[發明專利]一種隧道連接請求分發方法及裝置有效
| 申請號: | 201210428576.9 | 申請日: | 2012-10-31 |
| 公開(公告)號: | CN102917071A | 公開(公告)日: | 2013-02-06 |
| 發明(設計)人: | 王軍;周迪 | 申請(專利權)人: | 浙江宇視科技有限公司 |
| 主分類號: | H04L29/08 | 分類號: | H04L29/08;H04L29/06 |
| 代理公司: | 北京博思佳知識產權代理有限公司 11415 | 代理人: | 林祥 |
| 地址: | 310053 浙江省杭州市*** | 國省代碼: | 浙江;33 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 隧道 連接 請求 分發 方法 裝置 | ||
1.一種隧道連接請求分發的裝置,應用于NAT網關上用以調度來自NAT網關外部的用戶的L2TP連接請求,其特征在于,該裝置包括:
LNS服務單元,用于根據預定策略判斷來自用戶的L2TP連接請求報文是否需要在本地進行認證,如果是則處理該請求報文,否則向用戶返回認證失敗報文;
前置匹配單元,用于在接收到來自LNS服務單元返回的認證失敗報文時,將該報文的會話特征保存在前置會話表中,在接收到用戶的L2TP連接請求報文時,獲取該L2TP連接請求報文的會話特征,根據該會話特征查找前置會話表中是否有相應的表項,如果有,則將該L2TP連接請求報文轉發給NAT網關內部網絡中的LNS服務器;如果沒有,則將該L2TP連接請求報文發送給LNS服務單元;
其中所述LNS服務單元與LNS服務器分別為服務于不同的業務網絡。
2.如權利要求1所述的裝置,其特征在于,所述LNS服務器服務于視頻監控業務網絡,所述LNS服務單元服務于非視頻監控業務網絡。
3.如權利要求1所述的裝置,其特征在于,所述預定策略包括:如果認證報文攜帶有LNS服務單元對應的業務網絡的標識,則處理該認證請求;否則向用戶返回認證失敗報文。
4.如權利要求1所述的裝置,其特征在于,其中該前置匹配單元進一步用于在確定前置會話表中存在與報文的會話特征對應的表項時,刪除該對應的表項。
5.如權利要求1所述的裝置,其特征在于,所述會話特征為報文的五元組。
6.一種隧道連接請求分發方法,應用于NAT網關上用以調度來自NAT網關外部的用戶的L2TP連接請求,其特征在于,該方法包括以下步驟:
步驟A、根據預定策略判斷來自用戶的L2TP連接請求報文是否需要在本地進行認證,如果是則在本地處理該請求報文,否則向用戶返回認證失敗報文;
步驟B、在接收到步驟A返回的認證失敗報文時,將該報文的會話特征保存在前置會話表中,在接收到用戶的L2TP連接請求報文時,獲取該L2TP連接請求報文的會話特征,根據該會話特征查找前置會話表中是否有相應的表項,如果有,則將該L2TP連接請求報文轉發給NAT網關內部網絡中的LNS服務器;如果沒有,則返回步驟A在本地處理L2TP連接請求報文;
其中LNS服務器服務的業務網絡與本地業務網絡不同。
7.如權利要求6所述的方法,其特征在于,所述LNS服務器服務于視頻監控業務網絡,所述本地業務網絡為非視頻監控業務網絡。
8.如權利要求6所述的方法,其特征在于,所述預定策略包括:如果認證報文攜帶有本地業務網絡的標識,則處理該認證請求;否則向用戶返回認證失敗報文。
9.如權利要求6所述的方法,其特征在于,所述步驟B進一步包括:
在確定前置會話表中存在與報文的會話特征對應的表項時,刪除該對應的表項。
10.如權利要求6所述的方法,其特征在于,所述會話特征為報文的五元組。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于浙江宇視科技有限公司,未經浙江宇視科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210428576.9/1.html,轉載請聲明來源鉆瓜專利網。





