29/06 |
| 代理公司: | 北京德琦知識(shí)產(chǎn)權(quán)代理有限公司 | 代理人: | 宋志強(qiáng);麻海明 |
| 地址: | 310053浙江省杭州市高新技術(shù)產(chǎn)業(yè)*** | 國(guó)省代碼: | 浙江;33 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 網(wǎng)絡(luò)地址 轉(zhuǎn)換 業(yè)務(wù) 控制 方法 裝置 | ||
1.一種網(wǎng)絡(luò)地址轉(zhuǎn)換NAT業(yè)務(wù)控制方法,其特征在于,在認(rèn)證授權(quán)計(jì)費(fèi)AAA服務(wù)器上建立針對(duì)用戶(hù)的NAT服務(wù)描述信息,該方法包括:
當(dāng)用戶(hù)上線(xiàn)并通過(guò)認(rèn)證授權(quán)后,從AAA服務(wù)器獲取該用戶(hù)的NAT服務(wù)描述信息,NAT網(wǎng)關(guān)根據(jù)所述NAT服務(wù)描述信息對(duì)該用戶(hù)的NAT業(yè)務(wù)進(jìn)行控制。
2.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述從AAA服務(wù)器獲取該用戶(hù)的NAT服務(wù)描述信息的過(guò)程包括:
用戶(hù)通過(guò)認(rèn)證授權(quán)后,AAA服務(wù)器將該用戶(hù)的NAT服務(wù)描述信息發(fā)送給接入設(shè)備,接入設(shè)備將收到的NAT服務(wù)描述信息通知給NAT網(wǎng)關(guān)。
3.根據(jù)權(quán)利要求2所述的方法,其特征在于,所述NAT網(wǎng)關(guān)根據(jù)所述NAT服務(wù)描述信息對(duì)該用戶(hù)的NAT業(yè)務(wù)進(jìn)行控制包括:
NAT網(wǎng)關(guān)收到所述用戶(hù)的NAT服務(wù)描述信息后,判斷該用戶(hù)的服務(wù)類(lèi)別,如果是內(nèi)網(wǎng)訪(fǎng)問(wèn)外網(wǎng)的業(yè)務(wù),則根據(jù)收到的NAT服務(wù)描述信息動(dòng)態(tài)生成對(duì)應(yīng)的ACL,將該ACL與外網(wǎng)地址池綁定,并根據(jù)動(dòng)態(tài)生成的ACL控制該用戶(hù)內(nèi)網(wǎng)訪(fǎng)問(wèn)外網(wǎng)的業(yè)務(wù);如果是內(nèi)網(wǎng)向外網(wǎng)提供服務(wù),則根據(jù)收到的NAT服務(wù)描述信息建立該用戶(hù)的NAT-Server表項(xiàng),并據(jù)此NAT-Server表項(xiàng)對(duì)內(nèi)網(wǎng)向外網(wǎng)提供服務(wù)的業(yè)務(wù)進(jìn)行控制。
4.根據(jù)權(quán)利要求3所述的方法,其特征在于,所述根據(jù)動(dòng)態(tài)生成的ACL控制該用戶(hù)內(nèi)網(wǎng)訪(fǎng)問(wèn)外網(wǎng)的業(yè)務(wù)包括:
NAT網(wǎng)關(guān)收到所述用戶(hù)訪(fǎng)問(wèn)外網(wǎng)的報(bào)文后,判斷收到的報(bào)文是否匹配動(dòng)態(tài)生成的ACL,如果匹配,則從與該ACL綁定的外網(wǎng)地址池中選擇一個(gè)外網(wǎng)IP地址,對(duì)該報(bào)文進(jìn)行NAT轉(zhuǎn)換,建立轉(zhuǎn)換關(guān)系表項(xiàng),并將轉(zhuǎn)換后的報(bào)文發(fā)送出去。
5.根據(jù)權(quán)利要求4所述的方法,其特征在于,該方法進(jìn)一步包括:
