[發明專利]一種對分片報文進行網絡地址轉換的方法及設備有效
| 申請號: | 200910159142.1 | 申請日: | 2009-07-14 |
| 公開(公告)號: | CN101605105A | 公開(公告)日: | 2009-12-16 |
| 發明(設計)人: | 胡億芬;鮑俊濤;張磊;何輝 | 申請(專利權)人: | 中興通訊股份有限公司 |
| 主分類號: | H04L12/56 | 分類號: | H04L12/56;H04L29/12 |
| 代理公司: | 北京安信方達知識產權代理有限公司 | 代理人: | 龍 洪;霍育棟 |
| 地址: | 518057廣東省深圳市南山*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 分片 報文 進行 網絡地址 轉換 方法 設備 | ||
1.一種對分片報文進行網絡地址轉換(NAT)的方法,其特征在于,
NAT設備上配置有端口地址轉換(PAT)表,該表中保存有私網地址、 源端口及公網地址、目的端口的對應關系;
當有分片報文到來時,所述NAT設備使用所述分片報文的源地址及源 端口信息到所述PAT表中進行匹配查找,如有匹配的PAT表項,則根據該 表項對該分片報文進行PAT處理;否則,創建PAT表項,并根據該創建的 表項對該分片報文進行PAT處理,其中,具有相同私網地址的分片報文經 PAT處理后的公網地址相同;
所述NAT設備上還配置有地址表,所述地址表中保存有公網地址和私 網地址的對應關系;
則當沒有匹配的PAT表項時,創建PAT表項,并根據該創建的表項對 該分片報文進行PAT處理是指:
當沒有匹配的PAT表項時,使用所述分片報文的源地址到所述地址表 中進行匹配查找,如有匹配的地址表項,則利用該地址表項創建PAT條目, 并對該分片報文進行PAT處理;如沒有匹配的地址表項,則創建地址表項 和PAT條目,并根據該創建的PAT條目對該分片報文進行PAT處理。
2.如權利要求1所述的方法,其特征在于,
如所述NAT設備判斷出所述分片報文為非首片,則采用一固定端口信 息作為所述源端口信息到所述PAT表中進行匹配查找。
3.如權利要求1~2中任意一項所述的方法,其特征在于,
如所述NAT設備判斷出所述分片報文為非首片,則對該分片報文進行 PAT處理是指:僅將該分片報文中的源地址信息替換為相應PAT表項中的 公網地址信息。
4.如權利要求1所述的方法,其特征在于,
如果使用所述分片報文的源地址在所述地址表中查找到的匹配的公網 地址的所有端口已分配完,則選取其它有空閑端口的公網地址,并在所述地 址表中將該源地址對應的公網地址更新為該重新選取的公網地址。
5.如權利要求1所述的方法,其特征在于,還包括:
將所述經過PAT處理的分片報文轉發出去。
6.一種對分片報文進行網絡地址轉換(NAT)的設備,其特征在于, 包括:存儲單元、接收單元、匹配單元、表項生成單元及PAT處理單元;
所述存儲單元中保存有端口地址轉換(PAT)表,該表中保存有私網地 址、源端口及公網地址、目的端口的對應關系;
所述接收單元用于將接收到的分片報文發送給所述匹配單元;
所述匹配單元用于使用接收到的所述分片報文的源地址及源端口信息 到所述存儲單元保存的所述PAT表中進行匹配查找,如查找到匹配的PAT 表項,則還用于將該表項及所述分片報文發送給所述PAT處理模塊;如沒 有查找到匹配的PAT表項,還用于發送PAT表項創建命令給表項生成單元, 并將所述分片報文發送給所述PAT處理模塊;
所述表項生成單元用于在接收到所述PAT表項創建命令后,創建PAT 表項,并將該表項發送給所述PAT處理模塊;
所述PAT處理模塊用于根據所述表項對所述分片報文進行PAT處理; 其中,具有相同私網地址的分片報文經PAT處理后的公網地址相同;
所述存儲單元中還保存有地址表,所述地址表中保存有公網地址和私網 地址的對應關系;
所述匹配單元如在所述PAT表中沒有查找到與所述分片報文匹配的 PAT表項,則還用于使用所述分片報文的源地址到所述地址表中進行匹配查 找,如查找到匹配的地址表項,則還用于向所述表項生成單元發送PAT表 項創建命令,該命令中攜帶該地址表項;如沒有查找到到匹配的地址表項, 則還用于向所述表項生成單元發送PAT表項創建命令和地址表項創建命令;
所述表項創建單元還用于在接收到所述地址表項創建命令后,創建地址 表項。
7.如權利要求6所述的設備,其特征在于,
如所述分片報文為非首片,則所述匹配單元用于采用一固定端口信息作 為所述源端口信息到所述PAT表中進行匹配查找。
8.如權利要求6~7中任意一項所述的設備,其特征在于,
如所述分片報文為非首片,則所述PAT處理單元用于僅將該分片報文 中的源地址信息替換為相應PAT表項中的公網地址信息。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中興通訊股份有限公司,未經中興通訊股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200910159142.1/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種多媒體會議系統及方法
- 下一篇:網絡安全管理方法和系統





