[發明專利]網絡地址轉換設備支持多種組網的訪問方法及設備有效
| 申請號: | 200910088687.8 | 申請日: | 2009-07-06 |
| 公開(公告)號: | CN101599899A | 公開(公告)日: | 2009-12-09 |
| 發明(設計)人: | 羅琳 | 申請(專利權)人: | 杭州華三通信技術有限公司 |
| 主分類號: | H04L12/56 | 分類號: | H04L12/56;H04L29/12 |
| 代理公司: | 北京德琦知識產權代理有限公司 | 代理人: | 王一斌;王 琦 |
| 地址: | 310053浙江省杭州市高新技術產業*** | 國省代碼: | 浙江;33 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 網絡地址 轉換 設備 支持 多種 組網 訪問 方法 | ||
1.一種網絡地址轉換NAT設備支持多種組網的訪問方法,其特征在于,NAT設備記錄本設備的各公網側出接口的組網拓撲類型及NAT規則,該方法包括:
NAT設備接收私網主機發給公網服務器的報文,確定該報文的出接口,發現所述出接口的組網拓撲類型為對稱組網,則查找該報文的等價路由,在等價路由的出接口中選擇一個出接口,所選擇的出接口不同于流表中的出接口標識對應出接口,以所選擇的出接口標識替換流表中的出接口標識,按照流表中的NAT轉換后的公網源IP地址、源端口號,對報文進行NAT轉換,將報文從所選擇的出接口轉發出去;
或者,發現所述出接口的組網拓撲類型為非對稱多出口組網,刪除查找到的流表,查找該報文的等價路由,在等價路由的出接口中選擇一個出接口,所選擇的出接口不同于流表中的出接口標識對應出接口,按照所選擇的出接口的NAT規則對報文進行NAT轉換,建立報文的新流表,將報文從所選擇的出接口轉發出去;
或者,發現所述出接口的組網方式為非對稱多機熱備組網,則刪除查找到的流表,將該報文發送給本設備的備份NAT設備,該備份NAT設備接收該報文,查找該報文的等價路由,在等價路由的出接口中選擇一個出接口,按照所選擇的出接口的NAT規則對報文進行NAT轉換,建立報文的新流表,將報文從所選擇的出接口轉發出去。
2.如權利要求1所述的方法,其特征在于,所述報文為始發報文,
所述確定該報文的出接口為:
查找該報文的等價路由,在等價路由的出接口中選擇一個出接口;
所述流表包括:報文的私網源IP地址、私網源端口號、NAT轉換后的公網源IP地址、NAT轉換后的公網源端口號、目的IP地址、目的端口號、出接口標識、出接口的組網拓撲類型。
3.如權利要求2所述的方法,其特征在于,所述報文為非始發報文,所述確定報文的出接口為:
查找報文的流表,判斷該流表中的出接口標識對應的出接口的所在鏈路是否可達,若是,將所述出接口作為報文的出接口;否則,根據所述出接口的組網拓撲類型,為報文選擇新的出接口。
4.如權利要求1或2所述的方法,其特征在于,所述方法進一步包括:
NAT設備定時檢測各公網側出接口所在鏈路的可達性,并記錄檢測結果;
所述NAT設備在等價路由的出接口中選擇一個出接口之后進一步包括:
NAT設備根據所記錄的檢測結果,判斷所選擇的出接口所在鏈路是否可達,若是,則選擇該出接口;否則,在等價路由的出接口中重新選擇一個出接口。
5.如權利要求1至3任一所述的方法,其特征在于,所述方法進一步包括:
NAT設備定時檢測各公網側出接口所在鏈路的可達性,并記錄檢測結果;
NAT設備根據檢測結果,檢查已建立的流表中的出接口所在鏈路是否可達,若否,則刪除該流表。
6.如權利要求1至3任一所述的方法,其特征在于,所述方法進一步包括:NAT設備保存公網側接口標識與負載分擔方式的對應關系,保存私網服務器的公網IP地址、私網服務器的私網IP地址的對應關系;
NAT設備接收公網主機發往私網服務器的報文,若發現報文的入接口標識對應負載分擔方式為逐包負載分擔,則根據報文的公網目的IP地址、端口號,查找到兩個以上私網目的IP地址、端口號,選擇一個私網目的IP地址、端口號對報文進行NAT轉換,將報文發送出去;若發現報文的入接口標識對應負載分擔方式為逐包流負載分擔,則根據報文的公網目的IP地址、端口號,查找到一個私網目的IP地址、端口號,根據查找到的私網目的IP地址、端口號對報文進行NAT轉換,將報文發送出去。
7.如權利要求6所述的方法,其特征在于,所述NAT設備將報文發送出去之后進一步包括:
NAT設備接收私網服務器向公網主機返回的回應報文,查找該報文的流表,發現報文的流表中的公網側入接口標識對應鏈路可達,則從該入接口標識對應接口將該回應報文轉發出去;
或者,NAT設備接收私網服務器向公網主機返回的回應報文,查找該報文的流表,發現報文的流表中的公網側入接口標識對應鏈路不可達,判斷流表中的公網側入接口的組網拓撲類型是否為對稱組網,若是,查找報文的等價路由,在等價路由的出接口中重新選擇一個出接口,將報文轉發出去;否則,丟棄該回應報文。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于杭州華三通信技術有限公司,未經杭州華三通信技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200910088687.8/1.html,轉載請聲明來源鉆瓜專利網。