NAT網(wǎng)關(guān)在用戶(hù)下線(xiàn)時(shí)判斷該用戶(hù)的服務(wù)類(lèi)別,如果是內(nèi)網(wǎng)訪(fǎng)問(wèn)外網(wǎng)的業(yè)務(wù),則刪除為該用戶(hù)動(dòng)態(tài)生成的ACL及建立的轉(zhuǎn)換關(guān)系表項(xiàng)、并取消該ACL與外網(wǎng)地址池的綁定;如果是內(nèi)網(wǎng)向外網(wǎng)提供服務(wù),則刪除為該用戶(hù)建立的NAT-Server表項(xiàng)。
6.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述NAT服務(wù)描述信息在A(yíng)AA服務(wù)器創(chuàng)建用戶(hù)帳號(hào)時(shí)建立。
7.根據(jù)權(quán)利要求1至6任一項(xiàng)所述的方法,其特征在于,所述NAT服務(wù)描述信息包括:NAT連接限制、NAT特殊協(xié)議類(lèi)型、NAT普通協(xié)議類(lèi)型、NAT外部地址池和/或NAT服務(wù)類(lèi)別。
8.一種NAT業(yè)務(wù)控制裝置,其特征在于,包括:信息獲取單元和業(yè)務(wù)控制單元,其中,
信息獲取單元,用于在用戶(hù)上線(xiàn)時(shí)從AAA服務(wù)器獲取該用戶(hù)的NAT服務(wù)描述信息,并將獲取的服務(wù)描述信息發(fā)送給業(yè)務(wù)控制單元;
業(yè)務(wù)控制單元,用于根據(jù)收到的NAT服務(wù)描述信息對(duì)所述用戶(hù)的NAT業(yè)務(wù)進(jìn)行控制。
9.根據(jù)權(quán)利要求8所述的裝置,其特征在于,所述業(yè)務(wù)控制單元包括:類(lèi)別判斷單元、正向處理單元和反向處理單元,其中,
類(lèi)別判斷單元,用于在收到用戶(hù)的NAT服務(wù)描述信息后,判斷該用戶(hù)的服務(wù)類(lèi)別,如果是內(nèi)網(wǎng)訪(fǎng)問(wèn)外網(wǎng)的業(yè)務(wù),則將收到的NAT服務(wù)描述信息發(fā)送給正向處理單元;如果是內(nèi)網(wǎng)向外網(wǎng)提供服務(wù),則將收到的NAT服務(wù)描述信息發(fā)送給反向處理單元;
正向處理單元,用于根據(jù)收到的NAT服務(wù)描述信息動(dòng)態(tài)生成對(duì)應(yīng)的ACL,將該ACL與外網(wǎng)地址池綁定,并根據(jù)動(dòng)態(tài)生成的ACL控制所述用戶(hù)內(nèi)網(wǎng)訪(fǎng)問(wèn)外網(wǎng)的業(yè)務(wù);
反向處理單元,用于根據(jù)收到的NAT服務(wù)描述信息建立該用戶(hù)的NAT-Server表項(xiàng),并據(jù)此NAT-Server表項(xiàng)對(duì)內(nèi)網(wǎng)向外網(wǎng)提供服務(wù)的業(yè)務(wù)進(jìn)行控制。
10.根據(jù)權(quán)利要求9所述的裝置,其特征在于,
所述類(lèi)別判斷單元,進(jìn)一步用于在用戶(hù)下線(xiàn)時(shí)判斷該用戶(hù)的服務(wù)類(lèi)別,如果是內(nèi)網(wǎng)訪(fǎng)問(wèn)外網(wǎng)的業(yè)務(wù),則將該用戶(hù)下線(xiàn)信息通知正向處理單元;如果是內(nèi)網(wǎng)向外網(wǎng)提供服務(wù),則將該用戶(hù)下線(xiàn)信息通知反向處理單元;
所述正向處理單元,進(jìn)一步用于在收到用戶(hù)下線(xiàn)通知后,刪除為該用戶(hù)動(dòng)態(tài)生成的ACL及建立的轉(zhuǎn)換關(guān)系表項(xiàng)、并取消該ACL與外網(wǎng)地址池的綁定;
所述反向處理單元,進(jìn)一步用于在收到用戶(hù)下線(xiàn)通知后,刪除為該用戶(hù)建立的NAT-Server表項(xiàng)。
11.根據(jù)權(quán)利要求8至10任一項(xiàng)所述的裝置,其特征在于,所述信息獲取單元設(shè)置在具有接入控制功能的設(shè)備中,所述業(yè)務(wù)控制單元設(shè)置在具有NAT業(yè)務(wù)處理功能的設(shè)備中;或者,所述信息獲取單元和業(yè)務(wù)控制單元同時(shí)設(shè)置在兼具接入控制和NAT業(yè)務(wù)處理功能的設(shè)備中。
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于杭州華三通信技術(shù)有限公司,未經(jīng)杭州華三通信技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200710176551.3/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 發(fā)送、獲取、傳送網(wǎng)絡(luò)地址的方法和裝置
- 網(wǎng)絡(luò)地址自適應(yīng)系統(tǒng)和方法及應(yīng)用系統(tǒng)和方法
- 使用網(wǎng)絡(luò)地址轉(zhuǎn)換的網(wǎng)絡(luò)業(yè)務(wù)的區(qū)分處理
- 用于網(wǎng)絡(luò)地址轉(zhuǎn)換穿透的傳輸系統(tǒng)及傳輸方法
- 一種網(wǎng)絡(luò)地址轉(zhuǎn)換的方法及裝置
- 一種批量配置網(wǎng)絡(luò)地址的方法及終端管理系統(tǒng)
- 一種對(duì)網(wǎng)絡(luò)地址進(jìn)行調(diào)整的方法和裝置
- 一種網(wǎng)絡(luò)地址資源可視化管理系統(tǒng)
- 一種網(wǎng)絡(luò)地址分配方法、裝置和存儲(chǔ)介質(zhì)
- 從重復(fù)網(wǎng)絡(luò)地址自動(dòng)恢復(fù)的方法、網(wǎng)絡(luò)設(shè)備及其存儲(chǔ)介質(zhì)
- 圖像轉(zhuǎn)換設(shè)備、圖像轉(zhuǎn)換電路及圖像轉(zhuǎn)換方法
- 數(shù)模轉(zhuǎn)換電路及轉(zhuǎn)換方法
- 轉(zhuǎn)換設(shè)備和轉(zhuǎn)換方法
- 占空比轉(zhuǎn)換電路及轉(zhuǎn)換方法
- 通信轉(zhuǎn)換方法、轉(zhuǎn)換裝置及轉(zhuǎn)換系統(tǒng)
- 模數(shù)轉(zhuǎn)換和模數(shù)轉(zhuǎn)換方法
- 轉(zhuǎn)換模塊以及轉(zhuǎn)換電路
- 熱電轉(zhuǎn)換材料、熱電轉(zhuǎn)換元件和熱電轉(zhuǎn)換模塊
- 熱電轉(zhuǎn)換材料、熱電轉(zhuǎn)換元件及熱電轉(zhuǎn)換模塊
- 熱電轉(zhuǎn)換材料、熱電轉(zhuǎn)換元件及熱電轉(zhuǎn)換模塊
- 一種在有線(xiàn)智能網(wǎng)中實(shí)現(xiàn)直播業(yè)務(wù)的方法
- 業(yè)務(wù)路由方法、業(yè)務(wù)路由器、客戶(hù)端設(shè)備及業(yè)務(wù)網(wǎng)絡(luò)系統(tǒng)
- 一種移動(dòng)業(yè)務(wù)消息路由的方法、系統(tǒng)和設(shè)備
- 業(yè)務(wù)處理方法、設(shè)備和系統(tǒng)
- 業(yè)務(wù)編排方法及裝置、業(yè)務(wù)發(fā)放方法及裝置
- 業(yè)務(wù)限流方法及業(yè)務(wù)限流裝置
- 一種信息推薦方法、裝置及存儲(chǔ)介質(zhì)
- 一種基于業(yè)務(wù)事件的頁(yè)面展示方法、裝置和電子設(shè)備
- 業(yè)務(wù)編排方法及裝置、業(yè)務(wù)發(fā)放方法及裝置
- 一種安全業(yè)務(wù)的定義、開(kāi)發(fā)和執(zhí)行方法及系統(tǒng)





